Перейти к содержанию

Касперский каждый день находит и удаляет один и тот же виру


Рекомендуемые сообщения

Добрый день!

 

Сразу после загрузки компьютера Касперский Internet Security 17.0.0.611 находит вирус win32.statinko.bcz 

 

C:\Windows\SysWOW64\vp9core.dll
Trojan-Downloader.Win32.Stantinko.bcz
 
каждый раз после запуска удаляет его.
 
если снова перезагрузить компьютер то снова находит его и удаляет.
 
После очередной проверки и удаления, как и было рекомендовано в инструкции на форуме - удалил все контрольные точки восстановления системы и создал новую.
 
После чего скачал AutoLogger - и с его помощью создал файл протоколов (прилагаю)
Пока шло сканирование, в окне AutoLogger - были видны сообщения красным, что мол найдены еще какие то вирусы, или что то вредоносное, но по завершению все закрылось, и подробно я не запомнил. Почему мой Касперский Internet Security 17.0.0.611 не находит то, на что ругался AutoLogger?
 
Что мне делать в данной ситуации?
 
Спасибо.

CollectionLog-2017.05.17-06.48.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Все сделал, файлы приложены


забыл файл - УЖЕ ПРИКРЕПИЛ


Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

 

Я все сделал) 

kasperskiy-log-FIRST.zip

Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
OPR Extension: (The Safe Surfing) - C:\Users\Ortodont\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2017-05-12]
2017-05-12 09:48 - 2017-05-12 09:48 - 00000000 ____D C:\Users\Ortodont\AppData\Local\Kometa
2017-05-12 09:48 - 2017-05-12 09:48 - 00000000 ____D C:\Users\Ortodont\AppData\Local\Crossbrowse
Task: {C754B5FD-9A82-4A0B-98B3-8B9B92BC4821} - \internet-lifeorggolets -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.
Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
OPR Extension: (The Safe Surfing) - C:\Users\Ortodont\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2017-05-12]
2017-05-12 09:48 - 2017-05-12 09:48 - 00000000 ____D C:\Users\Ortodont\AppData\Local\Kometa
2017-05-12 09:48 - 2017-05-12 09:48 - 00000000 ____D C:\Users\Ortodont\AppData\Local\Crossbrowse
Task: {C754B5FD-9A82-4A0B-98B3-8B9B92BC4821} - \internet-lifeorggolets -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.

 

 

Сделал как написали...я особо конечно не специалист, но в созданном файле, что-то поудалялось из реестра, или по крайней мере так написано....там уже что-то лечится? или только данные собираем? Скажите пожалуйста, а то что касперский стоит на компьютере - это не спасло? 

 

В общем помимо прошлой проблемы, я как все сделал - компьютер стал перезагружаться, как загрузился - полетели разные ошибки и появился новый файл, который обнаружил касперский после перезагрузки - в том же месте помимо C:\Windows\SysWOW64\vp9core.dll .......... еще C:\Windows\SysWOW64\optsatadc.dll (backdoor trojan) - Я ПАРАЛЕЛЬНО ДЕЛАЛ СКРИНШОТЫ НОВЫХ СООБЩЕНИЙ И РУГАТЕЛЬСТВ - ПРИЛАГАЮ

 

после последнего ругательства от rundll32.exe (картинка№4) - я потерял возможность открывать картинки, вордовские документы и другие. Просто выдавало ошибку что нету доступа. ЭТО МЕНЯ WONACRY НАКРЫЛ? 

 

Потом компьютер снова стал перезагружаться, после появился мастер востановления касперский - продиагностировал и сказал, что можно исправить проблему с расширениями файлов. Я нажал исправляй. Снова перезагрузился. Сейчас файлы снова могу открывать!! Мысли про WonaCry не оставляют((( 

 

В общем log приложил и скрины тоже, соорентируйте на сколько все плохо? и что делать дальше?

И спасибо за помощь

post-45858-0-61925300-1495060304_thumb.jpg

post-45858-0-63273000-1495060305_thumb.jpg

post-45858-0-12696600-1495060306_thumb.jpg

post-45858-0-58146800-1495060307_thumb.jpg

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KirillR
      От KirillR
      После каждой перезагрузки KTS, а теперь и Plus находит Mem:Trojan.Win.32.sepeh.gen . Жаловался на объект pmem:\c:\program files(x86)\windows mail\wabmig.exe , после удаления вручную этой папки, теперь находит в explorer.
      Если лечить без перезагрузки, проблема вроде как пропадает, но после перезагрузки повторяется
      KVRT - угроз не нашел
      CollectionLog-2024.10.01-11.11.zip
    • Klomdeo
      От Klomdeo
      Постоянно после перезагрузки компьютера находит эту программу. Раньше не обращал внимания, но вчера сам оп себе завершил работу компьютер. Уже второй день сношу эту программу через несколько этапов очистки Касперского, ничего не помогает. Из пиратского на компе была игра Content Warning, файлы которой я удалил в самом начале борьбы и OverWolf с Thunderstore mod manager для модов на игру Lethal Company. Помогите разобраться с данной проблемой, пожалуйста.

    • wwewww
      От wwewww
      Доброго времени суток, никак не выходит удалить вирус "CHROMIUM:PAGE.MALWARE.URL". При запуске хрома с включенной синхронизацией, вирус повторно появляется после обезвреживания. Возможно ли избавится от него?

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • paradise
      От paradise
      В один день решил скачать читы для игры, естественно с левых сайтов, понимая что наверное будут вирусы, перед открытием первого файла установил dr web cureit, тк раньше им пользовался и он помогал. После скачивания и открытия примерно 3 файлов одного приложения с рахзных сайтов (одного приложения, потому что оно не работало после скачивания) решил проверить с помощью drweb cureit. Выдал 4 вируса, в том числе этот неудаляемый, все обезвредил. Перезагружаю ПК, сканирую cureit'ом опять вылазит этот же вирус. Наверное подхватил с этих левых сайтов, может раньше, это знать не могу потому что не проверял комп на вирусы
      CollectionLog-2024.10.17-08.19.zip
       
       
    • Bernardo
      От Bernardo
      Друзья привет. 
      Вот несколько дней уже у меня в ноутбуке живет троян, Касперский удаляет его, а позже вирус появляется вновь. Комп стал тормозить(
       
      Логи загрузил. 
      Спасибо
      CollectionLog-2024.10.30-10.31.zip
×
×
  • Создать...