Перейти к содержанию

Стандартное заражение компьютера.


tarantas

Рекомендуемые сообщения

Здравствуйте.

коротко. на компе давно заметил присутствие постороннего. стандартные антивирусы не видят проблемы. прошу помощи.

virusinfo_syscheck.zip

virusinfo_syscure.zip

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

что беспокоит?


2) покажите содержимое файла

C:\Program Files (x86)\Acer\Identity Card\FUB.bat

3) Вы удалили Ваш антивирус макафи с помощью спецутилиты?

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

1)...однажды заметил на компе увеличение оперативной памяти прямо на глазах (с 2 до 5 гб). потом стали происходить непонятные для меня (как пользователя) движения на компе. стали пропадать некоторые музыкальные файлы, появление файлов с расширением dll в папке документы. в течении периода эксплуатации компа ситема вела себя по разному, вроде с виду все стандартно, а что то не давало перейти на windows 8.1, даже отключался интернет, а звонок провайдеру дал некоторую инфу, типа "с вашего ip адреса велась сетевая атака на другие компы в сети, проверте свой комп на наличие вирусов."...

проверка антивирусом ничего не давала (усе путем-кричал кис13, а впоследствии и кис14). даже восстановление системы на заводские настройки не приносила плодов успокоения. такое впечатление, что шпион проник глубо, аж по самое "самое"...

стандартные скрипты (2.3.7) авз4 выдавали периодами разные результаты. например; скрипт 2 выдавал отчет об отсутствии подозрений, скрипт 3 выдает наличие подозрений . очень часто при проверке стандартными скриптами конкретные обьекты не обозначались в подозрениях, делал ручные настройки на полную эвристику и тогда в отчете проявлялсиь конкретные подозрения с указанием путей и названием подозрения, пример прилагаемый "скриншот" при максимальных настройках эвристики авз.

сегодня 091213 в очередной раз делаю восстановление системы без удаления файлов пользователя (чередование операций с полным восстановлением), и вот снова те же результаты. чехорда в отчетах авз4, вчера они были одни, а сегодня уже другие. причем отчеты могут разниться на количество найденых подозрений. пример: вчера все отчеты авз были произведены в безопасном режиме, и найденные обозначения вредоносов одни. а сегодня, при стандартной загрузке операционки разница в наличие количества найденных обьектов, и даже в их классификации, вот потеха так потеха? а куда подевались вчерашние подозрения? вот логи скрипта 2/3/7. разница видна сразу. скрипт 2 подозрений ноль, скрипты 3/7 указаны обьекты подозрений.

как избавиться от этих подозрений?

2) да, предустановленный макафи был удален спец утилитой.

3) не совсем понял вопрос про показ файла FUB.bat? как его показать? его надо загрузить? а он не хочет грузиться.

virusinfo_syscheck.zip

virusinfo_syscure.zip

virusinfo_syscure.zip

post-29141-0-36609400-1386621707_thumb.png

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

 

 


2) да, предустановленный макафи был удален спец утилитой.

:morganie:

запустите её ещё раз в безопасном режиме. следов от макафи - тьма.

 

 

 

 


как его показать?

то, что внутри. текстом.

Ссылка на комментарий
Поделиться на другие сайты

макафи-запустил в безопасном режиме спецутилиту, и ЧО? ничего не произошло. быстренько бегунок пробежал и все, клос.

а файл этот FUB. bat - там внутри нет ничего...или я что то не до понял? рассшифруйте для пользователя конкретно фразу "то что внутри текстом", так чтобы мозг обывателя понял это.


устал. пшел в люлю...до связи

Ссылка на комментарий
Поделиться на другие сайты

здравствуйте. 

благодарю за подсказку по открытию этого файла, но я перед сном  удалил эти 2 файла из папки на всякий случай. acer не обеднеет от этого. 

