Перейти к содержанию

Trojan-Proxy.Win32.Small.np


Рекомендуемые сообщения

Касперский находит вот такой вирус Trojan-Proxy.Win32.Small.np

Вроде лечит, перезагружается и ... опять его находит.

Ругается в основном на С:\WINDOWS\winlogon.exe и в автозагрузке он появился

Вручную не удаляется, из автозагрузки тоже не удаляется и процесс не могу закрыть

Хелп

 

вот третий лог

virusinfo_syscheck.zipПолучение информации...

virusinfo_syscure.zipПолучение информации...

hijackthis.rarПолучение информации...

Ссылка на комментарий
Поделиться на другие сайты

Отключите Восстановление системы.

Определитесь с антивирусом, который Вы оставите, а который удалите.

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\svshost.dll','');
QuarantineFile('C:\WINDOWS\winlogon.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\synsenddrv.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\uqsqprpt.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\ljhtlwogokm.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\ljhtlwogokm.sys');
DeleteFile('C:\WINDOWS\system32\drivers\uqsqprpt.sys');
DeleteFile('C:\WINDOWS\system32\drivers\synsenddrv.sys');
DeleteFile('C:\WINDOWS\winlogon.exe');
DeleteFile('C:\WINDOWS\system32\svshost.dll');
DeleteFile('C:\System Volume Information\_restore{3112C9DE-311B-4AEB-90E5-A0865BA3D404}\RP1\A0000027.exe');
BC_ImportAll;
BC_DeleteSvc('uqsqprpt');
BC_DeleteSvc('synsend');
BC_DeleteSvc('nncwvkvmfegolze');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам.

 

Повторите логи.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Спасибо :)

Вроде чисто :)

Вирусный лист отправила, логи ловите

 

слегка переименовала - отправляться не хотел)))

 

поняла, надо было архивный файл отправить

virusinfo_syscure.zipПолучение информации...

virusinfo_syscheck.zipПолучение информации...

hijackthis.txtПолучение информации...

hijackthis.rarПолучение информации...

Ссылка на комментарий
Поделиться на другие сайты

"No malicious code were found in these files.

 

Please quote all when answering."

Вот что ответили из лаборатории касперского... непонятно, а антивирусник на них ругался

Ссылка на комментарий
Поделиться на другие сайты

  Цитата
"No malicious code were found in these files.

 

Please quote all when answering."

Вот что ответили из лаборатории касперского... непонятно, а антивирусник на них ругался

Вредоносного кода в файле не обнаружено

Ссылка на комментарий
Поделиться на другие сайты

Да кто их знает на эти или нет. Перешлите П карантин (файл quarantine.zip из папки AVZ) на адрес 54712@ramdler.ru и ссылку на тему дайте.

Восстановление системы можете включать.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

После выполнения скрипта вирус вроде пропал но компьютер постоянно ломится в интернет.... загрузка процессора около 80%, выключаешь сеть - все отлично... ?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • The_LastNight
      Автор The_LastNight
      Добрый день! После посещения несколько сайтов словил вирус MEM: TROJAN. MULTI.AGENT.GEN. Касперский его видит, но удалить не может, появляется снова. Некоторые способы с форума уже пробовал, не помогли.
    • Safurai
      Автор Safurai
      2025-02-17_02-06-10_log.txtFRST.txtAddition.txtHiJackThis.loginfo.txtlog.txtCheck_Browsers_LNK.log
    • DoctorRS
      Автор DoctorRS
      Добрый день. Зашифровали файлы Trojan-Ransom.Win32.Mimic, не работает 1С и файлы офис. Помогите пожалуйста есть ли варианты дешифрации ? 
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • MultiFace
      Автор MultiFace
      Добрый день, касперски обнаружил 76 объектов вредоносных, но не может удалить 
      Помогите в решении пожалуйста 
      CollectionLog-2025.02.21-18.47.zip 111.txt avz_log.txt
    • Implex
      Автор Implex
      Добрый день, взлом произошел по RDP по порту 3389, получили доступ к учетку Администратор
      Запуск произошел C:\Users\Администратор\Desktop\Recoverifiles@gmail.com.exe

      Dr.Web обнаружил Trojan.Siggen20.38036 (приложил в файле exe virus)
      key id pkey rsakey.7z зашифрованные docx.7z FRST.7z
      Строгое предупреждение от модератора thyrex Вредоносное вложение удалено
×
×
  • Создать...