Перейти к содержанию

Утилита атрибутов (attrib.exe)


Silverwing

Рекомендуемые сообщения

Добрый день, попался вирус, который из 4 ядер в простое грузит 2 из них на 100 %, но как только запускаешь диспетчер задач, то нагрузка с них резко пропадает. На секунду после запуска диспетчера я заметил, что так систему грузит файл attrib.exe. Как только закрываешь диспетчер, через некоторое время нагрузка снова появляется и т.д.

CollectionLog-2017.06.16-19.04.zip

Изменено пользователем Silverwing
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('C:\Users\Михаил\AppData\Roaming\Microsoft\Windows\svchost.exe');
 QuarantineFile('C:\Users\Михаил\AppData\Roaming\Microsoft\Windows\svchost.exe', '');
 QuarantineFile('C:\Users\Михаил\Favorites\Links\Интернет.url', '');
 DeleteFile('C:\Users\Михаил\AppData\Roaming\Microsoft\Windows\svchost.exe', '32');
 DeleteFile('C:\Users\Михаил\Favorites\Links\Интернет.url');
 ExecuteFile('schtasks.exe', '/delete /TN "SystemCheck" /F', 0, 15000, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

После перезагрузки:

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger.
Ссылка на комментарий
Поделиться на другие сайты

 

 


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger.
жду.
Ссылка на комментарий
Поделиться на другие сайты

- Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:

C:\Users\Михаил\Favorites\Links\Интернет.url
 

Если

- "C:\Users\Михаил\Favorites\Links\Яндекс.url"  ->                    hxxp://vvv.yandex.ru/?win=117&clid=2073747
- "C:\Users\Михаил\Favorites\Links\Почта.url"  ->                     hxxp://mail.yandex.ru/?win=117&clid=2073747

вам не знакомы, то их также вставьте в ClearLNK.

 

Что с проблемой?

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware. Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.

 

Ссылка на комментарий
Поделиться на другие сайты

1) MBAM деиснталируйте.

 

2)

- "C:\Users\Михаил\Desktop\Goodgame Empire.url"  ->                   hxxp://empire.goodgamestudios.com/?w=349268

Этот ярлык вам знаком?

 

3) Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Этот ярлык вам знаком?

 

Нет.

 

 

Заметил после установки Dirt

Он у меня тоже установлен, кстати. Неужели вирус там?

МИХАИЛ-ПК_2017-06-16_22-51-09.7z

Ссылка на комментарий
Поделиться на другие сайты

 

Этот ярлык вам знаком?

Нет.

Заметил после установки Dirt

Он у меня тоже установлен, кстати. Неужели вирус там?

Ага качал четвертый на тапках. Там в коментах писали что каспер обнаруживает майнер. В итоге топик прикрыли

 

У меня такая же фигня

Порядок оформления запроса о помощи

Особенно внимательно пункт №3 прочитайте.

а я и не просил помощи. Я вам тут суть говорю. Может легче искать будет

Сообщение от модератора Soft
Прошу не нарушать правила раздела и не вмешиваться в процесс лечения!
Ссылка на комментарий
Поделиться на другие сайты

@Silverwing, удалите остатки MBAM с помощью Malwarebytes Clean Tool 3.1.0.1008

 

Выполните скрипт в uVS
 

;uVS v4.0.5 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
BREG
;---------command-block---------
zoo %SystemDrive%\USERS\МИХАИЛ\APPDATA\ROAMING\MICROSOFT\WINDOWS\SVCHOST.EXE
delall %SystemDrive%\USERS\МИХАИЛ\APPDATA\ROAMING\MICROSOFT\WINDOWS\SVCHOST.EXE
delref %SystemRoot%\SYSWOW64\MAPSUPDATETASK.DLL
delref %SystemRoot%\SYSWOW64\MAPSTOASTTASK.DLL
delref %SystemDrive%\USERS\МИХАИЛ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.32.7\PSUSER.DLL
delref %SystemDrive%\USERS\МИХАИЛ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.33.3\PSUSER.DLL
delref %SystemDrive%\USERS\МИХАИЛ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.32.7\PSUSER_64.DLL
delref %SystemDrive%\USERS\МИХАИЛ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.33.3\PSUSER_64.DLL
apply
deltmp
czoo
restart

проверьте проблему.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Viani
      От Viani
      Добрый вечер. Майнер грузит систему под 90-95% (бездействие системы в диспетчере задач) ЦП при любом открытом окне, ноутбук сильно греется, хотя при открытом браузере даже не включал винты. Вирус был подхвачен когда на ноутбук скачали игру "растения против зомби 2", но проявил себя спустя месяц. (Больше ничего не скачивалось). В корневой папке C после каждого запуска системы появляется свежий файл "HaxLogs.log", внутри написано это: "慨彸敧彴敭潭祲瑟牨獥潨摬›砰〸〰〰〰
      ⴭⴭ䠠塁⁍敲敬獡⁥⸱⸰‶ⴭⴭⴭⴭ
      桔獩氠杯挠汯敬瑣⁳畲湮楧杮猠慴畴⁳景䠠塁⁍牤癩牥ਮ".
      Юзал DrWeb, утулиту касперского, всё по нулям. Помогите, пожалуйста. Логи по вашим правилам прилагаю:
      CollectionLog-2024.11.10-21.44.zip report1.log report2.log
    • Андрей Николаев
      От Андрей Николаев
      Добрый день! 
       
      Не удается скачать антивирусные базы для KES 12.5.0.539 с помощью утилиты kuu4.1.0.517_ru. Обновления запускаются по умолчанию с серверов обновлений Касперского. Останавливается на 3-4%, максимум доходило до 9%. Оставлял на ночь, утром отвливается по тайм-ауту и пишет, что обновлены не все компоненты.
       
      аливается по тайм-ауту и пишет, что обновлены не все компоненты.
    • Gauter
      От Gauter
      Хотел просканировать ПК на наличие вирусов, все антивирусы на компьютере недоступны, при попытке запуска выдает сообщение "не удается получить доступ к объекту на который ссылается этот ярлык возможно отсутствуют разрешения". Устанавливать новые антивирусы не позволяет. Что делать?
    • btwnice
      От btwnice
      подцепил какой то майнер,грузил процессор под 80%,возможно удалился через процессы ибо его больше не видно но какие то его приметы остались: иногда просто падает отзывчивость системы и в этом роде, по этому прикрепляю лог собранный автологером,так же в браузере вместо обычной новой вкладки появляеться find-it.pro
      вот лог
      CollectionLog-2024.07.20-18.10.zip
    • Vladislavvv
      От Vladislavvv
      После использования KMSAuto появился какой-то самовосстанавливающийся после удаления антивирусом троян dcxegsjhaybk\snxixaqsteid.exe
      Смотрел другие темы, нашёл примерное решение, но не понимаю что делать дальше.
      Запустил Farbar Recovery Scan Tool, просканировал комп, файлы FRST.txt и Addition.txt прилагаются.
      Помогите пожалуйста составить fixlist.txt
      Addition.txt FRST.txt
×
×
  • Создать...