Перейти к содержанию

Помощь в нахождении и лечения вируса


Рекомендуемые сообщения

Здравствуйте, подскажите пожалуйста, может кто помочь ускорить поиск и обезвреживания вируса?

 

Запрос в Тех поддержку написал (INC000008037408), но уже пол недели, никак вирус не найдут.

 

Ссылка на комментарий
Поделиться на другие сайты

@k008, а если не секрет, то как они ищут? Никогда не обращался в тех. поддержку за помощью в лечение от вирусов ))).

А спрашиваю из-за того, что параллельное лечение в двух местах может навредить вам.

 

И всё-таки сделайте логи по правилам запроса о помощи, чтобы примерно знать, что у вас творится в системе.
 

Ссылка на комментарий
Поделиться на другие сайты

а если не секрет, то как они ищут?

 

 

 

Здравствуйте, Касперский находит вирус в ОЗУ, но вылечить не может.

Логи положить в WebDav не получилось, поэтому даю ссылку на облако:

https://drive.google.com/drive/folders/0B62kBfce-21TaUlSQUxBQ2FZWFk?usp=sharing

 

 

 

Уважаемый пользователь, для полноты картины необходимо, чтобы вы подробно описали проблему (ошибку), с которой столкнулись. Сильно поможет иллюстрация, которую можно сделать с помощью скриншотов (копией экрана). Полученную иллюстрацию и описание мы будем использовать для дальнейшей диагностики.

 

 

 

Прикладываю скриншот "Вируса", который не вылечивается нажатием на кнопку, "Лечить с перезагрузкой".

Ранее я прикладывал все необходимые отчёты.

 

Вирус находится, "вылечивается", перезагружается и опять всё по новой

post-36467-0-02922100-1500541882_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

1) Полнедели для тех. поддержки это совсем не долго.

Этот очень, очень долго!!!

 

2) Логи по правилам этого раздела до сих пор не вижу.

Часть логов есть по ссылке выше, на гугл диске.

Остальные логи собираю и проверяю куреитом, который успешно нашёл вирусы, уже на втором ПК. Вирус Dande (аптечный вирус).

Ссылка на комментарий
Поделиться на другие сайты

 

 


Этот очень, очень долго!!!
согласно Энштейну, время понятие относительное. Для тех. поддержки это недолго.

 

 


Часть логов есть по ссылке выше, на гугл диске.
Я не могу их оттуда скачать. Прикрепите к сообщению. И не знаю что там за логи, но нужно по правилам раздела.
Ссылка на комментарий
Поделиться на другие сайты

Итак начну с начала.

Включаю компьютер, через небольшой промежуток времени, Касперский находит вирус в Memory (скриншот приложил), нажимаю на лечить с перезагрузкой, после перезагрузки и проверки системы на "восстановление после заражения вирусами" (само открылось окно), опять появляется вирус в Memory.

 

Логи прикладываю. Найденные вирусы (кроме вируса в System Volume Information) отправил в лабораторию на исследование

согласно Энштейну, время понятие относительное. Для тех. поддержки это недолго.

Мне есть с чем сравнивать, 4-ый день вирус, а тех. поддержка не шевелится, вот у меня вопрос, антивирус купленный, известно о нахождении вируса в ОС.

И пока тех. поддержка не прождёт неделю - вирус так и останется в системе, Вы считаете это нормально? А если учесть классификацию доктора веба, то это вирус, довольно опасный.

 

Я не могу их оттуда скачать.

Не знаю с чем это связано, но техподдержка смогла скачать, так как Far не смог загрузить на WebDav...

CollectionLog-2017.07.20-14.14.zip

report1.log

report2.log

cureit.zip

post-36467-0-36807200-1500554336_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

1)

D:\POST\MoveFilesPost.vbs
C:\gdelek\Util\upload.vbs
C:\Katren\WinPrice2\WinPrice.exe

Эти файлы как понимаю вам знакомы?

