Перейти к содержанию

не могу найти сам вирус,который создает сам вирусы


Рекомендуемые сообщения

в автозагрузке сидит вирус,(его ни как не могу найти)который создает вирусы и переписывает некоторые ключи реестра.Касперский найти его не может,сканировал AVZ,лог файл прикрепил.

Созданные им вирусы прописываются в автозагрузку,все файлы на флешке при этом становятся скрытыми,и появляются ярлыки на их.

Файл ключа shell где должен прописан эксплоер,вирус прописывает C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-13259\proxzy129

там же появляется файл lokalhost.exe

так же в автозагрузке эта штука,каспер удаляет,после перезагрузки системная ошибка и эта штука появляется вновь.

avz_log.txt

Изменено пользователем nfs244
Ссылка на комментарий
Поделиться на другие сайты

Перечитайте правила раздела и прикрепите нужные логи. + Внимание ! База поcледний раз обновлялась 23.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Перечитайте правила раздела и прикрепите нужные логи. + Внимание ! База поcледний раз обновлялась 23.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

базы я обновил,но результат тот же...На работу приду,кину другой лог файл....

Этот вирус уже третий раз появился,и каждый раз он по разному работает,но результат работы один и тот же! И каждый раз приносят на флешке!В прошлый раз я его нашел в автозагрузке,теперь уже его там нет(((

 

Перечитайте правила раздела и прикрепите нужные логи. + Внимание ! База поcледний раз обновлялась 23.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

вот лог файл

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Вновь в вашем логе базы от 05.2012! Обновите базы AVZ!

 

Хотя и так в логе присутствует как минимум один подозрительный файл. Подробнее скажем как выложите лог со свежими базами.

Ссылка на комментарий
Поделиться на другие сайты

после сканирования утилитой AVZ+работы руками(сам просмотрел лог файлы) удалил самостоятельно,но такой же вирус сидит на другом компе,через радмин лечить комп плохо,все тупит... привезу на днях,и если что снова напишу если не смогу справиться.Этот вирус везде работает по разному,так что все равно может понадобиться помощь,кто его знает где он будет сидеть на этот раз.

Ссылка на комментарий
Поделиться на другие сайты

nfs244, нужные логи по правилам раздела будут?

на днях буду лечить комп с таким же вирусом,я писал выше... комп только в другом месте,не в офисе.Нужна возможно будет помощь....

 

Сообщение от модератора Roman_Five
Тема закрыта как не требующая внимания.
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Morelax
      Автор Morelax
      Добрый день! Заметил в автозагрузках странный процесс CAAServices.exe. Но при удалении он снова восстанавливается. Отключил из автозагрузки, вроде не включается теперь, но всё равно не даёт покоя и хочется избавиться. Подскажите, пожалуйста, как это сделать? Я не особо шарю в этих делах. Смотрел похожие темы, но не особо понял инструкции по устранению вируса. Заранее спасибо. 

      ps/ он автоматически добавляет в исключения в дефендер (последний скрин)



    • shimcot
      Автор shimcot
      С какого момента заметил заметное снижение частоты кадров. Вирус маскировался в процессах под Microsoft Network Realtime lnspection Service, но с припиской .exe. Оказалось майнер. Удалил, но, как оказалось, при каждом запуске ПК, если включен интернет и антивирус не ловит (сейчас если выключен) его, то все восстанавливается. Использовал Dr Web Cureit, он обозначил загрузчик как Trojan.Siggen31.29298. Помимо лечения самого вируса в C:\ProgramData\CAAService также чистил реестр, чтобы удалить из автозагрузки. Примечательно также то, что в какой-то момент папка CAAService и процесс Powershell.exe добавляются в исключения Windows Defender. Но, как упоминал ранее, вирус самовосстанавливается при наличии включенного интернета. Прилагаю отчет AutoLogger. Также покопавшись в похожих проблемах видел, что просят сделать отчет в uVS. На всякий случай прикреплю и его. Спасибо.
      CollectionLog-2025.06.17-14.54.zip DESKTOP-CSCVQP5_2025-06-17_14-32-53_v5.0.RC2.v x64.7z
    • thawne
      Автор thawne
      Всех приветствую.
      Столкнулся с проблемой, скачал обход блокировки дискорда, само всё работает, но теперь открывается каждые секунд 30 с консолью - https://yapx.ru/album/Zro4D
      Когда не заходишь в игры, консоль сама не открывается визуально, но в диспече задач процессы консоли запускает - https://yapx.ru/album/ZwenT
      Когда заходишь в игры, открывается эта консоль и выдаёт ошибку
      так же дополню, запускает файл svchost.exe
    • ChanyRi
      Автор ChanyRi
      Столкнулся с проблемой, что где то раз в две недели после выключения мой ПК сам включается. Сначало думал дело в блоке питания и заменил его, но через неделю все тоже самое. Проверил саму кнопку включения и настройки BIOS, но это тоже не дало результат. Так же точно знаю, что это не спящий режим или перезагрузка, так как при спящем режиме или перезагрузке кулера не отключаются. Теперь я подозреваю, что это какой то вирус. Есть ли вообще вирус который может включать ПК? Антивирус никаких проблем не видит. Заранее спасибо
    • Garguha
      Автор Garguha
      Заметил что в простое происходит сильный нагрев и съедается около 20% процессора. После поисков проблем обнаружил 2 dwm.exe процесса один из которых и берёт на себя нагрузку. После прочтения нескольких статей форума не смог лично разобраться в решении проблемы.
      CollectionLog-2025.07.18-20.40.zip
×
×
  • Создать...