Перейти к содержанию

Cоздается папка c файлом wndsksi.inf


Рекомендуемые сообщения

В \ProgramData создается папка c файлом wndsksi.inf

http://forum.kaspersky.com/index.php?showtopic=231665

http://virusinfo.info/showthread.php?t=116288

 

Проверка файла онлайн

http://virusscan.jotti.org/ru/scanresult/c...8b1ec04a4664644

 

Также при поверхностном осмотре обнаружен файл:

https://www.virustotal.com/file/aa0a80f6c02...sis/1359976541/

http://virusscan.jotti.org/ru/scanresult/b...4a466b03204a767

 

Отчет сканирования KRD

Что ещё было, не знаю, использовалось несколько удалялок, в т.ч. CureIt и APVTool

 

Вследствие некорректной работы оптимизаторов системы, создать логи по правилам, также запустить TDSSKiller и Combofix в штатном режиме невозможно. подробно проблема описана здесь http://forum.kasperskyclub.ru/index.php?showtopic=38852

Изменено пользователем CSerg
Ссылка на комментарий
Поделиться на другие сайты

CSerg, к сожалению, без логов мы вам помочь не сможем.

 

Что происходит при запуске AVZ и RSIT? Какие выдаются ошибки (можете скриншоты показать)? Пробовали запускать полиморфный AVZ (ссылка в подписи)?

Ссылка на комментарий
Поделиться на другие сайты

CSerg, к сожалению, без логов мы вам помочь не сможем.

 

Что происходит при запуске AVZ и RSIT? Какие выдаются ошибки (можете скриншоты показать)? Пробовали запускать полиморфный AVZ (ссылка в подписи)?

Если только запись в реестре сделать, чтобы автоматически запустились. :unsure: После загрузки рабочего стола клавиатура и тачпад не реагируют. В безопасном режиме также не работает кнопка питания (ноут не отключается). :rolleyes:

 

Спасибо за ответы, вопрос решился.

Ссылка на комментарий
Поделиться на другие сайты

вопрос решился.

каким образом?

 

В \ProgramData создается папка c файлом wndsksi.inf

это как раз говорит о активном зловреде, ворующем пароли от платежных систем.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

каким образом?

 

 

это как раз говорит о активном зловреде, ворующем пароли от платежных систем.

Файл hosts чистый.

http://virusscan.jotti.org/ru/scanresult/9...0239251d41b1139

http://virusscan.jotti.org/ru/scanresult/a...d7df35a4c92a248

praetorian.exe как Trojan.Win32.Qhost не опознан.

HEUR:Trojan.Script.Iframer C:/Users/%Name%/Desktop/Обучающие курсы , обучение.mht

больше ничего не обнаружено

 

Спасибо, обязательно посоветую :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SMyDer
      Автор SMyDer
      Здравствуйте. При запуске инженерного ПО вылетала ошибка (см. картинку).
      Короче говоря, все свелось к тому, что был запущен .bat файл из корневой папки ПО, который выдал в консоли сообщение:
      ****ASSERTION****: Unknown error occured iterating C:\Windows\Fonts\Mysql
      Прошерстил темы на форумах по данному вопросу, но везде понял, что подход индивидуальный. Помогите, пожалуйста. Вот мой лог.

      CollectionLog-2025.05.30-04.47.zip
    • Bionikal
      Автор Bionikal
      Вирус зашифровал все файлы в папках, кроме файлов с расширением *.exe, в каждой папке создал файл #HowToRecover.txt ;расширение зашифрованных файлов *.1cxz
      #HowToRecover.txt Примеры зашифрованных файлов.rar
    • Alexxxxx
      Автор Alexxxxx
      Я установил РАТ файл случайно 
      По ту сторону вируса со мной связался человек он говорит что у меня установлен dropper и bootkit вместе с rat вирусом он пытался получить доступ к аккаунтам , у некоторых я поменял пароль и отключил интернет кабель, что мне делать
    • andry-555
      Автор andry-555
      вирус зашифровал все файлы в папках в открытом доступе кроме файлов с расширением *.exe в каждой папке создал файла 2 файла от либо возможно было 2 вируса
      файлы с расширением *.exe заражены вирусом NeshtaFRST.txtAddition.txt
      архив с файлами и требованиями злоумышленников.zip
    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
×
×
  • Создать...