Перейти к содержанию

Cоздается папка c файлом wndsksi.inf


CSerg

Рекомендуемые сообщения

В \ProgramData создается папка c файлом wndsksi.inf

http://forum.kaspersky.com/index.php?showtopic=231665

http://virusinfo.info/showthread.php?t=116288

 

Проверка файла онлайн

http://virusscan.jotti.org/ru/scanresult/c...8b1ec04a4664644

 

Также при поверхностном осмотре обнаружен файл:

https://www.virustotal.com/file/aa0a80f6c02...sis/1359976541/

http://virusscan.jotti.org/ru/scanresult/b...4a466b03204a767

 

Отчет сканирования KRD

Что ещё было, не знаю, использовалось несколько удалялок, в т.ч. CureIt и APVTool

 

Вследствие некорректной работы оптимизаторов системы, создать логи по правилам, также запустить TDSSKiller и Combofix в штатном режиме невозможно. подробно проблема описана здесь http://forum.kasperskyclub.ru/index.php?showtopic=38852

Изменено пользователем CSerg
Ссылка на комментарий
Поделиться на другие сайты

CSerg, к сожалению, без логов мы вам помочь не сможем.

 

Что происходит при запуске AVZ и RSIT? Какие выдаются ошибки (можете скриншоты показать)? Пробовали запускать полиморфный AVZ (ссылка в подписи)?

Ссылка на комментарий
Поделиться на другие сайты

CSerg, к сожалению, без логов мы вам помочь не сможем.

 

Что происходит при запуске AVZ и RSIT? Какие выдаются ошибки (можете скриншоты показать)? Пробовали запускать полиморфный AVZ (ссылка в подписи)?

Если только запись в реестре сделать, чтобы автоматически запустились. :unsure: После загрузки рабочего стола клавиатура и тачпад не реагируют. В безопасном режиме также не работает кнопка питания (ноут не отключается). :rolleyes:

 

Спасибо за ответы, вопрос решился.

Ссылка на комментарий
Поделиться на другие сайты

вопрос решился.

каким образом?

 

В \ProgramData создается папка c файлом wndsksi.inf

это как раз говорит о активном зловреде, ворующем пароли от платежных систем.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

каким образом?

 

 

это как раз говорит о активном зловреде, ворующем пароли от платежных систем.

Файл hosts чистый.

http://virusscan.jotti.org/ru/scanresult/9...0239251d41b1139

http://virusscan.jotti.org/ru/scanresult/a...d7df35a4c92a248

praetorian.exe как Trojan.Win32.Qhost не опознан.

HEUR:Trojan.Script.Iframer C:/Users/%Name%/Desktop/Обучающие курсы , обучение.mht

больше ничего не обнаружено

 

Спасибо, обязательно посоветую :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • Антон_63ru
      От Антон_63ru
      Зашифрованы файлы в сетевых файлах на  файлообменнике,  на нем два сетевых интерфейса смотрят в разные локальные сетки..
      в той сетке куда имею доступ "нулевого пациента" нет . Коллеги уверяют, что у них тоже все ок..(
      на самом файлообменнике в нерасшаренных папках файлы WORD и EXCEL не зашифрованы
      Addition.txt crypted_file.7z FRST.txt
    • KrivosheevYS
      От KrivosheevYS
      Здравствуйте!
      Поймали шифратор Neshto, зашифрованы файлы в корне папок диска (вложенные папки остались не повреждены)! расширение .XEXK просим о помощи в расшифровке.
      Файл с логами прилагается.
      Neshta.rar
    • Gistap
      От Gistap
      Когда я включаю пк у меня он начинает сильно шуметь и проц грузиться очень сильно, и грееться до 70 градусов на рабочем столе. Когда я открываю диспетчер задач до 2 dwm.exe который походу майнер снижает моментально нагрузку с цп, но его задачу можно снять и он не будет грузить систему будет только 1 dwm.exe файл. И ещё у того dwm exe который грузит цп путь такой же как и у оригинального, что мне в этом случае делать я уже всё антивирусы перепробовал и в безопасном режиме их прогонял что только я не делал, не должен же себя так вести себя dwm exe почему когда я открываю диспетчер задач нагрузка моментально падает это же не нормально. Я думал что это майнер, антивирусы находили трояны я их удалял в безопасном режиме. Почему их воопще 2 может эта ошибка системы?

    • Azward
      От Azward
      Добрый день! 
      Зашифровались все файлы на рабочей машине. В том числе 1с базы.
      [MJ-CR7920861453](decodehop@gmail.com )   Все файлы с таким расширением.
      Отправил во вложении Архив с файлом, и логи FRST
      Надеемся на вашу помощь. Стоял касперский Small office security. Не помог. Сейчас вовсе исчез.
      virus.rar Addition.txt FRST.txt
×
×
  • Создать...