Перейти к содержанию

Требуется помошь в удалении вируса


Рекомендуемые сообщения

Собственно проблема в следующем. 
Где-то неделю назад поймали вирус, который периодически кидал в БСОД комп и просто затормаживал его работу. Долго пытался его выковырять, куриетом каспер ремовалом, малваребайтом, нодом и нифига. Каждый антивирь что-то нашел и удалил, но по результатам этот вирь как сидел так и сидит. Переодически он штампует файлики которые радостно находит и удаляет нод (файлик ВИРУС!!)
Помогите найти и удалить эту фигню.

 

Строгое предупреждение от модератора thyrex
Не прикрепляйте вредоносы к сообщению

CollectionLog-2017.06.20-15.43.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\start','command');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\start1','command');
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Сейчас запустил еще раз куреит. Он нашел вот такое Y9ZHeBGtRbaqKqEOcDIe6w.png

Нод по прежнему ругается и файлики с вирем штампуются

Изменено пользователем Sppt
Ссылка на комментарий
Поделиться на другие сайты

Вряд ли в файлах 1С может быть вирус.

 

Файлы появляются в папках с общим доступом на сервере?

Это не сервер, это комп который когда-то был сервером. В настройках куреита включена проверка всего. Вот он все и проверяет.

Ссылка на комментарий
Поделиться на другие сайты

Я ориентируюсь на установленную систему. На вопрос о месте появления вирусов так и не ответили

Фаил появляется в C:\Windows

Также после перезагрузки нод находит пару бат файлов в windows\debug 

Изменено пользователем Sppt
Ссылка на комментарий
Поделиться на другие сайты

Удалите в МВАМ все, кроме

 

HackTool.Patcher, C:\TCPU59\PROGRAMM\OPPLEILIST\OPPLEILIST.EXE, Проигнорировано пользователем, [2050], [355596],1.0.2196

HackTool.Agent, C:\TCPU59\PROGRAMM\WPA_KILL\CRYPT.DLL, Проигнорировано пользователем, [452], [146769],1.0.2196

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mao7
      От mao7
      Здравствуйте, поймал вирус SEPEH.GEN, пробовал удалить его с помощью KVRT, но при запуске лечения просто перезагружается компьютер но детект остается (даже при очистке логов детектов).
      Также пробовал KRD, но там детектов вообще не было.
      CollectionLog-2025.02.16-19.47.zip
    • Danila05
      От Danila05
      Начал замечать что видео с любой площадки начали троить( просто на пол экрана появляются какие то битые пиксили) так же скорость загрузки видео начала падать( спустя несколько часов после запуска пк) Так же упал фпс в играх и часто начали сбои в работе программ (вылеты, зависания) Начал замечать странные приложение в диспетчере, но они почти сразу проподают.
      CollectionLog-2025.02.12-12.10.zip
    • predreamer
      От predreamer
      Зависли вирусы на ноуте, иногда по нескольку раз открывается cmd, после чего яндекс браузер закрывается и в истории простыня всяких брендовых сайтов, на которых не был, и ещё это расширение T-cashback вечно возвращается. Dr. Web находит chromium:page.malware.url, трояны стартеры и прочее, лечит, и они сразу же возвращаются.
      CollectionLog-2025.02.10-11.27.zip
    • nDaDe
      От nDaDe
      Добрый день.
       
      При запуске возникает нагрузка на процессор 100%, при запуске taskmgr она пропадает, закрываешь и все заново.
      В системе установлен Касперский, но он не может найти вирус полностью.
      Утилитами проверял в безопасном режиме, они находили WmiPrvSF.exe, он удалялся и через непродолжительное время все повторялось.
      Логи собирал 19-01-25, уехал в командировку не успел создать тему. Компьютер с того времени еще не включался.
      Был бы признателен в помощи.
      CollectionLog-2025.01.19-20.37.zip FRST.txt
    • Folclor
      От Folclor
      Добрый день, обнаружил у себя на пк вирус net:malware.url который сильно нагружает процессор, выполнил сканирование и попробовал его удалить, что не принесло результатов, прошу помощи у знатоков в решении данного вопроса. 

×
×
  • Создать...