Перейти к содержанию

уничтожение вирусов!


Рекомендуемые сообщения

доброго дня всем!


дело следующее, начал ЦПУ грузиться в фоновом режиме на 85-100% начал разибарься,,.. стоял антивиру аваст удалил, скачал касперского! и он сразу мне нашел это вирус HEUR:Trojan.Win32.Generic


которого не возможно вылечить и удалить, читал на формумах, в итоге промучился часа 4, вот решил вам написать, надеюсь на помощь!!!!


CollectionLog-2017.06.09-14.24.zip

CollectionLog-2017.06.09-14.24.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\Admin\AppData\Roaming\GASTPR~1\python\pythonw.exe','');
 QuarantineFile('C:\Users\Admin\AppData\Roaming\GASTPR~1\ml.py','');
 ExecuteFile('schtasks.exe', '/delete /TN "gastproffite" /F', 0, 15000, true);
 DeleteFile('C:\Users\Admin\AppData\Roaming\GASTPR~1\ml.py','32');
 DeleteFile('C:\Users\Admin\AppData\Roaming\GASTPR~1\python\pythonw.exe','32');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\Admin\AppData\Roaming\GASTPR~1\python\pythonw.exe','');
 QuarantineFile('C:\Users\Admin\AppData\Roaming\GASTPR~1\ml.py','');
 ExecuteFile('schtasks.exe', '/delete /TN "gastproffite" /F', 0, 15000, true);
 DeleteFile('C:\Users\Admin\AppData\Roaming\GASTPR~1\ml.py','32');
 DeleteFile('C:\Users\Admin\AppData\Roaming\GASTPR~1\python\pythonw.exe','32');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

всё сделал а распаковать не могу, т.к просит пароль для этого....

Ссылка на комментарий
Поделиться на другие сайты

Распаковывать и не нужно, просто отправьте по указанному адресу. Повторный CollectionLog и отчет AdwCleaner делайте сразу.

Ссылка на комментарий
Поделиться на другие сайты

1.

  • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome

      и нажмите Ok.

  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

2.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

1.

  • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome

      и нажмите Ok.

  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

2.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

 

AdwCleanerC0.txt

Addition.txt

FRST.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

1) Проверьте эти файлы на virustotal

C:\Windows\SysWOW64\muachost.exe
C:\Windows\system32\FintekIcon1.dll
кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.
 

 

2)

Uplay (HKLM-x32\...\Uplay) (Version: 27.0 - Ubisoft)

сами ставили? Если не используете, то деинсталируйте.

 

3)

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-2625961814-1502581525-4261189911-1000\...\MountPoints2: {648748cd-2cba-11e7-a6f1-806e6f6e6963} - F:\wpi\MInst.exe
    HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local: [ActivePolicy] SOFTWARE\Policies\Microsoft\Windows\IPSEC\Policy\Local\ipsecPolicy{5d73e744-2a31-4b31-a819-e26d03475a83} <======= ATTENTION (Restriction - IP)
    2017-06-08 11:36 - 2017-06-08 11:36 - 00005005 _____ C:\ProgramData\mtbjfghn.xbe
    2017-06-08 11:36 - 2017-06-08 11:36 - 00000016 _____ C:\ProgramData\mntemp
    2017-06-05 17:42 - 2017-06-05 17:48 - 00000000 ____D C:\Program Files (x86)\UCBrowser
    2017-06-05 17:42 - 2017-06-05 17:42 - 00000000 ____D C:\Users\Admin\AppData\Local\UCBrowser
    
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.
 
Ссылка на комментарий
Поделиться на другие сайты

 

1) Проверьте эти файлы на virustotal

C:\Windows\SysWOW64\muachost.exe
C:\Windows\system32\FintekIcon1.dll
кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

 

 

2)

Uplay (HKLM-x32\...\Uplay) (Version: 27.0 - Ubisoft)

сами ставили? Если не используете, то деинсталируйте.

 

3)

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-2625961814-1502581525-4261189911-1000\...\MountPoints2: {648748cd-2cba-11e7-a6f1-806e6f6e6963} - F:\wpi\MInst.exe
    HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local: [ActivePolicy] SOFTWARE\Policies\Microsoft\Windows\IPSEC\Policy\Local\ipsecPolicy{5d73e744-2a31-4b31-a819-e26d03475a83} <======= ATTENTION (Restriction - IP)
    2017-06-08 11:36 - 2017-06-08 11:36 - 00005005 _____ C:\ProgramData\mtbjfghn.xbe
    2017-06-08 11:36 - 2017-06-08 11:36 - 00000016 _____ C:\ProgramData\mntemp
    2017-06-05 17:42 - 2017-06-05 17:48 - 00000000 ____D C:\Program Files (x86)\UCBrowser
    2017-06-05 17:42 - 2017-06-05 17:42 - 00000000 ____D C:\Users\Admin\AppData\Local\UCBrowser
    
