Перейти к содержанию

Вирус, похож на стелс.


cens0r

Рекомендуемые сообщения

Здравствуйте!

Прошу Вас оказать помощь с удалением вируса.

В AVZ "Модули пространства ядра" отображается модуль без файла, имя меняется после каждой перезагрузки по принципу sp??.sys, скопировать в карантин не получается.

Загружал Kaspersky Rescue Disk 10, он прибил кучку разной мелочи, но проблему не решил.

 

Согласно "Порядок оформления запроса о помощи" п.1. выполнил.

п.2 см вложение

 

при выполнении п.2 RSIT не предложил выбрать в выпадающем списке проверку за последние 3 месяца.

 

 

Ссылка на комментарий
Поделиться на другие сайты

 

 


В AVZ "Модули пространства ядра" отображается модуль без файла, имя меняется после каждой перезагрузки по принципу sp??.sys, скопировать в карантин не получается.
скорее всего драйвер от эмуляторов дисков -легал.

 

 


при выполнении п.2 RSIT не предложил выбрать в выпадающем списке проверку за последние 3 месяца.
мы точно одни и теже правила читаем? https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]
Ссылка на комментарий
Поделиться на другие сайты

"Подробное описание использования автоматического сборщика логов (по материалам SAFEZONE.сс) " кнопка "показать" подпункт 6

"После запуска RSIT выберите в выпадающем списке проверку за последние 3 месяца, после чего нажмите кнопку "Далее" ("Continue"). При первом запуске автоматического..."

 

 

AVZ при проверке сообщает "8A8131F8 -> перехватчик не определен"

"драйвер от эмуляторов дисков" - поясните пожалуйста конкретнее

в первом сообщении не вижу прикрепленный файл, на всякий случай еще раз.

CollectionLog-2018.02.07-20.40.zip

Ссылка на комментарий
Поделиться на другие сайты

 

 


Подробное описание использования автоматического сборщика логов (по материалам SAFEZONE.сс) " кнопка "показать" подпункт 6
Эта информация устарела, так было в старой версии Автологера. Убрал этот пункт из правил. Спасибо, что сообщили.

Ничего вирусного не видно.

Java(TM) 6 Update 16 [20091123]-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}

очень древняя версия с кучей уязвимостей, удалите её. Если нужна, то поставьте новую.

И остальные программы пересмотрите на предмет актуальности. К примеру 7-Zip 4.65 - вообще допотопная версия. Программы от Adobe тоже не обновлялись со дня установки сборки ОС.

 

+ - Перетащите лог Check_Browsers_LNK.log Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите.
 

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

Спасибо, успокоили,что вредоносов нет.

Яву и остальное, что возможно, обновлю.

Результат работы  ClearLNK см. вложение.

 

Драйвер, на всякий случай, удалил, т.к. несколько лет назад его в системе точно не было, возможно это остатки от чего-то.

 

Еще раз благодарю за уделенное внимание.

ClearLNK-08.02.2018_20-24.log

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Jafar_e
      От Jafar_e
      Поймали паразита который зашифровал все файлы кроме программ и скриптов. С помощью ПО отловили нахождение.
      К компьютеру в был подключен NAS - результат зашифрован весь архив рабочий.
      В приложении образцы зашифрованных файлов, зловреда, отчет FRST и письмо счастья, в котом на удивление нет уникального ID и обои не были сменены на рабочем столе.
      pass: virus
      Mimik.zip
    • Vlad05
      От Vlad05
      Через Yandex-почту получил 29 мая письмо. Появились первые трояны, через два дня Avast перстал справляться, установил Касперского, но и он все вылечить не может. Помогите, с уважением, Владимир.
      virusinfo_syscheck.zip
      virusinfo_syscure.zip
      hijackthis.rar
    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
×
×
  • Создать...