Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

остатки вируса

В чём они выражаются?
  • Согласен 1
Опубликовано

Здравствуйте!

В чём они выражаются?

 

 

 

 вот  примерное время заражения 25.02.2020 11:54:46 письмо пришло 11:37:46 где то в этом промежутке и клацнули.

вот именнo, не хотелось чтобы он выразился ))

это разве не остатки его?

C:\Documents and Settings\All Users\Application Data\4fad065c3638\4cae055f353b.dat

 

 

Опубликовано

вот  примерное время заражения 25.02.2020 11:54:46 письмо пришло 11:37:46 где то в этом промежутке и клацнули.

Скажите, а как так получилось, что антивируса в системе вообще нет? Я уже молчу, что 80% установленных программ уже сняты с поддержки производителем. 

 

 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0);
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\4fad065c3638\4cae055f353b.dat','');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\4fad065c3638\4cae055f353b.dat','32');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
1. Процитируйте полученный ответ.
 
Пофиксите следующие строчки в HiJackThis:
 
O22 - Task (.job): Windows Update 232d92c2.job - C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\All Users\Application Data\4fad065c3638\4cae055f353b.dat",DllGetClassObject dfsr 111111111111
O22 - Task (.job): Windows Update 597301b5.job - C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\All Users\Application Data\4fad065c3638\4cae055f353b.dat",DllGetClassObject dfsr 111111111111
O22 - Task (.job): Windows Update 5ac23e9d.job - C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\All Users\Application Data\4fad065c3638\4cae055f353b.dat",DllGetClassObject dfsr 111111111111
O22 - Task (.job): Windows Update a534601b.job - C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\All Users\Application Data\4fad065c3638\4cae055f353b.dat",DllGetClassObject dfsr 111111111111
O22 - Task (.job): Windows Update b2b04eba.job - C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\All Users\Application Data\4fad065c3638\4cae055f353b.dat",DllGetClassObject dfsr 111111111111
 
Сделайте новые логи Автологгером.
  • 3 недели спустя...
Опубликовано

Здравствуйте, извините за долгую задержку, пришлось уехать в командировку, тему можно закрывать. Спасибо за помощь.

Опубликовано

Мы были рады Вам помочь!
Надеемся, что Вы остались довольны результатом.
На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!
Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!
Будем рады видеть Вас в наших рядах!
Всегда ваш, фан-клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • KolanK
      Автор KolanK
      На пк сидит майнер Robotdemo. Антивирусы его не находят, только через Advance system care получается его снести на некоторое время. Спустя несколько дней (бывает даже раньше) он появляется снова.  В папке ProgramData он тоже не отображается.


      CollectionLog-2026.01.13-19.23.zip
    • Beshan
      Автор Beshan
      Добрый день, пытался активировать виндовс через kms auto, после чего начали появляться самовосстанавливающиеся папки с файлом внутри, которые антивирус бесконечно теперь удаляет. Прикрепляю логи с Farbar Recovery Scan Tool. Спасибо
      Addition.zip FRST.zip
    • bl1nchik2287
      Автор bl1nchik2287
      Вирус в папке ProgramData, создает папку ztbhbqffszlu. После удаления восстанавливается. Началось после активации офис через KMS Auto. Видел похожую тему, потому прилагаю результаты скана frst64. Пожалуйста, помогите.
      FRST.txt Addition.txt
    • admin123
      Автор admin123
      1. Проверял через Dr.Web cureit - Ничего не найдено, пишет, что чисто
      2. Вчера захожу в диспетчер задач, а тут проводник грузит ЦП на  50 % постоянно, открываю Threads в Proccec Explorer, там какая то dll.
      Ещё заметил одну особенность, при отключение интернета эта нагрузка пропадает, подскажите что делать, винду не хочу переустанавливать.

      CollectionLog-2026.01.12-00.34.zip
    • Two2Face
      Автор Two2Face
      Добрый день. Сегодня залез в диспетчер задач, а там я заметил, что один из процессоров нагружает 18% ЦП. Это - 'Проводник'. После я решил посмотреть в программе Process Explorer, там наш проводник уже высвечивается, как - 'explorer.exe', без иконки (внизу бегают разные explorer.exe, которые высвечиваются с иконками в виде жёлтой папки, как в диспетчере задач, а этот без иконки и под 18%, но возможно здесь я чего-то не понимаю). Ещё память нагружена под 29, но у меня открыт гугл (много вкладок), Дискорд, ВПН и протокол, поэтому не могу быть полностью уверен в том, что в этом пункте тоже вирус (не знаю, нужно ли это здесь, но 5090 и 9950x3d). Кстати, когда я пытаюсь завершить проводник в диспетчере задач, то у меня комп постоянно уходит в перезагрузку (хотел закрыть процесс, что бы потом запустить новую задачу, вдруг завис). 


      CollectionLog-2026.01.11-07.51.zip
×
×
  • Создать...