Перейти к содержанию

Полная проверка обнаружила троянчик.


Тётя Евдокия

Рекомендуемые сообщения

 И снова , здравствуйте.

 Недели две назад слетел Хром. Вчера не запустилась ОС. Восстановила. Сделала полную проверку КИС. Нарисовался Троян. 

1. Ну так хочется узнать, когда произошло заражение и через какую "дырочку"

post-6954-0-89809400-1391461118_thumb.jpg

2. Посмотрите логи, плизз, не осталось ли чего.

GetSystemInfo_ТЁТЯЕВДОКИЯ-ПК_Тётя Евдокия_2014_02_03_23_48_05.zip

Ссылка на отчет повторный в первый раз в анализе были две несовместимые программы Бабилона. Удалила.

http://www.getsysteminfo.com/read.php?file=cdf9588921ab0deb5f4129b95118533a

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

 

Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.
 
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!
Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве
 

 

Ссылка на комментарий
Поделиться на другие сайты

Строчка указанная есть. Не знаю правильно ли фиксила. Где результат должен быть?

И вот результаты сканирования в Малваре

MBAM-log-2014-02-04 (13-19-33).txt

Жду дальнейших указаний.

Изменено пользователем Тётя Евдокия
Ссылка на комментарий
Поделиться на другие сайты

@mike 1,Спасибо. Значит, кроме Троянской программы , которую КИС поместил на карантин(мне её удалить оттуда?) ничего больше нету.

Ну а кряками в общем-то я пользуюсь. Но несколько надо удалить: не нужны. 

Но всё-таки, можно как-то узнавать с чем затесался вирус ко мне на комп?

И непонятно, почему в отчете путь указывает Диск Д, а открывается папка Мои документы на диске С?

Ссылка на комментарий
Поделиться на другие сайты

Вирус был найден антивирусом в точках восстановления системы диска D.

 

  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt

Подробнее читайте в этом разделе форума поддержки утилиты.

Ссылка на комментарий
Поделиться на другие сайты

@mike 1,вот сижу рассматриваю лог МВАМ и вижу вот эту строчку:

 

D:\System Volume Information\_restore{CB7F1611-E7F2-412F-848E-A815A05E427A}\RP165\A0069176.exe (PUP.RiskwareTool.CK) -> Действие не было предпринято.

 

Тогда я ничего не понимаю. Ведь КИС вроде с ЭТИМ справился. А почему тогда ДЕЙСТВИЕ НЕ ПРЕДПРИНЯТО.

Полная проверка КИС была 3.02, а сканирование уже после этого 4.02.

А удален это тот же, что и в хранилище помещен?

 


Вот лог SecurityCheck.txt;

SecurityCheck.txt

post-6954-0-13060300-1391539382_thumb.jpg

Изменено пользователем Тётя Евдокия
Ссылка на комментарий
Поделиться на другие сайты

D:\System Volume Information\_restore{CB7F1611-E7F2-412F-848E-A815A05E427A}\RP165\A0069176.exe (PUP.RiskwareTool.CK)

Относится к какому-то кряку поэтому и не стал удалять. Скорее всего к этому WinRAR.v3.91.Keyfilemaker.Only-CORE.rar

 

Обновите:

 

Service Pack не установлен Внимание! Скачать обновления

^Возможно потребуется повторная активация Windows^

Adobe Flash Player 11 ActiveX v.11.9.900.170 Внимание! Скачать обновления
Adobe Flash Player 11 Plugin v.11.9.900.170 Внимание! Скачать обновления
Adobe Reader X (10.1.9) - Russian v.10.1.9 Внимание! Скачать обновления
 
Изменено пользователем mike 1
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

"Адобы" все обновила. А вот SP не знаю как. Ведь у меня W 7... не такая.

 

 

 

D:\System Volume Information\_restore{CB7F1611-E7F2-412F-848E-A815A05E427A}\RP165\A0069176.exe (PUP.RiskwareTool.CK)

Относится к какому-то кряку поэтому и не стал удалять. Скорее всего к этому WinRAR.v3.91.Keyfilemaker.Only-CORE.rar

 

 

 

 

Как не стал?! На скриншоте видно написано, что удалил...

Изменено пользователем Тётя Евдокия
Ссылка на комментарий
Поделиться на другие сайты

"Адобы" все обновила. А вот SP не знаю как. Ведь у меня W 7... не такая.

 

 

 

D:\System Volume Information\_restore{CB7F1611-E7F2-412F-848E-A815A05E427A}\RP165\A0069176.exe (PUP.RiskwareTool.CK)

Относится к какому-то кряку поэтому и не стал удалять. Скорее всего к этому WinRAR.v3.91.Keyfilemaker.Only-CORE.rar

 

 

 

 

Как не стал?! На скриншоте видно написано, что удалил...

На вашем скриншоте указан другой объект. У них названия разные. 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mausidze
      От Mausidze
      Недавно защитник обнаружил файл, который не может нормально удалить или просканировать, решил скачать Kaspersky Premium.
      Провёл несколько быстрых сканов, перезагрузок и полную проверку, но постоянно выдаёт при запуске, что удалённый HEUR:Trojan.Win64.Miner.gen вернулся
      Распознаёт, если пытаться вылечить без перезагрузки, как криптоджекинг
      Прикрепил отчёт программы
      otchet.txt
    • ise29
      От ise29
      Дней 7 назад обнаружил, что во первых запуск пк сильно замедлился, очень долго в биосе грузится, потом экран "добро пожаловать" тоже около 30 сек (раньше запускался в сумме за секунд 10). Во вторых после прогрузки все висит достаточно долгое время. Открыв диспетчер я обнаружил, что мой локальный диск в сотне перманентно. Если открываю диспетчер - нагрузка на диск падает до нуля и остается такой, все работает нормально дальше, проблем не замечал в работе пк. Так же заметил в диспетчере кучу svchost.exe, штук 30 запущенных. Запущены в том числе и от самого пользователя, не только от системы нетворка и локал сервиса.
      При сканировании пк DR WEB'ом локального диска С он обнаружил Trojan.MulDrop22.16822 в файле svchost.exe. Насколько я понимаю это просто вспомогательный файл для других вирусов, очень хотелось бы от них избавиться, если они есть. Днем ранее была попытка взлома стим-аккаунта. Есть подозрения на клиппер или еще что. 
      Защитник видоус ничего не находит. 
      CollectionLog-2024.11.21-15.24.zip
    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • OneZero
      От OneZero
      Добрый день. Скачивал торрент файл и поймал какую - то ерунду которая значительно снизила работоспособность ноутбука. Использую DAW на протяжении года и при небольшой нагрузки в ПО начинаются резкие спады после которых невозможно пользоваться программой. Причем появилась эта проблема буквально дня 3 назад. Буду признателен, если вы сможете помочь избавиться от этого трояна.
      Лог прикрепляю в раре. 

      log.rar
    • Depos1t
      От Depos1t
      Добрый день, пользователи сайта и простые обыватели сети интернет. Хотел решить проблему с подключением Discord и друг скинул прогу которая должна была решить вопрос, но при ее запуске на компе появился троян. Сам Касперский не справляется с его удалением, каждый раз предлагает лечить но при новом запуске опять та же проблема. Прошу, помогите доверчивому пользователю сети интернет избавиться от этой "бяки" без потери файлов и переустановки ОС, заранее благодарен за помощь. Ниже прикрепил скрин того, что касперский обнаружил вирус

×
×
  • Создать...