Перейти к содержанию

Требуется помошь в удалении вируса


Рекомендуемые сообщения

Собственно проблема в следующем. 
Где-то неделю назад поймали вирус, который периодически кидал в БСОД комп и просто затормаживал его работу. Долго пытался его выковырять, куриетом каспер ремовалом, малваребайтом, нодом и нифига. Каждый антивирь что-то нашел и удалил, но по результатам этот вирь как сидел так и сидит. Переодически он штампует файлики которые радостно находит и удаляет нод (файлик ВИРУС!!)
Помогите найти и удалить эту фигню.

 

Строгое предупреждение от модератора thyrex
Не прикрепляйте вредоносы к сообщению

CollectionLog-2017.06.20-15.43.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\start','command');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\start1','command');
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Сейчас запустил еще раз куреит. Он нашел вот такое Y9ZHeBGtRbaqKqEOcDIe6w.png

Нод по прежнему ругается и файлики с вирем штампуются

Изменено пользователем Sppt
Ссылка на комментарий
Поделиться на другие сайты

Вряд ли в файлах 1С может быть вирус.

 

Файлы появляются в папках с общим доступом на сервере?

Это не сервер, это комп который когда-то был сервером. В настройках куреита включена проверка всего. Вот он все и проверяет.

Ссылка на комментарий
Поделиться на другие сайты

Я ориентируюсь на установленную систему. На вопрос о месте появления вирусов так и не ответили

Фаил появляется в C:\Windows

Также после перезагрузки нод находит пару бат файлов в windows\debug 

Изменено пользователем Sppt
Ссылка на комментарий
Поделиться на другие сайты

Удалите в МВАМ все, кроме

 

HackTool.Patcher, C:\TCPU59\PROGRAMM\OPPLEILIST\OPPLEILIST.EXE, Проигнорировано пользователем, [2050], [355596],1.0.2196

HackTool.Agent, C:\TCPU59\PROGRAMM\WPA_KILL\CRYPT.DLL, Проигнорировано пользователем, [452], [146769],1.0.2196

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Вадим_АнтиВирус
      Автор Вадим_АнтиВирус
      Здравствуйте.
      Вчера я скачал программу, под названием FataHook.exe
      Я ее запустил, вроде все замечательно работало. Потом в неожиданный момент пишу в браузере Microsoft Edge: Что делать, если вирус на компьютере?
      Проходит секунд 5-6 и вирус сразу закрывает браузер.
      Папка hosts отсутствует из за ее блокировки вирусом.
      Не могу запустить ни один антивирус под любым названием (даже с измененным).
      Если перейду в параметры, то там вообще отсутствует кнопка безопасности Windows.
      Если в поиске написать: Защита от вирусов и угроз, то выдает ошибку: Вам понадобится новое приложение, чтобы открыть эту ссылку windowsdefender.
       
      Помогите пожалуйста удалить данный вирус!!!
    • Durb
      Автор Durb
      Никак не могу удалить. Майнер возвращается после перезапуска системы
      CollectionLog-2025.07.18-15.25.zip
    • Chel_Yaa
      Автор Chel_Yaa
      Заметил что ноутбук начал шуметь во время простоя также видеокарта забита на 100%
       
       
      CollectionLog-2025.06.16-20.26.zip
    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
    • Samael
      Автор Samael
      Здравствуйте! Антивирус касперский постоянно находит HEUR:Trojan.multi.GenBadur.genw, после лечения с перезагрузкой вирус заново появляется в системе. Прилагаю логи! 
      CollectionLog-2025.05.07-03.44.zip
×
×
  • Создать...