Перейти к содержанию

не могу найти сам вирус,который создает сам вирусы


Рекомендуемые сообщения

в автозагрузке сидит вирус,(его ни как не могу найти)который создает вирусы и переписывает некоторые ключи реестра.Касперский найти его не может,сканировал AVZ,лог файл прикрепил.

Созданные им вирусы прописываются в автозагрузку,все файлы на флешке при этом становятся скрытыми,и появляются ярлыки на их.

Файл ключа shell где должен прописан эксплоер,вирус прописывает C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-13259\proxzy129

там же появляется файл lokalhost.exe

так же в автозагрузке эта штука,каспер удаляет,после перезагрузки системная ошибка и эта штука появляется вновь.

avz_log.txt

Изменено пользователем nfs244
Ссылка на комментарий
Поделиться на другие сайты

Перечитайте правила раздела и прикрепите нужные логи. + Внимание ! База поcледний раз обновлялась 23.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Перечитайте правила раздела и прикрепите нужные логи. + Внимание ! База поcледний раз обновлялась 23.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

базы я обновил,но результат тот же...На работу приду,кину другой лог файл....

Этот вирус уже третий раз появился,и каждый раз он по разному работает,но результат работы один и тот же! И каждый раз приносят на флешке!В прошлый раз я его нашел в автозагрузке,теперь уже его там нет(((

 

Перечитайте правила раздела и прикрепите нужные логи. + Внимание ! База поcледний раз обновлялась 23.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

вот лог файл

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Вновь в вашем логе базы от 05.2012! Обновите базы AVZ!

 

Хотя и так в логе присутствует как минимум один подозрительный файл. Подробнее скажем как выложите лог со свежими базами.

Ссылка на комментарий
Поделиться на другие сайты

после сканирования утилитой AVZ+работы руками(сам просмотрел лог файлы) удалил самостоятельно,но такой же вирус сидит на другом компе,через радмин лечить комп плохо,все тупит... привезу на днях,и если что снова напишу если не смогу справиться.Этот вирус везде работает по разному,так что все равно может понадобиться помощь,кто его знает где он будет сидеть на этот раз.

Ссылка на комментарий
Поделиться на другие сайты

nfs244, нужные логи по правилам раздела будут?

на днях буду лечить комп с таким же вирусом,я писал выше... комп только в другом месте,не в офисе.Нужна возможно будет помощь....

 

Сообщение от модератора Roman_Five
Тема закрыта как не требующая внимания.
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Morelax
      Автор Morelax
      Добрый день! Заметил в автозагрузках странный процесс CAAServices.exe. Но при удалении он снова восстанавливается. Отключил из автозагрузки, вроде не включается теперь, но всё равно не даёт покоя и хочется избавиться. Подскажите, пожалуйста, как это сделать? Я не особо шарю в этих делах. Смотрел похожие темы, но не особо понял инструкции по устранению вируса. Заранее спасибо. 

      ps/ он автоматически добавляет в исключения в дефендер (последний скрин)



    • LexaXpNet
      Автор LexaXpNet
      Доброе время суток, пользуюсь продуктом Kaspersky Endpoint Security 12.3 в корпорации, лицензия все дела.... 
      Имеется большая локальная сеть, в которой часть рабочий мест без антивируса.
      Сама локальная сеть без доступа к интернету. 
      Само собой в локальной сети имеются расшаренные папки для работы с пользователями. 
      Затисался в сетке каким-то образом.. откуда-то... как я уже понял майнинг-вирус DOC001.exe, который при удалении всегда появляется снова... 
      На рабочих местах где стоит Каспер, он попадает, но потом его сразу же убивает Каспер...
      На других подобных местах и местах без Антивируса такая же беда.
      Пробовал удалять его СПО Malwarebytes и KVRT, как итог не вышло... Все равно появляется. 
      Люди добрые, как его побороть?) 

    • Владимир А.К.
      Автор Владимир А.К.
      Здравствуйте! Пожалуйста, помогите с удалением вируса.
      После проверки диска "С" программой Kaspersky Virus Removal Tool были найдены 32 вируса, большая часть уничтожена, остались три трояна, которые никак не удаляются. Проверял KVRT пять или шесть раз. (Есть другие жёсткие диски, но их пока проверить не успел).
      Установить, откуда и когда появились трояны, сложно. Никакие сайты автоматически не запускаются, в работе компьютера ничто напрямую не говорит о наличии вирусов, из необычного - потеря свободного места на диске "С" (за последние два месяца "пропали" около 4 гигов).

      CollectionLog-2025.07.26-19.55.zip
    • shimcot
      Автор shimcot
      С какого момента заметил заметное снижение частоты кадров. Вирус маскировался в процессах под Microsoft Network Realtime lnspection Service, но с припиской .exe. Оказалось майнер. Удалил, но, как оказалось, при каждом запуске ПК, если включен интернет и антивирус не ловит (сейчас если выключен) его, то все восстанавливается. Использовал Dr Web Cureit, он обозначил загрузчик как Trojan.Siggen31.29298. Помимо лечения самого вируса в C:\ProgramData\CAAService также чистил реестр, чтобы удалить из автозагрузки. Примечательно также то, что в какой-то момент папка CAAService и процесс Powershell.exe добавляются в исключения Windows Defender. Но, как упоминал ранее, вирус самовосстанавливается при наличии включенного интернета. Прилагаю отчет AutoLogger. Также покопавшись в похожих проблемах видел, что просят сделать отчет в uVS. На всякий случай прикреплю и его. Спасибо.
      CollectionLog-2025.06.17-14.54.zip DESKTOP-CSCVQP5_2025-06-17_14-32-53_v5.0.RC2.v x64.7z
    • thawne
      Автор thawne
      Всех приветствую.
      Столкнулся с проблемой, скачал обход блокировки дискорда, само всё работает, но теперь открывается каждые секунд 30 с консолью - https://yapx.ru/album/Zro4D
      Когда не заходишь в игры, консоль сама не открывается визуально, но в диспече задач процессы консоли запускает - https://yapx.ru/album/ZwenT
      Когда заходишь в игры, открывается эта консоль и выдаёт ошибку
      так же дополню, запускает файл svchost.exe
×
×
  • Создать...