Перейти к содержанию

Обнаружено: Trojan.win64,BitMiner.pk


Рекомендуемые сообщения

Здраствуйте,"Kaspersky Anti-Virus" не может справиться с вирусом , написал в поддержку,поддержка просит код активации но у меня его нету так как я скачал пробную версию бесплатно. Соответственно мне ключа не дали . Что делать мне в этой ситуации?

post-49759-0-80450300-1525857979_thumb.png

post-49759-0-51483800-1525857996_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

@РУС3000, в расширенной форме создания сообщения блок "Прикрепить файлы". После выбора файла для загрузки нужно нажимать кнопку "Загрузить".

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!
 

@РУС3000, судя по скрину в вашем ломаном офисе вшит майнер. Скопируйте сюда полностью строку из лога, чтобы было видно в каком именно файле он его находит.

 

 - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

 

- Перетащите лог Check_Browsers_LNK.log Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите.


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\C136~1\AppData\Local\Temp\{D1621881-C160-48B7-A8CA-E44B882EE9C3}\{1698A24A-F47E-44CB-9663-001C7B0D32C5}.tmp', '');
 QuarantineFile('C:\Users\C136~1\AppData\Local\Temp\{D1621881-C160-48B7-A8CA-E44B882EE9C3}\{6F29D75F-45CE-4A43-A2C8-F26C08092290}.tmp', '');
 QuarantineFile('C:\Users\C136~1\AppData\Local\Temp\{D1621881-C160-48B7-A8CA-E44B882EE9C3}\{70D6DF31-C220-46E1-9067-03D9B838A517}.tmp', '');
 QuarantineFile('C:\Users\C136~1\AppData\Local\Temp\{D1621881-C160-48B7-A8CA-E44B882EE9C3}\{9CDFE773-B604-4F14-A493-F787B4FE1775}.tmp', '');
 QuarantineFile('C:\Users\C136~1\AppData\Local\Temp\{D1621881-C160-48B7-A8CA-E44B882EE9C3}\{C36ECC73-D4AD-4111-AFB2-29DAF8268459}.tmp', '');
 QuarantineFile('C:\Users\C136~1\AppData\Local\Temp\{D1621881-C160-48B7-A8CA-E44B882EE9C3}\{DAB5D291-EF12-4360-B0D1-5DB67ED75DDF}.tmp', '');
 QuarantineFile('C:\Users\C136~1\AppData\Local\Temp\{D1621881-C160-48B7-A8CA-E44B882EE9C3}\{E1FCF1E3-7651-4F70-8CBC-FA410E970850}.tmp', '');
 QuarantineFile('C:\Users\Рустик\AppData\Roaming\DriverPack Cloud\trigger-get.ps1', '');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)
MediaGet [20180226]-->C:\Users\Рустик\AppData\Local\MediaGet2\mediaget-uninstaller.exe
Менеджер браузеров [20180226]-->MsiExec.exe /X{FABA89D9-D588-4770-9F85-F6FF9F064257}
Служба автоматического обновления программ [2018/04/25 20:57:25]-->C:\Users\Рустик\AppData\Local\Mail.Ru\MailRuUpdater.exe uninstall

деинсталируйте.
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

C:\Users\Рустик\AppData\Roaming\DriverPack Cloud\trigger-get.ps1

вам знаком?

Ссылка на комментарий
Поделиться на другие сайты

я его качал с интернэта для распаковки драйверов


мне не понятно последнее дйствие в вашей инструкции 

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)  это?

  И где надо галочку поставить что бы профиксеть?

НА против DriverPack Cloud Event Trigger  ?


а кому там именно отправить дрессу newvirus@kaspersky.com ?


всё зделал так как вы сказали вот что в ответ пришло:

 

Присланные вами файлы были проверены в автоматическом режиме.

В антивирусных базах информация по присланным вами файлам отсутствует:
trigger-get.ps1

Файлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.

 

А вирус как показывал КАСПКРСКИЙ так и показывает ,вот 


[KLAN-8037447943]


[KLAN-8037345040]

post-49759-0-27454600-1525886419_thumb.png

Изменено пользователем РУС3000
Ссылка на комментарий
Поделиться на другие сайты

 

 


И где надо галочку поставить что бы профиксеть?
разве в моём посте вам где-нибудь написано, что надо "фиксить" ?

 

 


я его качал с интернэта для распаковки драйверов
Значит он уже вам не нужен и можно удалить?

 

 


А вирус как показывал КАСПКРСКИЙ так и показывает ,вот
Как он показывает вы уже выложили скрин в первом посте. Мне было интересно на какой файл и по какому пути он ругается. Если это просто папка с инсталяторами, то просто удалите файл.

 

 

 


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
и остальное, что просил сделать, где?
Ссылка на комментарий
Поделиться на другие сайты

1) да он мне больше не нужен, 

2) как удалить этот этот файл если он не удаляется?

3) и какие логи надо повторить обясните полробней я не понимаю, извените но я как бы не совсем понимаю....


вообщем у меня не получается ничего зделать какието ошибки выдаёт , и вообще что это за антивирусник ? что мне надо тут делать все эти действия дистанциона с Вами . за что вообще деньги платить если он меня не защищает??


