Перейти к содержанию

Вирусы на флешьке от телефона


Рекомендуемые сообщения

Привет всем.

Давно телефон не ставил в ПК. Тут подключил через юсб, чтобы фотки скинут. Касперский обнаружил Worm.Win32.AutoRun.hmw, потом я увидел что все папки стали ярлыками я запустил и АВ обнаружил Trojan-Downloader.Win32.Agent.tgzg.

Теперь с компа не могу открыть папки, которые ярлыки. И при открытии опять появляется вирус, который АВ сразу детектит.

Что делать?

 

логи позже будут

Изменено пользователем dan-1
Ссылка на комментарий
Поделиться на другие сайты

Теперь с компа не могу открыть папки, которые ярлыки. И при открытии опять появляется вирус, который АВ сразу детектит.

Эти папки находятся на флешке от телефона? Покажите отчет Касперского при обнаружении данной угрозы.

 

 

 

Закройте все программы, включая антивирусное программное обеспечение и firewall

 

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Windows\Temp\TS_6E11.tmp','');
QuarantineFile('C:\Windows\Temp\TS_62F2.tmp','');
QuarantineFile('c:\windows\kmsem\kmservice.exe','');
QuarantineFile('C:\Program Files\Ralink\Common\RaMediaServer.exe','');
QuarantineFile('c:\program files\usb safely remove\usbsrservice.exe','');
DeleteFile('C:\Windows\Temp\TS_62F2.tmp');
DeleteFile('C:\Windows\Temp\TS_6E11.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

После выполнения скрипта компьютер перезагрузится.

После перезагрузки выполнить второй скрипт.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Отправьте на проверку Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы). Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

 

+ Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

 

 

 

>> Разрешен автозапуск с сетевых дисков

>> Разрешен автозапуск со сменных носителей

Исправлять будем? Это серьезная уязвимость для вашей системы.

 

 

 

Удалите временные файлы. Можете это сделать вручную или так:

 

скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

• если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

• нажмите No, если вы хотите оставить ваши сохраненные пароли

• если вы используете Opera, нажмите Opera - Select All - Empty Selected

нажмите No, если вы хотите оставить ваши сохраненные пароли.

 

 

 

Не по вашей проблеме, но обратите внимание

Сообщение: Обнаружена ошибка на устройстве \Device\Harddisk5\DR5 во время выполнения операции страничного обмена.
Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

post-7644-1319349929_thumb.jpg

траян появляется сразу после нажатия по ярлыку, который вместо папки.

Всё сделал до пункта отправки файла Quarantine.zip, остальное потом, щас пока времени нет

 

после выполнения скриптов визуально ничего не изменилось

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.

Ссылка на комментарий
Поделиться на другие сайты

dan-1, покажите отчет Касперского таким образом, чтобы был виден полностью путь до проблемного файла (папки). Можете сохранить отчет как текстовой файл и прикрепить его к вашему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

"К" - это буква, под которой определяется ваша проблемная флешка, так?

 

 

А вы логи готовили с подключенной проблемной флешкой?

 

 

 

Рекомендую отключить автозапуск с сетевых дисков и со сменных носителей, т.к. то что мы видим на скриншоте - это и есть автозапуск зловреда при подключении зараженной флешки к компьютеру.

 

 

Дождитесь окончания сканирования MBAM (не забудьте сохранить отчет о работе программы)

 

 

Закройте все программы, включая антивирусное программное обеспечение и firewall

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"

begin
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.

 

 

 

После этого подготовьте новые логи с подключенной флешкой.

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Да, К это буква флешки.

все манипуляции проводил с подключенной флешькой.

 

Пока приостановим лечение, тк я не дома.

Или можно подключить флешьку к другому ПК и сделать логи и отчёты?

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...
Можно на другом ПК всё проверить, совсем не удобно когда в телефоне одни ярлычки.

 

Если хотите проверять на другом компьютере, тогда создавайте новую тему и готовьте новые логи по правилам раздела.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Jefri28
      Автор Jefri28
      Подловил вирус обнаружил то что в играх фпс очень сильно падает включаю диспетчер задач и он поднимается. У меня есть программа в которой нашёл этот процесс он на скрине в закрытом состоянии, но если отключу диспетчер задач то и оперативка и цп начнут много потреблять как его удалить подскажите пожайлуста Windows 11.
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • monstr878
      Автор monstr878
      Помогите пожалуйста попал в такую ситуацию. С начала после запуска пк не открывалось не одно приложение, понель задач и поиск. Антивирус отказывался запускать сканирование запуская
      бессконечную загрузку. Попробовали AVZ не помогло, но встроенный антивирус винды начал работать но также ничего не нашел. Дальше переустановил виндовс, после скачивания всех обновлений,
      При настройки браузеров скачивании приложений проблема возобновилась. Установил касперский он нашел одну папку, но после удаления папки ничего не поменялаось.
      Симптомы: на нажатие кнопки виндовс реакции нет, не открывается поиск, настройки виндовс, при попытки зайти в персонализацию пишет что такого приложения не обнаружено.
      Подскажите пожалуйста что это может быть и как это решить?
    • sencity72
      Автор sencity72
      Добрый день, поймал вирус - силно загружает энергопотребление - ноутбук работает на максимальном охлождении постоянно - ранее небыло видно этого процесса в диспетчере задач, а теперь он на самом верху -  Телефон Microsoft Windows, при попытке отключить процесс - система уходит в синий экран
      CollectionLog-2025.04.25-19.02.zip
    • Sergant1983
      Автор Sergant1983
      Добрый день.Стал замечать падение производительности ПК в играх. В программе Advanced SystemCare в мониторе производительности увидел процесс Телефон Microsoft Windows сильно грузящий оперативку и процессор.В диспетчере задач этого процесса нет,и при открытии диспетчера задач,заметил,что этот процесс может исчезнуть,но потом все равно выскакивает.При закрытии этото процесса вылетает Синий экран!
      CollectionLog-2025.06.16-00.50.zip
×
×
  • Создать...