Ссылка на комментарий
Поделиться на другие сайты

@ECHO OFF

 

 

SET UPDATEDIR=%~dp0

 

CHDIR %UPDATEDIR%

 

Start /WAIT /B FUB.exe

 

 

IF EXIST c:\windows\OEM\identityCard\FUB.ini (GOTO DELETETSK) ELSE (GOTO CHECKD)

 

:CHECKD

 

IF EXIST d:\windows\OEM\identityCard\FUB.ini (GOTO DELETETSK) ELSE (GOTO CHECKE)

 

:CHECKE

 

IF EXIST e:\windows\OEM\identityCard\FUB.ini (GOTO DELETETSK) ELSE (GOTO CHECKF)

 

:CHECKF

 

IF EXIST f:\windows\OEM\identityCard\FUB.ini (GOTO DELETETSK) ELSE (GOTO CHECKG)

 

:CHECKG

 

IF EXIST g:\windows\OEM\identityCard\FUB.ini (GOTO DELETETSK) ELSE (GOTO END)

 

 

:DELETETSK

 

 

Start /WAIT /B SchTasks /Delete /TN FUB /F

 

:END

 

 

EXIT /B


а далее еще вопрос. почему скрипты 2 и 3 так сильно разнятся по определению подозрений.

сегодня опять или снова сделал восстановление системы без удаления файлов пользователя и потом сразу же делаю скрипты 2, 3, и вижу просто сказку. скрипт 2 -подозрений 0, а скрипт 3 выдал - 4 подозрения, с указанием конкретно наименований типа "Подозрение на Backdoor.Win32.Agent.gjs ( 059C39CF 05214DB2 0020F275 001EACCF 45568)"; Подозрение на Trojan-Proxy.Win32.Agent.ctf ( 0401D9BD 02025B4E 0024AC4D 00000000 14848). воистину авз может башку снести юзеру.  

virusinfo_syscure.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

пока туда сюда, перешел на виндоус 8.1, вернул на место кис14, просканировал кис-ом систему (полная проверка) и ничего нет. вроде все нормально. выкл. кис14, делаю проверочные скрипты 2/3 авз, еще пару дней назад замечено, что на скрипте 7 авз падает в разных режимах загрузки компа.

скрипты 2 - ноль подозрений, скрипт 3 -выдал подозрения присуще вирусам 35% аж много количества строчек. я уже перестал их считать (просто надоело).

прогнал еще раз кисом в безопасном режиме (кис14 заработал в безопасном режиме, что раннее не наблюдалось).

проверил пару файлов из тех подозрительных на "вирус тотал", плюнул на все, ибо надо тратить много времени на эту хрень, удалил эту "поганную" АВЗ  с компа, ибо она может довести до паронои обывателя и буду встречать новый


...и буду встречать  новый год со "спокойной душой". вот есть стандартный антивирус кис14, вот пусть и работает, за него бабки заплачены. а ломать свой мозг о том, что там какая то "дохлая" авз заподозрела чего там и в таком то количестве, увольте - обрыдло все до мозга костей.

всем спасибо за потраченное время. всех с наступающим новым годом!!!

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Dwight
      От Dwight
      Думаю заразил Пк вирусами, так-как при банальном открытии браузера вентиляторы начинают активно набирать обороты, а работать в программах для монтажа стало просто невозможно, но все проблемы меня покидают после открытия диспетчера задач
       
      CollectionLog-2024.10.24-13.20.zip
    • Asya
      От Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • Alexandr_XML
      От Alexandr_XML
      Добрый день. Сегодня с утра запустил полную проверку системы и обнаружил Trojan.Win32.SEPEH.gen и никак не могу удалить. После попытки удаления выбрасывает в BSOD и система перезагружается. Судя по отчёту Касперского, этот вирус заразил более 84 программ.
      CollectionLog-2024.11.12-07.12.zip
    • Александр Лаптев
      От Александр Лаптев
      Добрый день ноутбук заразился трояном
      После попытки полечить с помощью kaspersky и последующей перезагрузкой троян появился снова

      Читал темы на форуме, сразу приложу отчетыAddition.txtFRST.txt
      сделанные с помощью программы Farbar Recovery Scan Tool
×
×
  • Создать...