вот

post-49759-0-57067500-1525893131_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

 

 


за что вообще деньги платить если он меня не защищает??
Насчёт денег разговор ведите в тех. поддержку. Тут все помогают бесплатно. И разговор от вас с триальной версией со взломанной системой, со взломанным офисом (куда вместе с кряком вшили и ваш майнер) ваши разговоры как минимум не уместны (сомневаюсь, что вы когда-нибудь покупали лицензию на антивирус). Не удивлюсь, если для того чтобы поставить этот непонятно с какой скачанной помойки офис вы сами отключили антивирус.

 

 


какие логи надо повторить обясните полробней
написано

 

 


логи по правилам. Для повторной диагностики запустите снова Autologger.
если забыли как их делать можете снова перечитать правила https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] но до этого

 

 


- Перетащите лог Check_Browsers_LNK.log Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите.

и

 

 


Прикрепленные изображения
написано же попробуйте загрузить ещё раз. Если всё равно не получится закачайте архив на любой файлообменник, не требующий ввода капчи (например:  Яндекс.Диск, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile)  ссылку на скачивание пришлите мне в ЛС.

 
Ссылка на комментарий
Поделиться на другие сайты

что это за тупалова проверяю эту папку где проблема пишет после проверки проблем нет

,post-49759-0-26532400-1525893987_thumb.png

 а почему тогда всеравно красный монитор?

post-49759-0-20359300-1525893998_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

 

 


а почему тогда всеравно красный монитор?
кнопку устранить нажимать пробовали?

 

И всё жду запрошенное выше.

Ссылка на комментарий
Поделиться на другие сайты

 

а почему тогда всеравно красный монитор?

кнопку устранить нажимать пробовали?

 

И всё жду запрошенное выше.

:)

Ну конечно же пробывали!!! :help:

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Fara
      От Fara
      Стал постоянно перезагружаться компьютер, последние два дня. При самостоятельном разборе причины, обнаружен пользователь john. Изначально думал что дело в маломощном блоке питания, потом то что драйвер видеокарта  не корректно обновился. Если на компьютере захожу на сайт Касперского или этот форум, сразу перегрузка. Удалял драйвер видеокарты компьютер перезагрузился и восстановил все назад.
    • ARKHIPOV
      От ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
    • ise29
      От ise29
      Дней 7 назад обнаружил, что во первых запуск пк сильно замедлился, очень долго в биосе грузится, потом экран "добро пожаловать" тоже около 30 сек (раньше запускался в сумме за секунд 10). Во вторых после прогрузки все висит достаточно долгое время. Открыв диспетчер я обнаружил, что мой локальный диск в сотне перманентно. Если открываю диспетчер - нагрузка на диск падает до нуля и остается такой, все работает нормально дальше, проблем не замечал в работе пк. Так же заметил в диспетчере кучу svchost.exe, штук 30 запущенных. Запущены в том числе и от самого пользователя, не только от системы нетворка и локал сервиса.
      При сканировании пк DR WEB'ом локального диска С он обнаружил Trojan.MulDrop22.16822 в файле svchost.exe. Насколько я понимаю это просто вспомогательный файл для других вирусов, очень хотелось бы от них избавиться, если они есть. Днем ранее была попытка взлома стим-аккаунта. Есть подозрения на клиппер или еще что. 
      Защитник видоус ничего не находит. 
      CollectionLog-2024.11.21-15.24.zip
    • KL FC Bot
      От KL FC Bot
      Кажется, уже не осталось геймеров, которые не знают, что скачивать игры с торрент-трекеров небезопасно. Да, они там бесплатные, взломанные, иногда собраны в виде удобных репаков, но могут быть с вирусами, поэтому практически всегда защитные решения ругаются на них — самовольно отправляют торрент-файлы в карантин, не позволяют установить таблетку, кряк и… Спасибо им за это!
      То ли дело официальные магазины приложений вроде Steam — ну уж там-то точно все в порядке, правда? Как бы не так. В феврале в магазине обнаружили игру в комплекте с вредоносным ПО. Не переживайте: ее уже удалили, а игрокам рекомендовали проверить свои системы антивирусом.
      Симулятор выживания, в котором должен выжить ваш компьютер
      В центре внимания оказалась игра PirateFi — пользователям предлагалось как в одиночном режиме, так и в мультиплеере примерить на себя роль пирата-выживальщика. Кажется, выживать должны были не только игроки, но и их компьютеры.
      PirateFi позиционировала себя как бюджетная версия Sea of Thieves
      Бесплатная игра вышла 6 февраля, однако всего через четыре дня была удалена из магазина приложений из-за наличия в ней вредоносного ПО. Особой популярности не сыскала: около пяти игроков в пике и 165 подписчиков. Точное количество жертв неизвестно — по данным VG Insights, их около 1500, а по версии Gamalytic, у игры 859 загрузок.
       
      View the full article
    • Depos1t
      От Depos1t
      Добрый день, пользователи сайта и простые обыватели сети интернет. Хотел решить проблему с подключением Discord и друг скинул прогу которая должна была решить вопрос, но при ее запуске на компе появился троян. Сам Касперский не справляется с его удалением, каждый раз предлагает лечить но при новом запуске опять та же проблема. Прошу, помогите доверчивому пользователю сети интернет избавиться от этой "бяки" без потери файлов и переустановки ОС, заранее благодарен за помощь. Ниже прикрепил скрин того, что касперский обнаружил вирус

×
×
  • Создать...