Перейти к содержанию

Вновь обнаружен вирус - Trojan.Win32.Chydo.axa (комп №1)


Рекомендуемые сообщения

Вновь заразилась машина вирусом в этот раз Trojan.Win32.Chydo.axa.

 

Заметил когда перестал обновляться лицензионный Касперский, AVZ и MAMB (и на второй машине в сети также не обновлялся). Хотя на сайты антивирусов заходит.

 

Вирус создаёт исполняемые файлы с именем родительской папки и обычно пытается папку сделать Скрытой.

 

После Полной проверки Касперским обнаружено и удалено 214 угроз вируса Trojan.Win32.Chydo.axa и стал обновляться антивирусы.

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

info.txt

log.txt

Ссылка на сообщение
Поделиться на другие сайты

Через общие ресурсы другого компьютера похоже пытается заразить этот компьютер. Для второго компьютера создайте отдельную тему в разделе уничтожения вирусов. 

 

Этот прокси сервер сами прописывали?

 

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:2080

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!
Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве
 
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От IIIKET
      Здравствуйте, поймал по дурости вирус, который тормозил систему и не давал установить антивирусы, удалил с помощью загрузочной флешки касперского, но антивирусы так и не устанавливаются, логи с  FRST64 прилагаю, заранее спасибо!
      Addition.txt FRST.txt
    • От Максим Павельев
      Добрый день.
      Первичные проверки утилитами касперского ничего не нашли(
      CollectionLog-2020.09.24-14.59.zip
    • От Ютик
      Добрый вечер.
      Подозреваю, что в систему проник вирус и хочу удалить хвосты (созданные им скрытые папки и файлы) после заражения.
      CollectionLog-2020.09.20-19.21.zip
    • От Salihov
      Здравствуйте, переустанавливал антивирус касперский ,не смог установить ,просто не запускается установщик.Kaspersky Virus Removal Tool не запускается (сканирование не запускается).Dr.Web CureIt обнаружил 1 угрозу (рекламу) . Другие вирусные сканеры пишут про ограничении доступа или просто не запускаются. Моя проблема вроде аналогична с другими ,но нагрузку на цп не заметил .
      CollectionLog-2020.09.16-16.47.zip
    • От Ree
      KVRT открывается, но не работает кнопка "начать сканирование". Запускался cureit, но ничего не нашел. Eset online scanner нашел один майнер, но ничего не поменялось. Ни один антивирус не устанавливается.
      CollectionLog-2020.09.14-23.37.zip
×
×
  • Создать...