Перейти к содержанию

Касперский каждый день находит и удаляет один и тот же виру


Рекомендуемые сообщения

Добрый день!

 

Сразу после загрузки компьютера Касперский Internet Security 17.0.0.611 находит вирус win32.statinko.bcz 

 

C:\Windows\SysWOW64\vp9core.dll
Trojan-Downloader.Win32.Stantinko.bcz
 
каждый раз после запуска удаляет его.
 
если снова перезагрузить компьютер то снова находит его и удаляет.
 
После очередной проверки и удаления, как и было рекомендовано в инструкции на форуме - удалил все контрольные точки восстановления системы и создал новую.
 
После чего скачал AutoLogger - и с его помощью создал файл протоколов (прилагаю)
Пока шло сканирование, в окне AutoLogger - были видны сообщения красным, что мол найдены еще какие то вирусы, или что то вредоносное, но по завершению все закрылось, и подробно я не запомнил. Почему мой Касперский Internet Security 17.0.0.611 не находит то, на что ругался AutoLogger?
 
Что мне делать в данной ситуации?
 
Спасибо.

CollectionLog-2017.05.17-06.48.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Все сделал, файлы приложены


забыл файл - УЖЕ ПРИКРЕПИЛ


Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

 

Я все сделал) 

kasperskiy-log-FIRST.zip

Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
OPR Extension: (The Safe Surfing) - C:\Users\Ortodont\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2017-05-12]
2017-05-12 09:48 - 2017-05-12 09:48 - 00000000 ____D C:\Users\Ortodont\AppData\Local\Kometa
2017-05-12 09:48 - 2017-05-12 09:48 - 00000000 ____D C:\Users\Ortodont\AppData\Local\Crossbrowse
Task: {C754B5FD-9A82-4A0B-98B3-8B9B92BC4821} - \internet-lifeorggolets -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.
Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
OPR Extension: (The Safe Surfing) - C:\Users\Ortodont\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2017-05-12]
2017-05-12 09:48 - 2017-05-12 09:48 - 00000000 ____D C:\Users\Ortodont\AppData\Local\Kometa
2017-05-12 09:48 - 2017-05-12 09:48 - 00000000 ____D C:\Users\Ortodont\AppData\Local\Crossbrowse
Task: {C754B5FD-9A82-4A0B-98B3-8B9B92BC4821} - \internet-lifeorggolets -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.

 

 

Сделал как написали...я особо конечно не специалист, но в созданном файле, что-то поудалялось из реестра, или по крайней мере так написано....там уже что-то лечится? или только данные собираем? Скажите пожалуйста, а то что касперский стоит на компьютере - это не спасло? 

 

В общем помимо прошлой проблемы, я как все сделал - компьютер стал перезагружаться, как загрузился - полетели разные ошибки и появился новый файл, который обнаружил касперский после перезагрузки - в том же месте помимо C:\Windows\SysWOW64\vp9core.dll .......... еще C:\Windows\SysWOW64\optsatadc.dll (backdoor trojan) - Я ПАРАЛЕЛЬНО ДЕЛАЛ СКРИНШОТЫ НОВЫХ СООБЩЕНИЙ И РУГАТЕЛЬСТВ - ПРИЛАГАЮ

 

после последнего ругательства от rundll32.exe (картинка№4) - я потерял возможность открывать картинки, вордовские документы и другие. Просто выдавало ошибку что нету доступа. ЭТО МЕНЯ WONACRY НАКРЫЛ? 

 

Потом компьютер снова стал перезагружаться, после появился мастер востановления касперский - продиагностировал и сказал, что можно исправить проблему с расширениями файлов. Я нажал исправляй. Снова перезагрузился. Сейчас файлы снова могу открывать!! Мысли про WonaCry не оставляют((( 

 

В общем log приложил и скрины тоже, соорентируйте на сколько все плохо? и что делать дальше?

И спасибо за помощь

post-45858-0-61925300-1495060304_thumb.jpg

post-45858-0-63273000-1495060305_thumb.jpg

post-45858-0-12696600-1495060306_thumb.jpg

post-45858-0-58146800-1495060307_thumb.jpg

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ARKHIPOV
      От ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
    • shidogbc
      От shidogbc
      Сегодня заметил, что в играх в разы возросло использование GPU. Если обычно нагрузка была около 5%, то сегодня показатель был 60%, а в некоторых при запуске - 90%+
      Как таковых причин столь резкого увеличения использования GPU нет (обновлений игр не было).
      Решил провести проверку с помощью Dr.Web CureIt!
      Одна из обнаруженных угроз - chromium:page.malware.url
      CollectionLog-2025.02.02-21.45.zip
    • FANKNAF
      От FANKNAF
      https://dropmefiles.net/ru/5WNKAf ссылка на отчёт антивируса 20мб

    • zi_moy
      От zi_moy
      сразу предупреждаю, что мало понимаю в компах, так вот, запустил проверку пк через dr web cureit и как угрозу он мне пометил chromium:page.malware.url . после обезвреживания файл пропадает, но при перезапуске пк и велючения хрома опять появляется, не знаю что делать
      CollectionLog-2025.02.02-15.51.zip
    • Kirill_Pavlov
      От Kirill_Pavlov
      Обнаружил троян при проверке KVRT. Не удаляется. Прошу помощи. После чего он появился точно сказать не могу. Предполагаю, что после скачивания игры с сайта moreigr.org либо stoigr.org.; первый сайт с большей долей вероятности. Заранее большое спасибо!!!
      CollectionLog-2025.01.11-10.00.zip
×
×
  • Создать...