Перейти к содержанию

Поймал вирус, но не лечится стандартно


Albert2025

Рекомендуемые сообщения

Добрый день.

Подозреваю, что сегодня с флэшки случайно запустил вирус.

Проверки файлов на флэшке через opentip.kaspersky.com выдает результаты HEUR:Trojan.Win64.Convagent.gen и Trojan.VBS.Starter.pl

На компьютере при этом в Диспетчере задач есть какие-то неизвестные запущенные процессы.

Но при этом проверка KVRT и DrWeb CureIt результатов не приносит, ничего не обнаруживается.

Боюсь, что сидит какой-нибудь шифровальщик или троян, собирающий данные (пароли и т.д.).

 

Прошу помочь разобраться, что делает этот вирус и как избавиться от него, во вложении архив с флэшки, пароль virus.

Также в директории был еще файл *.dat, но он слишком большого размера, при помещении его в архив он превышает допустимый размер.

P.S. Также приложил логи.

rootdir1.rar

CollectionLog-2025.05.20-11.45.zip

Изменено пользователем Albert2025
Не приложил сразу логи.
Ссылка на комментарий
Поделиться на другие сайты

Касперского не было установлено, только стандартный антивирус от Майкрософт (WIN10), который если и прибил запуск, то ничего не сообщил.

После запуска вируса проверял KVRT и DrWeb CureIt - они сочли вирусом файлы *.bat и *.vbs из архива, но dat-файл как вирус не определяют.

Также не находят сейчас каких-то вирусов при полной проверке ПК.

Если я правильно понял, bat-файл должен подменять файлом x232530.dat файл printui.dll в System32 и затем перезапускать процесс printui.exe.

Это все, на что хватило моих знаний в области понимания механики.

А что происходит после подмены - тут уже мне неведомо.

 

3 часа назад, safety сказал:

Если Касперский был установлен, должен был прибить запуск вредоносной программы.

HEUR:Trojan.Win64.Convagent.gen

Спасибо за мысль, додумался посмотреть журнал защиты стандартного WIN-антивируса.

Судя по отчету, он прибил-таки вирус, хотя никаких сообщений и предупреждений не выдал.

Скриншот от 2025-05-20 15-36-28.png

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Константин174
      Автор Константин174
      Всем Привет проблема поймали вирус [nullhexxx@gmail.com].EAE6F491 есть варианты как избавиться ??????
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Kosch
      Автор Kosch
      Здравствуйте!
       
      Прилетели два трояна
      Trojan.Win32.SEPEH.gen
      Trojan.Multi.Agent.gen
       
      вылечить не получается
      загружался с Kaspersky Virus Removal Tool - не находит :(
       
      Помогите пожалуйста!
       
      KIS.txt
    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • WhyI
      Автор WhyI
      Что случилось?микрофризы на 1-2 секунды каждые 20-30
      при проверке с помощью Dr Web выдает угрозу:
      HOSTS:SUSPICIOUS.URL и не может ее вылечить(3 попытки)
      проверил через process hacker 2: при открытии диспетчера задач самозавершаются  3 процесса level и 2 других (не уследил) 
      CollectionLog-2025.03.05-15.08.zip
      Дополню по поводу других процессов: addlnprocess и conhost
    • Temikst
      Автор Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
×
×
  • Создать...