2)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

 

3) Скачайте Malwarebytes' Anti-Malware. Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.



 

Ссылка на комментарий
Поделиться на другие сайты

1) D:\POST\MoveFilesPost.vbs C:\gdelek\Util\upload.vbs C:\Katren\WinPrice2\WinPrice.exe

Все файлы знакомы, первый - это перемещение файлов с одного места, в другое. Второй - это отправка сведений на сайт (по идеи вируса в нём нет). Ну и последний - это аптечная программа от поставщика Катрен (там может быть вирус, чисто теоретически)

Ссылка на комментарий
Поделиться на другие сайты

Mail.ru агент используете?

 

Если да, то удалите в MBAM только

PUP.Optional.RussAd, C:\DOCUMENTS AND SETTINGS\т_тимофеева\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\NAHD6HA2.DEFAULT\EXTENSIONS\SOVETNIK@METABAR.RU.XPI, Проигнорировано пользователем, [12], [312601],1.0.2408

и по лечению дальше лучше продолжайте с тех. поддержкой. Если KIS всё ещё ругается, то возможно это ложное срабатывание. Подтвердить или опровергнуть скорее сможет тех. поддержка.
Ссылка на комментарий
Поделиться на другие сайты

 

 


Если KIS всё ещё ругается, то возможно это ложное срабатывание. Подтвердить или опровергнуть скорее сможет тех. поддержка.

 

В том то и дело, что судя по CureIt, вирусы есть и ложного срабатывания нет, а тем более какого ложного? Это срабатывание не может вылечить касперский, а это уже повод обновить функционал удаления.

Ссылка на комментарий
Поделиться на другие сайты

Судя по логу CureIt он уже удалил вирус.

И вы не ответили на вопросы.

 

 


Mail.ru агент используете?

 

 


KIS всё ещё ругается
?
Ссылка на комментарий
Поделиться на другие сайты

 

 


Судя по логу CureIt он уже удалил вирус.

Он скорее всего, удалил вирус в озу, а реальный вирус ещё лежит.

 

 

 


Mail.ru агент используете?

Точно не скажу, сейчас. Скорее всего, да, использую.

 

 

 


Если KIS всё ещё ругается

 

Да, он ругается.

 

Была ранее аналогичная проблема на другом компьютере, вирус вылечили куреитом, а касерский так же себя вёл.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Он скорее всего, удалил вирус в озу, а реальный вирус ещё лежит.
если вы смотрели его отчёт, то он удалил реальные файлы на диске.

 

 


Да, он ругается.

 

 


а касерский так же себя вёл.
Вот поэтому и разбирайтесь с тех. поддержкой. Они могут передать разработчикам/вир. аналитикам, чтобы те доработали если требуется.

 

MBAM деинсталируйте.

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Folclor
      От Folclor
      Добрый день, обнаружил у себя на пк вирус net:malware.url который сильно нагружает процессор, выполнил сканирование и попробовал его удалить, что не принесло результатов, прошу помощи у знатоков в решении данного вопроса. 

    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
    • KakoeImyaSdelat
      От KakoeImyaSdelat
      Добрый день, программа "RogueKiller" выявляет майнер "PuzzleMedia" и у меня самостоятельно удалить не получается. Ощущение, что вирусы блокируют некоторые сайты, помогите, пожалуйста
       
    • Ra11lex
      От Ra11lex
      Касперский плюс нашел вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. AVT его тоже находит, лечит, но после перезагрузки он опять тут. Пробовал в безопасном режиме, AVT его уже не находит. Windows 11, с последними обновлениями. Протокол прилагается. Также логи FRST. И результаты отчета uvs. 
      Это уже мой второй ноутбук. Видимо я переносил данные и вирус перенес. Прошлая ветка и решение: 
       
      ОтчетКасперский.txt Addition.txt FRST.txt ITAN_RA_2024-10-24_23-37-40_v4.99.2v x64.7z
×
×
  • Создать...