Перейти к содержанию

Trojan.Multi.Accesstr.a.sh


Рекомендуемые сообщения

  • Ответов 40
  • Created
  • Последний ответ

Top Posters In This Topic

  • Chuad@mail.ru

    19

  • SQ

    18

  • regist

    4

Top Posters In This Topic

Popular Posts

@Chuad@mail.ru, попробуйте, 1. В окне запуска снять галочку "Выгружать неизвестные DLL из uVS". 2. В окне запуска снять галочку "Антисплайсинг".

@Chuad@mail.ru, соберите трассировки по этой инструкции, во время воспроизведения проблемы..

Высылаю свежий образ автозапуска после выполнения скрипта.


Антивирус сообщает что проблема осталась!

NET-ISV-ПК_2018-10-17_15-40-43_v4.1.7z

Ссылка на сообщение
Поделиться на другие сайты

Выполните скрипт в uVS:

;uVS v4.0.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
BREG
zoo %SystemRoot%\EXPUNINST.EXE
restart

zoo.zip из папки uVS загрузите этот архив через данную форму

 

Ссылка на сообщение
Поделиться на другие сайты

Приложите и следующий карантин:

Выполните скрипт в uVS:

;uVS v4.0.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
BREG
zoo %SystemDrive%\PROGRAM FILES\TEAMVIEWER\RCLIENTID.EXE
zoo %SystemDrive%\PROGRAM FILES\TEAMVIEWER\TVSHELL.EXE
zoo %SystemRoot%\ESETUNINSTALLER.EXE
restart

zoo.zip из папки uVS загрузите этот архив через данную форму

 

Ссылка на сообщение
Поделиться на другие сайты

Спасибо, отправил на анализ в Вир. лаб ожидайте пожалуйста ответа.

P.S. Обычно ответ стоит ожидать  до 2-х часов в зависимости от загруженности вирус аналитиков.

Ссылка на сообщение
Поделиться на другие сайты

На данный момент пришел только ответ по первому карантину:
 

%SystemRoot%\EXPUNINST.EXE - угрозу не представляет

Ожидайте ответа по второму карантину, я отпишу как получу ответ.

Ссылка на сообщение
Поделиться на другие сайты

По второму карантину, тоже не нашли угроз.

Уточните пожалуйста, данная угроза появляется сразу после загрузки Windows или после других действий?


Также замечен файл Sethc.exe в корне диска D:

Вы случайно не занимались подменой данного файла на cmd.exe, чтобы можно было вместо "залипания пробела" запустить "команднную строку" для смены например пароля?

Ссылка на сообщение
Поделиться на другие сайты

Добрый день, данная угроза появляется не сразу после загрузки ОС, а после сканирования антивируса.

Sethc.exe в корне диска D: это я его туда копировал.

Ссылка на сообщение
Поделиться на другие сайты

просканируйте пожалуйста папку system32 антивирус находит этот вирус?


Покажите результат следующей команды в командной строке(cmd):
 

dism.exe /online /cleanup-image /scanhealth
Ссылка на сообщение
Поделиться на другие сайты

Доброе утро, проблема с вирусом так и не исчезла, при проверке важных областей антивирус обнаруживает вирус см.приложение отчет.

Проверка важных областей.txt

Ссылка на сообщение
Поделиться на другие сайты

@Chuad@mail.ru, соберите трассировки по этой инструкции, во время воспроизведения проблемы..

Изменено пользователем regist
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...