Перейти к содержанию

Вирус email-200usd@india.com


Puzanchik

Рекомендуемые сообщения

У  вас расширения файлов показываются?

 

Повторите инструкцию из 12-го сообщения для расширения "DOC"

 

я конечно гляну и для xml формата, вопрос в другом. Файл который отвечает за открытие определенного формата должен находиться в другом каталоге чем C:\Program Files\Microsoft Office\Office14 ? тогда проблема выявиться? просто комп не мой а коллеги. будет у нее время гляну 

Ссылка на комментарий
Поделиться на другие сайты

Нет, для .docx ассоциация правильная.

 

Я пытаюсь понять, каким образом цепляется второй файл.

Возможно нарушены ассоциации файлов, тогда их нужно восстановить.

 

Попробуйте в командной строке выполнить команду:

winword.exe /r  (перед /r - пробел)

 

и потом еще:

excel.exe /r

 

Эти команды должны восстановить ассоциации файлов для word и exel.

 

 

А файлы, в которых открывается еще одно окно, случайно не с рабочего стола запускаются?

Ссылка на комментарий
Поделиться на другие сайты

ну до этого я запускал файлы с раб.стола. это как то меняет ситуацию ?

Да, вирус мог поменять все ярлыки на рабочем столе.

Посмотрите на ярлыки вордовских или экселевских файлов на рабочем столе, которые открываются с дополнительным окном, возможно там дописано открытие дополнительного файла.

Ссылка на комментарий
Поделиться на другие сайты

 

ну до этого я запускал файлы с раб.стола. это как то меняет ситуацию ?

Да, вирус мог поменять все ярлыки на рабочем столе.

Посмотрите на ярлыки вордовских или экселевских файлов на рабочем столе, которые открываются с дополнительным окном, возможно там дописано открытие дополнительного файла.

 

 

Вопрос решился. Спасибо за ответы.

Ссылка на комментарий
Поделиться на другие сайты

@Puzanchik, дополнительно выполните полную проверку включив обнаружение других угроз: http://support.kaspersky.ru/12991, а то мало ли что-то осталось. :coffee:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • Anton3456
      Автор Anton3456
      CollectionLog-2025.08.02-22.40.zip
       
    • dpv909
      Автор dpv909
      Поймал судя по всему майнер. Откуда - идей нет. DrWeb - он обнаруживает его, выдает следующее: Дата:
      12.08.2025 8:16Компонент:
      SpIDer GuardКод:
      501Событие:
      Обнаружена угрозаСведения:
      Объект: powershell.exe Угроза: DPC:PowerShell.AVKill.10 Действие: Не обезврежено Путь: \PROC\CMDLINE\2664\powershell.exe 
      Проверку выполнял: найти угроз не удалось.
    • lizachan
      Автор lizachan
      Касперский несколько раз подряд находит эти вирусы и как я поняла не удаляет их почему-то. Смогла запустить этот антиварь только переименовав его. 
       
       

    • Ferri
      Автор Ferri
      Доброго времени суток.

      Столкнулась с проблемой майнер CAAServieces.exe. Начала искать способы по отключению, удалению вируса. Отключить отключила, Из реестра удалила, Удалила. Провела несколько проверок через антивирусы - чисто. Только при перезагрузке и некоторого времени (1-2 минуты) создается снова папка и файл с вирусом (но не запускается) по расположению: C:\ProgramData\CAAService.

      Прикладываю проверку с KVRT и AutoLogger.

      Найдя на форуме такую же проблему - уже решённую ранее - прикрепляю логи из FRST64

      CollectionLog-2025.07.19-02.48.zip Addition.txt FRST.txt
×
×
  • Создать...