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

 

 

1)     а)https://www.virustotal.com/ru/file/a8c2444a0af793cd4f167232ba6cd0518975a787bfa4060aab86db4dcb52e0e0/analysis/1497028142/

б)https://www.virustotal.com/ru/file/6d1ab730dabb71649378d4ad65f96019c3880c62e8e45b61860ac9e2a942e84b/analysis/1497028324/

2) я пользуюсь uplay и он устанавливался сам,при установки игры, а вот 3й пункт я не понял,у меня открылось окно, там надо всё удалить и заного вставить или заменить вместо чего-то и что потом делать как я заменил???

Ссылка на комментарий
Поделиться на другие сайты

Может так понятней будет...

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

Start::
CreateRestorePoint:
HKU\S-1-5-21-2625961814-1502581525-4261189911-1000\...\MountPoints2: {648748cd-2cba-11e7-a6f1-806e6f6e6963} - F:\wpi\MInst.exe
HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local: [ActivePolicy] SOFTWARE\Policies\Microsoft\Windows\IPSEC\Policy\Local\ipsecPolicy{5d73e744-2a31-4b31-a819-e26d03475a83} <======= ATTENTION (Restriction - IP)
2017-06-08 11:36 - 2017-06-08 11:36 - 00005005 _____ C:\ProgramData\mtbjfghn.xbe
2017-06-08 11:36 - 2017-06-08 11:36 - 00000016 _____ C:\ProgramData\mntemp
2017-06-05 17:42 - 2017-06-05 17:48 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2017-06-05 17:42 - 2017-06-05 17:42 - 00000000 ____D C:\Users\Admin\AppData\Local\UCBrowser
EmptyTemp:
Reboot:
End::
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
 
Ссылка на комментарий
Поделиться на другие сайты

 

Может так понятней будет...

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

Start::
CreateRestorePoint:
HKU\S-1-5-21-2625961814-1502581525-4261189911-1000\...\MountPoints2: {648748cd-2cba-11e7-a6f1-806e6f6e6963} - F:\wpi\MInst.exe
HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local: [ActivePolicy] SOFTWARE\Policies\Microsoft\Windows\IPSEC\Policy\Local\ipsecPolicy{5d73e744-2a31-4b31-a819-e26d03475a83} <======= ATTENTION (Restriction - IP)
2017-06-08 11:36 - 2017-06-08 11:36 - 00005005 _____ C:\ProgramData\mtbjfghn.xbe
2017-06-08 11:36 - 2017-06-08 11:36 - 00000016 _____ C:\ProgramData\mntemp
2017-06-05 17:42 - 2017-06-05 17:48 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2017-06-05 17:42 - 2017-06-05 17:42 - 00000000 ____D C:\Users\Admin\AppData\Local\UCBrowser
EmptyTemp:
Reboot:
End::
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

 

 

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.
 


+ обновления безопасности стоят?

 

Если нет, то срочно поставьте!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • civiero
      От civiero
      При просмотре видео на ютуб останавливается видео и появляется звуки костей, или слово amazing. Нужно ли волноваться по этому поводу? Антивирус ничего не выдает.
    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • lomosow
      От lomosow
      Поймал вирусняк, открывает edge при заходе в систему, Dr.web его обнаруживает, но удалить его не может, пишет "ошибка лечения". называется NET:MALWARE.URL. UPD. веб перестал его обнаруживать, но проблема никуда не делась 
    • Mr. Denp
      От Mr. Denp
      Добрый день!
       
      Уже как несколько месяцев сижу с пойманными вирусами. Первый появился: HEUR:Trojan.Multi.GenBadur.genw - Касперский пытается устранить, но безуспешно.
      Процесс лечения заканчивается следующей ошибкой:

       
      Происходит перезагрузка компьютера, затем очередная автоматическая проверка компьютера Касперским, и троян снова появляется с предложением удаления.
      И так по кругу. 
      Вирус находится в системной памяти.
       
      Второй - HEUR:Trojan.Script.Generic появился сравнительно недавно, после удаления Касперским, он также появляется заново.
       
      Большая просьба помочь решить проблему. Насколько это опасно? Можно ли что-то сделать?
      Склонялся к варианту переустановки винды, но потеря файлов и головная боль с повторной установкой всего напрягает.
       
      Винда официальная. Единственная причины возникновения, которая приходит на ум - это торрент.
       
      Заранее благодарен!
       
    • SiGiDi
      От SiGiDi
      Вчера установил файл, после его распаковки вылез экран смерти и после череп который моргает красно белым цветом, что мне делать

×
×
  • Создать...