Перейти к содержанию

SQL....exe


Рекомендуемые сообщения

Здравствуйте. на диске С постоянно формируются файлы SQL(номер).exe Антивирус либо его не видит либо блокирует (когда сам ему предложишь проверить). Переустановка винды не помогла проблема все равно осталась. Как убрать эту штуку??

Ссылка на комментарий
Поделиться на другие сайты

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 TerminateProcessByName('c:\windows\process.exe');
 StopService('Server Process Launcher');
 QuarantineFile('C:\Sql7.exe','');
 QuarantineFile('C:\Windows\sillyr425_x.so','');
 QuarantineFile('c:\windows\process.exe','');
 DeleteFile('c:\windows\process.exe','32');
 DeleteFile('C:\Sql7.exe','32');
 DeleteService('Server Process Launcher');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Cntvs_Me_Please');
ExecuteSysClean;
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.

Пожалуйста, перезагрузите компьютер вручную.

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

Ссылка на комментарий
Поделиться на другие сайты

+ Эти файлы знакомы?

c:\mysql\dump_part.bat
d:\mysql\dumpall.bat
d:\mysql\dump_part.bat
d:\mysql\dumpall.bat

+  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Отсутствовал по болезни... а зловред что то делает )))CollectionLog-2017.06.27-15.48.zip 

 

d:\mysql\dumpall.bat
d:\mysql\dump_part.bat
 

 

Эти файлы мне знакомы... VirusDetector ответа не получил ((

Ссылка на комментарий
Поделиться на другие сайты

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN)

Отправляли? Ответ есть?
Ссылка на комментарий
Поделиться на другие сайты

Обнаружен возможно зараженный объект: Троян HEUR:Trojan.Win32.Generic.

Имя объекта: C:\Sql25.exe//UPX  

 

Вот что дает антивирус постоянно MySQL частенько перестает работать откуда они берутся??? Как убрать источник ?? post-40142-0-48228500-1498648709_thumb.png На диске С количество файлов увеличивается

Ссылка на комментарий
Поделиться на другие сайты

Отключите общий доступ для диска С:\, D:\, C:\Windows

сомневаюсь, что вам для работы нужно, чтобы к ним доступ по сети. А если действительно нужно, то ставьте под пароль.

И заражене скорее всего не эта машина, а другая в локальной сетке с которой сюда и лезет малварь которую успешно отлавливает касперский.

Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

Здравствуйте. Сеть проверил все равно откуда то лезет.... заменил файлы в папке d:\mysql\bin не помогло... там постоянно образуются левые .dll Касперский реагирует только на lpk.dll и то когда сам руками покажешь... продолжают появляются файлы sql.exe и при их запуске проц грузится на 80-90 процентов тормоза страшные Прошу помощи.  

CollectionLog-2017.07.22-14.21.zip

Изменено пользователем delmon
Ссылка на комментарий
Поделиться на другие сайты

а что вы от нас ждёте? Уже написал вам, что источник откуда у вас лезет зараза другой компьютер в сети. Пока не уберетё причину так и будут сюда вирусы лезть и это сизифов труд.

Устраняйте причину и перестанут эти файлы появляться.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • scaramuccia
      Автор scaramuccia
      Всем привет!
      Касперский обнаружил объект HEUR:Trojan.Win32.Generic в установочном exe-файле. Скорее всего это ложное срабатывание, но все же.
      Он показывает полный путь к объекту: папка, архив, установочный файл и т. д. Как Касперский его так разбирает, если этот файл не распаковывается архиватором, пишет: "Ошибка. Есть данные после конца блока полезных данных"?
      Какие есть способы и ресурсы для этого?
      DIE показывает, что большую часть файла занимает оверлей, который хранит какую-то DLL.

    • Николай НИК
      Автор Николай НИК
      Прошу помощи в расшифровке файла базы данных 1с
      файл объемный, не прикладываю...
      могу на яндекс диск выложить.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
    • sntsnt
      Автор sntsnt
      Здравствуйте. Сервер с базами SQL оказался зашифрован. С утра SQL сервер оказался выгруженным. Сервер включен 24/7. Все файлы имеют расширение nigra. Следов от NOD32 на компьютере вообще не нашел. В трее оказался запущенным AnyDesk. Взлом скорее всего произошел через RDP. Файлы ежедневного бэкапа баз SQL тоже зашифрованы. Резервные копии от акрониса тоже зашифрованы. Возможна ли расшифровка SQL баз или файлов бэкапа от акрониса в принципе?
      Шифрованные файлы.rar FRST.txt Addition.txt
    • Evgeniych
      Автор Evgeniych
      Здравствуйте! Возникла такая дилемма, а именно : Перестали открываться любые файлы exe. ; Ноутбук стал работать более громко и повысилась нагрузка на ЦП и ГП. Так как файлы exe не открывались, пришлось открывать Dr. Web с помощью Winrar. Только после архивации exe файла, у меня получается что либо установить и открыть. После прогонки Dr.Web удалил все вирусы (парочку случайно зацепил и поместил в карантин), но exe файлы так и не открываются и ноутбук немного нагружен. Нужна помощь, заранее благодарю. Система Win 11. Если что, простите заранее за глупые вопросы (совсем чайник в данном).

    • kushnarenkoa
      Автор kushnarenkoa
      Добрый день! Зашифровали файлы в формат le0 и файлы с базами данных на Postgre SQL положили в архив с паролем. Как можно восстановить данные? И что нужно скинуть для понимания?
×
×
  • Создать...