Перейти к содержанию

Касперский каждый день находит и удаляет один и тот же виру


Рекомендуемые сообщения

Добрый день!

 

Сразу после загрузки компьютера Касперский Internet Security 17.0.0.611 находит вирус win32.statinko.bcz 

 

C:\Windows\SysWOW64\vp9core.dll
Trojan-Downloader.Win32.Stantinko.bcz
 
каждый раз после запуска удаляет его.
 
если снова перезагрузить компьютер то снова находит его и удаляет.
 
После очередной проверки и удаления, как и было рекомендовано в инструкции на форуме - удалил все контрольные точки восстановления системы и создал новую.
 
После чего скачал AutoLogger - и с его помощью создал файл протоколов (прилагаю)
Пока шло сканирование, в окне AutoLogger - были видны сообщения красным, что мол найдены еще какие то вирусы, или что то вредоносное, но по завершению все закрылось, и подробно я не запомнил. Почему мой Касперский Internet Security 17.0.0.611 не находит то, на что ругался AutoLogger?
 
Что мне делать в данной ситуации?
 
Спасибо.

CollectionLog-2017.05.17-06.48.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Все сделал, файлы приложены


забыл файл - УЖЕ ПРИКРЕПИЛ


Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

 

Я все сделал) 

kasperskiy-log-FIRST.zip

Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
OPR Extension: (The Safe Surfing) - C:\Users\Ortodont\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2017-05-12]
2017-05-12 09:48 - 2017-05-12 09:48 - 00000000 ____D C:\Users\Ortodont\AppData\Local\Kometa
2017-05-12 09:48 - 2017-05-12 09:48 - 00000000 ____D C:\Users\Ortodont\AppData\Local\Crossbrowse
Task: {C754B5FD-9A82-4A0B-98B3-8B9B92BC4821} - \internet-lifeorggolets -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.
Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
OPR Extension: (The Safe Surfing) - C:\Users\Ortodont\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2017-05-12]
2017-05-12 09:48 - 2017-05-12 09:48 - 00000000 ____D C:\Users\Ortodont\AppData\Local\Kometa
2017-05-12 09:48 - 2017-05-12 09:48 - 00000000 ____D C:\Users\Ortodont\AppData\Local\Crossbrowse
Task: {C754B5FD-9A82-4A0B-98B3-8B9B92BC4821} - \internet-lifeorggolets -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.

 

 

Сделал как написали...я особо конечно не специалист, но в созданном файле, что-то поудалялось из реестра, или по крайней мере так написано....там уже что-то лечится? или только данные собираем? Скажите пожалуйста, а то что касперский стоит на компьютере - это не спасло? 

 

В общем помимо прошлой проблемы, я как все сделал - компьютер стал перезагружаться, как загрузился - полетели разные ошибки и появился новый файл, который обнаружил касперский после перезагрузки - в том же месте помимо C:\Windows\SysWOW64\vp9core.dll .......... еще C:\Windows\SysWOW64\optsatadc.dll (backdoor trojan) - Я ПАРАЛЕЛЬНО ДЕЛАЛ СКРИНШОТЫ НОВЫХ СООБЩЕНИЙ И РУГАТЕЛЬСТВ - ПРИЛАГАЮ

 

после последнего ругательства от rundll32.exe (картинка№4) - я потерял возможность открывать картинки, вордовские документы и другие. Просто выдавало ошибку что нету доступа. ЭТО МЕНЯ WONACRY НАКРЫЛ? 

 

Потом компьютер снова стал перезагружаться, после появился мастер востановления касперский - продиагностировал и сказал, что можно исправить проблему с расширениями файлов. Я нажал исправляй. Снова перезагрузился. Сейчас файлы снова могу открывать!! Мысли про WonaCry не оставляют((( 

 

В общем log приложил и скрины тоже, соорентируйте на сколько все плохо? и что делать дальше?

И спасибо за помощь

post-45858-0-61925300-1495060304_thumb.jpg

post-45858-0-63273000-1495060305_thumb.jpg

post-45858-0-12696600-1495060306_thumb.jpg

post-45858-0-58146800-1495060307_thumb.jpg

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Алексей Брижан
      От Алексей Брижан
      Операционная система    Microsoft Windows 10 Home
      версия программы 21.3.10.391 (m)
      Подхватил вирус майнинг, при фоновом режиме не включая никакие программы температура процессора стала 96 градусов, до этого было 55.
      при открытие диспетчера задач температура падает до 55 градусов при его сворачивании поднимается до 96. делал полную проверку, не нашел ( неоднократно)
      видеокарта работает в штатном режиме.
      термопаста поменяна, процессор i5 12450h, видеокарта gtx 3060, система охлаждения чистая.
      касперский не находит его, когда начинается проверка температура падает до 70 градусов. но после так же поднимается
      вольтаж процессора тоже нормальный.
      могу хоть видео записать, проблема серьезная, переустанавливать винду не могу слишком много документов.
    • Kirill_Pavlov
      От Kirill_Pavlov
      Обнаружил троян при проверке KVRT. Не удаляется. Прошу помощи. После чего он появился точно сказать не могу. Предполагаю, что после скачивания игры с сайта moreigr.org либо stoigr.org.; первый сайт с большей долей вероятности. Заранее большое спасибо!!!
      CollectionLog-2025.01.11-10.00.zip
    • ilyakop
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • aph1nn
      От aph1nn
      Есть майнер, при запуске начинает сильно гудеть пк, а когда включаю диспетчер задач, он выключается и показатели видеокарты приходят в норму. Касперский не может удалить его с перезагрузкой или без. Название SppExtFileObj.exe, что делать?
×
×
  • Создать...