Перейти к содержанию

не могу найти сам вирус,который создает сам вирусы


nfs244

Рекомендуемые сообщения

в автозагрузке сидит вирус,(его ни как не могу найти)который создает вирусы и переписывает некоторые ключи реестра.Касперский найти его не может,сканировал AVZ,лог файл прикрепил.

Созданные им вирусы прописываются в автозагрузку,все файлы на флешке при этом становятся скрытыми,и появляются ярлыки на их.

Файл ключа shell где должен прописан эксплоер,вирус прописывает C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-13259\proxzy129

там же появляется файл lokalhost.exe

так же в автозагрузке эта штука,каспер удаляет,после перезагрузки системная ошибка и эта штука появляется вновь.

avz_log.txt

Изменено пользователем nfs244
Ссылка на комментарий
Поделиться на другие сайты

Перечитайте правила раздела и прикрепите нужные логи. + Внимание ! База поcледний раз обновлялась 23.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Перечитайте правила раздела и прикрепите нужные логи. + Внимание ! База поcледний раз обновлялась 23.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

базы я обновил,но результат тот же...На работу приду,кину другой лог файл....

Этот вирус уже третий раз появился,и каждый раз он по разному работает,но результат работы один и тот же! И каждый раз приносят на флешке!В прошлый раз я его нашел в автозагрузке,теперь уже его там нет(((

 

Перечитайте правила раздела и прикрепите нужные логи. + Внимание ! База поcледний раз обновлялась 23.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

вот лог файл

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Вновь в вашем логе базы от 05.2012! Обновите базы AVZ!

 

Хотя и так в логе присутствует как минимум один подозрительный файл. Подробнее скажем как выложите лог со свежими базами.

Ссылка на комментарий
Поделиться на другие сайты

после сканирования утилитой AVZ+работы руками(сам просмотрел лог файлы) удалил самостоятельно,но такой же вирус сидит на другом компе,через радмин лечить комп плохо,все тупит... привезу на днях,и если что снова напишу если не смогу справиться.Этот вирус везде работает по разному,так что все равно может понадобиться помощь,кто его знает где он будет сидеть на этот раз.

Ссылка на комментарий
Поделиться на другие сайты

nfs244, нужные логи по правилам раздела будут?

на днях буду лечить комп с таким же вирусом,я писал выше... комп только в другом месте,не в офисе.Нужна возможно будет помощь....

 

Сообщение от модератора Roman_Five
Тема закрыта как не требующая внимания.
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • LeoWels
      От LeoWels
      Этот вирус давно уже в системе не могу никак избавиться от него Касперский находит его но не может удалить после выполнения лечения система уходит в перезагрузку 
      CollectionLog-2024.12.28-16.07.zip
    • Zero56621
      От Zero56621
      Меня уже долгое время мучает троян в системной памяти с названием MEM:Trojan.Win32.SEPEH.gen. Я уже попробовал много различных программ и от зависаний на короткое время мне помогла только программа Emsisoft Emerengecy Soft. При попытке вылечить данный троян, у меня просто появлялся черный экран, где я даже мышкой не мог двигать (это при попытке вылечить с помощью KVRT). Я не знаю где сохраняются отчеты, так что я решил сделать скрин. Так же прикрепил файл с программы EES.

      scan_250111-162811.txt
    • dext
      От dext
      вчера было все нормально, но сегодня вечером заметил что с пк что-то не так и через доктор веб проверил, было 3 вируса log4j, ещё вирус с торрентом и там ещё один вирус, почистил всё, и потом приходит уведомления от майкрософта дефендерс, я пытался удалить но, я тупо не нашел эти файлы, или удалил их, но пишет все равно эту фигню, и пк все равно не очень работает хорошо, 16 гб оперативы у пк, и я ещё заметил только что, что Log4j не удалился, помогите
       



    • Belzak
      От Belzak
      Здравствуйте, у меня такая- же проблема, вот мой файл
      WIN-GSIH82VECDJ_2024-10-11_22-13-38_v4.99.2v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Malus_Vir
      От Malus_Vir
      Здравствуйте
      Заметил, что ПК начал шуметь, запустил Cureit, нашел вирус, но не смог его удалить.
       
       
       
      Логи прикрепил:
       
      CollectionLog-2025.01.09-01.55.zip
×
×
  • Создать...