Перейти к содержанию

Trojan.Multi.Accesstr.a , Accesstr.a.ok, Accesstr.a.mf Accesstr.a.sh


Wazzap

Рекомендуемые сообщения

Добрый день.

 

С 31 августа появилась такая напасть на пользовательских ПК.

Троянская программа, System Memory, Касперский не лечит.

 

Файл  C:\Window\System32\sethc.exe был изменен. Заменили на нормальный и началось появления разновидностей трояна с префиксами ok, mf, sh.

 

На данный момент заражены 15 машин.

Изменено пользователем regist
По просьбе удалил логи от другого ПК.
Ссылка на комментарий
Поделиться на другие сайты

Лог от AutoLogger.exe прикреплю завтра. ПК находиться в другом регионе и он выключился по политике.


Прошу удалить файлы из первого сообщения.

Буду выкладывать логи с другого, зараженного тем же вирусом, ПК.

CollectionLog-2018.09.04-19.39.zip

Изменено пользователем Wazzap
Ссылка на комментарий
Поделиться на другие сайты

Ясно.

 

Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

 

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,

  • Скачайте Universal Virus Sniffer (uVS)
  • Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  • Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

Подробнее читайте в руководстве Как подготовить лог UVS.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...