Перейти к содержанию

Самовосстанавливающиеся вирус


Burunduchok

Рекомендуемые сообщения

Все началось с двух синих экранов за день,я сразу решил посмотреть дампы. На скринах все видно. Вчера сделал логи,если надо могу сделать сегодняшние. 
Как видите по скринам в карантине одни и те же файлы вируса,он после каждой перезагрузки их находит снова и снова,и их становится больше. Так же была создана учетная запись гость под паролем,я ее удаляю,ну после перезагрузки появляется снова. Есть подозрения на файловый вирус,которые сложно лечить.

post-46142-0-38656400-1496567176_thumb.png

post-46142-0-22292100-1496567195_thumb.png

post-46142-0-39274600-1496567248_thumb.png

post-46142-0-93284700-1496567265_thumb.png

CollectionLog-2017.06.03-23.17.zip

Ссылка на комментарий
Поделиться на другие сайты

Все обновления для системы и патч против WannaCry установлены?

Для системы не знаю,ну патч я не знаю откуда установить. 

Ссылка на комментарий
Поделиться на другие сайты

 

 


Что по логам и по скринам скажете?
из-за того, что похоже вы никогда не обновляли свою систему у вас там куча дырок. В одну из них у вас вирус лезет и как следствие указанные проблемы. Желательно установите все обновления безопасности (а то возможно завтра другой вирус к вам залезет), а потом переделывайте логи. Дочистим остатки вируса. Пока есть дыра, лечить его бесполезно.
Ссылка на комментарий
Поделиться на другие сайты

 

Что по логам и по скринам скажете?

из-за того, что похоже вы никогда не обновляли свою систему у вас там куча дырок. В одну из них у вас вирус лезет и как следствие указанные проблемы. Желательно установите все обновления безопасности (а то возможно завтра другой вирус к вам залезет), а потом переделывайте логи. Дочистим остатки вируса. Пока есть дыра, лечить его бесполезно.

 

Счас так и сделаем

Все обновления для системы и патч против WannaCry установлены?

 

 

 
из-за того, что похоже вы никогда не обновляли свою систему у вас там куча дырок. В одну из них у вас вирус лезет и как следствие указанные проблемы. Желательно установите все обновления безопасности (а то возможно завтра другой вирус к вам залезет), а потом переделывайте логи. Дочистим остатки вируса. Пока есть дыра, лечить его бесполезно.

 

Поставил патч отдельно,потом обновления все поставил (см.скриншот). В мой компьютер висят до сих пор 4 диска. Логи новые сделал.

CollectionLog-2017.06.04-14.27.zip

post-46142-0-86907700-1496575837_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Содержимое файла C:\Windows\system32\b.bat процитируйте.

 

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
2017-06-04 01:15 - 2017-06-04 13:48 - 00000000 ___HD C:\Users\Все пользователи\vrytwvhkhl424
2017-06-04 01:15 - 2017-06-04 13:48 - 00000000 ___HD C:\ProgramData\vrytwvhkhl424
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.
Ссылка на комментарий
Поделиться на другие сайты

c:\users\me.exe есть на компьютере?

Вроде через поиск ничего такого не нашел. 

Папку с Frst удалю,а то там в карантине как раз файлы это вируса

Ссылка на комментарий
Поделиться на другие сайты

Проблема решена?

В принципе решена. Тему можно закрывать. 

Ноутбук может быть заражен,я с него файлы передавал,когда заражен компьютер был? 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • civiero
      От civiero
      При просмотре видео на ютуб останавливается видео и появляется звуки костей, или слово amazing. Нужно ли волноваться по этому поводу? Антивирус ничего не выдает.
    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • lomosow
      От lomosow
      Поймал вирусняк, открывает edge при заходе в систему, Dr.web его обнаруживает, но удалить его не может, пишет "ошибка лечения". называется NET:MALWARE.URL. UPD. веб перестал его обнаруживать, но проблема никуда не делась 
    • Mr. Denp
      От Mr. Denp
      Добрый день!
       
      Уже как несколько месяцев сижу с пойманными вирусами. Первый появился: HEUR:Trojan.Multi.GenBadur.genw - Касперский пытается устранить, но безуспешно.
      Процесс лечения заканчивается следующей ошибкой:

       
      Происходит перезагрузка компьютера, затем очередная автоматическая проверка компьютера Касперским, и троян снова появляется с предложением удаления.
      И так по кругу. 
      Вирус находится в системной памяти.
       
      Второй - HEUR:Trojan.Script.Generic появился сравнительно недавно, после удаления Касперским, он также появляется заново.
       
      Большая просьба помочь решить проблему. Насколько это опасно? Можно ли что-то сделать?
      Склонялся к варианту переустановки винды, но потеря файлов и головная боль с повторной установкой всего напрягает.
       
      Винда официальная. Единственная причины возникновения, которая приходит на ум - это торрент.
       
      Заранее благодарен!
       
    • SiGiDi
      От SiGiDi
      Вчера установил файл, после его распаковки вылез экран смерти и после череп который моргает красно белым цветом, что мне делать

×
×
  • Создать...