Перейти к содержанию

Поймал Trojan-Proxy.Win32.Small.Mu


edward

Рекомендуемые сообщения

Вирус попал в месте со скаченым давнлоад мастером (надстройка для IE7).

Логи прикрепил.

Касперский выдает визг о обнаружении вируса, сегодня он вылез с маской Trojan-Proxy.Win32.Small.vo

Ссылка на комментарий
Поделиться на другие сайты

У меня была такая проблема (касперский находил зараженным C:\windows\File.bat), я решил ее так (возможно Вам поможет, но все сугубо индивидуально). Сначала почитал форум, заметил что специалисты отметили наличие файла service.exe не только там где он должен лежать при нормальной работе(C:\windows\system32\), а еще и в C:\windows\. Я проверил на вирусы в безопасном режиме - тишина. Файла File.bat в безопасном режиме нет, а в нормальном он появляется, но удалить его невозможно, как и service.exe. Причем в нормальном режиме Касперский тоже кроме File.bat ничего подозрительного не обнаруживает. После удаления service.exe в безопасном режиме, File.bat в нормальном режиме не появляется. Несколько раз сам перезагружал систему, все стабильно, вирусов нет. Поэтому считаю что это первое что нужно сделать при появлении этой проблемы.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • IrinaC
      От IrinaC
      Здравствуйте!
      Сегодня утром появился шифровальщик, при том в такое время, когда никто не работает, в 6.13 по Москве. Никто не признается, что скачал и запустил зараженный файл, допускаем, что было подключение извне.
      Базы данных, документы, архивы - все файлы получили расширение *.Bpant. При этом, зашифровано всё только на диске D. Диск С остался нетронутым. Логи, зашифрованные данные, письмо от злоумышленников прилагаю.
      Addition.txt FRST.txt Шифровки.rar
    • BORIS59
      От BORIS59
      Доброго времечка поймал шифровальщик, система не переустанавливалась.
      Зашифровали файлы (WANNACASH NCOV v170720), требуют выкуп!
      Попался на поиске ключей ESET, в 2020г. Обращался в ESET про пудрили
      мозг и смылись. Приложил скрин kvrt сделан сразу после шифровки.
      Подскажите, пожалуйста, возможно восстановить?

      Farbar Recovery Scan Tool.zip Файлы с требованиями злоумышленников.zip Зашифрованные файлы.zip
    • yarosvent
      От yarosvent
      Доброго,
      просим помочь расшифровать данные
    • Ivy_Sekoru
      От Ivy_Sekoru
      После включения ноутбука начала появляться сообщения от касперски по поводу обнаружения HEUR:Trojan.Multi.GenBadur.genw
      Выполняла лечение с перезагрузкой но после этого снова появляется тоже самое сообщение
    • Lexarr
      От Lexarr
      Недавно обнаружил лаги на компе , решил скачать антивирус , провериться , так у меня все сайты с антивирусами сразу закрывались , диспетчер задач тоже закрывался , если заходить в системные папки «проводник» тоже закрывался , загрузил с флешки CureIt , он нашел майнер , удалил его , после перезагрузки майнер вернулся обратно 

      CollectionLog-2024.12.16-17.06.zip
×
×
  • Создать...