Перейти к содержанию

Вирус, похож на стелс.


cens0r

Рекомендуемые сообщения

Здравствуйте!

Прошу Вас оказать помощь с удалением вируса.

В AVZ "Модули пространства ядра" отображается модуль без файла, имя меняется после каждой перезагрузки по принципу sp??.sys, скопировать в карантин не получается.

Загружал Kaspersky Rescue Disk 10, он прибил кучку разной мелочи, но проблему не решил.

 

Согласно "Порядок оформления запроса о помощи" п.1. выполнил.

п.2 см вложение

 

при выполнении п.2 RSIT не предложил выбрать в выпадающем списке проверку за последние 3 месяца.

 

 

Ссылка на комментарий
Поделиться на другие сайты

 

 


В AVZ "Модули пространства ядра" отображается модуль без файла, имя меняется после каждой перезагрузки по принципу sp??.sys, скопировать в карантин не получается.
скорее всего драйвер от эмуляторов дисков -легал.

 

 


при выполнении п.2 RSIT не предложил выбрать в выпадающем списке проверку за последние 3 месяца.
мы точно одни и теже правила читаем? https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]
Ссылка на комментарий
Поделиться на другие сайты

"Подробное описание использования автоматического сборщика логов (по материалам SAFEZONE.сс) " кнопка "показать" подпункт 6

"После запуска RSIT выберите в выпадающем списке проверку за последние 3 месяца, после чего нажмите кнопку "Далее" ("Continue"). При первом запуске автоматического..."

 

 

AVZ при проверке сообщает "8A8131F8 -> перехватчик не определен"

"драйвер от эмуляторов дисков" - поясните пожалуйста конкретнее

в первом сообщении не вижу прикрепленный файл, на всякий случай еще раз.

CollectionLog-2018.02.07-20.40.zip

Ссылка на комментарий
Поделиться на другие сайты

 

 


Подробное описание использования автоматического сборщика логов (по материалам SAFEZONE.сс) " кнопка "показать" подпункт 6
Эта информация устарела, так было в старой версии Автологера. Убрал этот пункт из правил. Спасибо, что сообщили.

Ничего вирусного не видно.

Java(TM) 6 Update 16 [20091123]-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}

очень древняя версия с кучей уязвимостей, удалите её. Если нужна, то поставьте новую.

И остальные программы пересмотрите на предмет актуальности. К примеру 7-Zip 4.65 - вообще допотопная версия. Программы от Adobe тоже не обновлялись со дня установки сборки ОС.

 

+ - Перетащите лог Check_Browsers_LNK.log Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите.
 

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

Спасибо, успокоили,что вредоносов нет.

Яву и остальное, что возможно, обновлю.

Результат работы  ClearLNK см. вложение.

 

Драйвер, на всякий случай, удалил, т.к. несколько лет назад его в системе точно не было, возможно это остатки от чего-то.

 

Еще раз благодарю за уделенное внимание.

ClearLNK-08.02.2018_20-24.log

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Jafar_e
      От Jafar_e
      Поймали паразита который зашифровал все файлы кроме программ и скриптов. С помощью ПО отловили нахождение.
      К компьютеру в был подключен NAS - результат зашифрован весь архив рабочий.
      В приложении образцы зашифрованных файлов, зловреда, отчет FRST и письмо счастья, в котом на удивление нет уникального ID и обои не были сменены на рабочем столе.
      pass: virus
      Mimik.zip
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
×
×
  • Создать...