Перейти к содержанию

Восстанавливающийся файл yandexservice.exe генерит ссылки на страницы


Викентий Мамонтов

Рекомендуемые сообщения

Викентий Мамонтов

Всё таки хорошо, что антивирусы сообщают об обнаруженной активности, а то я мог бы и не заметить лишнюю нагрузку на процессор и другие эффекты файла yandexservice.exe. Установленный Kaspersky free, как и Kaspersky Virus Removal Tool 2015 сам этот файл заражённым не считают, тем не менее по отчётам  именно он ответственен за зловредную активность. Удаление службы и файла решают проблему лишь на короткое время. Kaspersky Virus Removal Tool нашёл один заражённый объект, который был удалён, но ситуация не изменилась.

 

Яндекс.диск был установлен, но при обнаружении проблемы я его удалил. 

CollectionLog-2017.09.08-06.25.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

 

Программы:

Bitcoin Core

MinerGate

ставили самостоятельно?

d:\ethereum\claymor\ethdcrminer64.exe - тоже Ваше?

Ссылка на комментарий
Поделиться на другие сайты

Викентий Мамонтов

MD5 карантина: EA7147F5715D393B982E4630A155409F
Размер файла: 46315571 байт

Результаты анализа карантина

Bitcoin Core,MinerGate,d:\ethereum\claymor\ethdcrminer64.exe - тоже Ваше?

 

 да


Результаты проверки карантина онлайн-сервисом VirusDetector https://virusinfo.info/virusdetector/report.php?md5=EA7147F5715D393B982E4630A155409F

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

 

 

а то я мог бы и не заметить лишнюю нагрузку на процессор и другие эффекты файла yandexservice.exe

Сейчас это тоже наблюдаете?
Ссылка на комментарий
Поделиться на другие сайты

Викентий Мамонтов
Сейчас это тоже наблюдаете?

 

Наблюдал, пока не применил временное решение. Очередной раз удалив службу и файл с помощью unlocker я создал пустой файл yandexservice.exe и установил атрибут только для чтения. Рядом через время обнаружил yandexservice.bor и yandexservice.exe.bor. Они также были заменены на неперезаписываемые пустышки

Addition.txt

FRST.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Поясните, что Вы подразумеваете под:

по отчётам  именно он ответственен за зловредную активность

зловредной активностью? (желательно простыми словами).
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • GlibZabiv
      Автор GlibZabiv
      При фоновой проверке Kaspersky Internet Security нашел PDM:Trojan.Win32.Generic, после лечения и следующего включения компьютера он восстанавливается. Помогите, пожалуйста, его удалить.
      CollectionLog-2025.07.23-12.02.zip
    • Xistoner
      Автор Xistoner
      Проверил систему через dr.web, удалил. После перезапуска системы опять появляется и работает.
      Прикрепил логи AutoLogger
      CollectionLog-2025.06.26-18.43.zip
    • Prophet86
      Автор Prophet86
      Добрый день. Подцепил вирус, KVRT и Cureit его видят, определяют как bltminer, удаляют, но после перезапуска он восстанавливается. Сидит в папке AppData\Local\Microsoft\Edge\System\
      Через диспетчер задач видно, что после запуска системы создается служебный сценарий в браузере Edge, который устанавливает файл Updater.exe, а также некую программу UmasMatima, но сразу же маскирует их расположение...
      Помогите, пожалуйста, в решении проблемы
      CollectionLog-2025.06.21-19.25.zip
    • Stifffx
      Автор Stifffx
      Заметил что видеокарта все время находится в полной загрузке, начал проверять через Dr.Web Curelt, нашел Tool.btcmine.2794. Пробовал удалить, ничего не получилось.
      Прошу помочь с данной проблемой.
      Прикрепил файл AutoLogger
      CollectionLog-2025.05.22-09.34.zip
    • kanaai
      Автор kanaai
      Добрый день. Поймала Tool.BtcMine.2794, восстанавливается после удаления на Win11. Надеюсь на вашу помощь.
      CollectionLog-2025.05.09-14.24.zip
×
×
  • Создать...