Перейти к содержанию

Вирус активируется при первом подключении к сети


Рекомендуемые сообщения

Здравствуйте!

 

С зараженного компьютера через флешку словил вирус, в корне любого USB-устройства создавался файл "Photo\Photo.exe". Просканировал KVRT, программа нашла и удалила троян, файл больше не создается.

 

На всякий случай переустановил систему, но сразу после переустановки, при первом подключении к сети интернет (и так повторяется при каждой переустановке) имя флешки меняется на "Device", ее иконка тоже меняется.

 

Скриншот:
https://drive.google.com/open?id=1_6q3I3Uw24inR21tKK3yjE886dlQtavv

 

Не знаю, есть ли еще другие проявления вируса, но даже это уже странно. Антивирусные сканеры больше ничего не находят.

 

Прошу, помогите, сам не справлюсь.

CollectionLog-2019.11.07-16.38.zip

Изменено пользователем VerNOX
Ссылка на комментарий
Поделиться на другие сайты

Во время сбора логов флешка была вставлена?

На 100% не уверен...

 

Повторил сбор логов, вставлены обе флешки:

https://drive.google.com/open?id=15iJvgD1jOX3QWQ_o1CvhBIUJXKN_tdai[скриншот]

 

Каждую из них уже форматировал, но это никак не влияет на заражение.

CollectionLog-2019.11.08-10.01.zip

Ссылка на комментарий
Поделиться на другие сайты

C чего вообще решили, что это признак заражения? У меня вот на работе точно так показывает внешний винчестер. Система Win 10.

Ссылка на комментарий
Поделиться на другие сайты

C чего вообще решили, что это признак заражения? У меня вот на работе точно так показывает внешний винчестер. Система Win 10.

Всего пару дней назад не было такого, да и тот факт, что вместо имени у любой флешки пишет Device - очень настораживает. Изменено пользователем VerNOX
Ссылка на комментарий
Поделиться на другие сайты

Не ищите вирусы там, где их нет. Их отсутствие у себя на рабочем компьютере я гарантирую.

Скорее это какие-то очередные проделки MS.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kavunchik
      Автор Kavunchik
      логи дрвеб.rar При попытке зайти в настройки сети меня просто выкидывает, значок сети отсутствует вовсе, хотя интернет есть и работает. Скан системы не показывает упущенных файлов. Восстановление компьютера к исходному не дает из за невозможности найти среду для восстановления. Чувствую что компьютер начал работать слабее, также есть впечатление, что проблемы могут быть и с сетью. Названия которые выдавал Др.Веб Trojan.Siggen 31.46344, но даже после нескольких удалений он находил его повторно там же. Также HOSTS:MALWARE.URL.
       
    • PitBuLL
      Автор PitBuLL
      Wi-Fi TP-Link Archer C5-AC1200.
      С момента его покупки, почти два года назад, у провайдера, установки и настройки техником провайдера - периодически вижу в настройках роутера посторонние подключения устройств по Wi-Fi. 
      Сразу, после покупки, установке и настройке роутера техником - на следующий день обнаружил 4 чужих подключенных устройства. Поменял тогда пароль от роутера (15 символов), поменял пароль от Wi-Fi (30+ символов).
      Через некоторое время опять стали подключаться чужие устройсва.
      Вызывал техника. Со слов техника он обновил прошивку , вернее установил предыдущую версию. Пароли опять были сменены. Через некоторое время опять стали подключаться чужие устройсва.
      И вот опять посторонние подключения. Я уже настройки роутера сбросил к заводским (Reset) и поменял пароли от роутера (15 символов) а  на Wi-Fi (30+ символов).
      Как подключаются посторонние? Взламывают 15-ти значный пароль от роутера или 30+ значный пароль от Wi-Fi? 
      Доступ к ПК с которого вхожу в настройки роутера только у меня.
      30+ значный пароль от Wi-Fi даже домашние не знают. Ввел пароль на их мобильных устройствах один раз, теперь подключаются автоматически (их устройства пароль запомнили, как в принципе и должно быть).
      И тем более ни кто из семьи не сливал пароль от  Wi-Fi соседям, посторонним людям. Ни когда гости не подключались к моей сети Wi-Fi.
       
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • BAXON
      Автор BAXON
      Имеется подписка на KIS. Установил обновление до Kaspersky standart. Всё работает, лицензия подхватилась. Имеется новый код активации для KIS. Лицензия скоро закончится, при вводе его и нажатии кнопки "Сохранить код активации" выдаёт ошибку "ошибка активации. В ответе от сервера активации не найден тип приложения". Я как понимаю, в лицензии не прописан Kaspersky standart? Хотя в кабинете при нажатии в лицензии на совместимость приложения выдаёт совместимость с KIS и Kaspersky, то есть должна лицензия подходить. 
      Теперь мне ждать, пока лицензия истекёт и пытаться просто активировать новой лицензией? Там то, надеюсь, примет нормально её. Или KIS снова ставить, как раньше был?
    • monstr878
      Автор monstr878
      Помогите пожалуйста попал в такую ситуацию. С начала после запуска пк не открывалось не одно приложение, понель задач и поиск. Антивирус отказывался запускать сканирование запуская
      бессконечную загрузку. Попробовали AVZ не помогло, но встроенный антивирус винды начал работать но также ничего не нашел. Дальше переустановил виндовс, после скачивания всех обновлений,
      При настройки браузеров скачивании приложений проблема возобновилась. Установил касперский он нашел одну папку, но после удаления папки ничего не поменялаось.
      Симптомы: на нажатие кнопки виндовс реакции нет, не открывается поиск, настройки виндовс, при попытки зайти в персонализацию пишет что такого приложения не обнаружено.
      Подскажите пожалуйста что это может быть и как это решить?
×
×
  • Создать...