Перейти к содержанию

Самовосстанавливающиеся вирус


Burunduchok

Рекомендуемые сообщения

Все началось с двух синих экранов за день,я сразу решил посмотреть дампы. На скринах все видно. Вчера сделал логи,если надо могу сделать сегодняшние. 
Как видите по скринам в карантине одни и те же файлы вируса,он после каждой перезагрузки их находит снова и снова,и их становится больше. Так же была создана учетная запись гость под паролем,я ее удаляю,ну после перезагрузки появляется снова. Есть подозрения на файловый вирус,которые сложно лечить.

post-46142-0-38656400-1496567176_thumb.png

post-46142-0-22292100-1496567195_thumb.png

post-46142-0-39274600-1496567248_thumb.png

post-46142-0-93284700-1496567265_thumb.png

CollectionLog-2017.06.03-23.17.zip

Ссылка на комментарий
Поделиться на другие сайты

Все обновления для системы и патч против WannaCry установлены?

Для системы не знаю,ну патч я не знаю откуда установить. 

Ссылка на комментарий
Поделиться на другие сайты

 

 


Что по логам и по скринам скажете?
из-за того, что похоже вы никогда не обновляли свою систему у вас там куча дырок. В одну из них у вас вирус лезет и как следствие указанные проблемы. Желательно установите все обновления безопасности (а то возможно завтра другой вирус к вам залезет), а потом переделывайте логи. Дочистим остатки вируса. Пока есть дыра, лечить его бесполезно.
Ссылка на комментарий
Поделиться на другие сайты

 

Что по логам и по скринам скажете?

из-за того, что похоже вы никогда не обновляли свою систему у вас там куча дырок. В одну из них у вас вирус лезет и как следствие указанные проблемы. Желательно установите все обновления безопасности (а то возможно завтра другой вирус к вам залезет), а потом переделывайте логи. Дочистим остатки вируса. Пока есть дыра, лечить его бесполезно.

 

Счас так и сделаем

Все обновления для системы и патч против WannaCry установлены?

 

 

 
из-за того, что похоже вы никогда не обновляли свою систему у вас там куча дырок. В одну из них у вас вирус лезет и как следствие указанные проблемы. Желательно установите все обновления безопасности (а то возможно завтра другой вирус к вам залезет), а потом переделывайте логи. Дочистим остатки вируса. Пока есть дыра, лечить его бесполезно.

 

Поставил патч отдельно,потом обновления все поставил (см.скриншот). В мой компьютер висят до сих пор 4 диска. Логи новые сделал.

CollectionLog-2017.06.04-14.27.zip

post-46142-0-86907700-1496575837_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Содержимое файла C:\Windows\system32\b.bat процитируйте.

 

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
2017-06-04 01:15 - 2017-06-04 13:48 - 00000000 ___HD C:\Users\Все пользователи\vrytwvhkhl424
2017-06-04 01:15 - 2017-06-04 13:48 - 00000000 ___HD C:\ProgramData\vrytwvhkhl424
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.
Ссылка на комментарий
Поделиться на другие сайты

c:\users\me.exe есть на компьютере?

Вроде через поиск ничего такого не нашел. 

Папку с Frst удалю,а то там в карантине как раз файлы это вируса

Ссылка на комментарий
Поделиться на другие сайты

Проблема решена?

В принципе решена. Тему можно закрывать. 

Ноутбук может быть заражен,я с него файлы передавал,когда заражен компьютер был? 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • VanyeJ
      От VanyeJ
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует.

      Событие: Остановлен переход на сайт
      Пользователь: WIN-O4R3Q0UCBR5\User
      Тип пользователя: Инициатор
      Имя приложения: powershell.exe
      Путь к приложению: C:\Windows\System32\WindowsPowerShell\v1.0
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: 
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: 1731762779-9803.jpeg
      Путь к объекту: 
      Причина: Облачная защита

      Активировал Windows через cmd после этого появилось (powershell iex (irm 'activated.run/key')) команда после которой вирус появился.
      CollectionLog-2025.02.08-15.48.zip
×
×
  • Создать...