Перейти к содержанию

[РЕШЕНО] вирус в письме


Рекомендуемые сообщения

Здравствуйте!

В чём они выражаются?

 

 

 

 вот  примерное время заражения 25.02.2020 11:54:46 письмо пришло 11:37:46 где то в этом промежутке и клацнули.

вот именнo, не хотелось чтобы он выразился ))

это разве не остатки его?

C:\Documents and Settings\All Users\Application Data\4fad065c3638\4cae055f353b.dat

 

 

Ссылка на комментарий
Поделиться на другие сайты

вот  примерное время заражения 25.02.2020 11:54:46 письмо пришло 11:37:46 где то в этом промежутке и клацнули.

Скажите, а как так получилось, что антивируса в системе вообще нет? Я уже молчу, что 80% установленных программ уже сняты с поддержки производителем. 

 

 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0);
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\4fad065c3638\4cae055f353b.dat','');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\4fad065c3638\4cae055f353b.dat','32');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
1. Процитируйте полученный ответ.
 
Пофиксите следующие строчки в HiJackThis:
 
O22 - Task (.job): Windows Update 232d92c2.job - C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\All Users\Application Data\4fad065c3638\4cae055f353b.dat",DllGetClassObject dfsr 111111111111
O22 - Task (.job): Windows Update 597301b5.job - C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\All Users\Application Data\4fad065c3638\4cae055f353b.dat",DllGetClassObject dfsr 111111111111
O22 - Task (.job): Windows Update 5ac23e9d.job - C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\All Users\Application Data\4fad065c3638\4cae055f353b.dat",DllGetClassObject dfsr 111111111111
O22 - Task (.job): Windows Update a534601b.job - C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\All Users\Application Data\4fad065c3638\4cae055f353b.dat",DllGetClassObject dfsr 111111111111
O22 - Task (.job): Windows Update b2b04eba.job - C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\All Users\Application Data\4fad065c3638\4cae055f353b.dat",DllGetClassObject dfsr 111111111111
 
Сделайте новые логи Автологгером.
Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

Мы были рады Вам помочь!
Надеемся, что Вы остались довольны результатом.
На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!
Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!
Будем рады видеть Вас в наших рядах!
Всегда ваш, фан-клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • ВасилийВ
      Автор ВасилийВ
      Касперский не видит вирусов,встроенный антивирус нашел больше 10 троянов но не смог с ними справитьсяCollectionLog-2025.03.25-22.30.zip
    • RichardVirus
      Автор RichardVirus
      Здравствуйте, хочу как минимум провести с вами профилактику компьютера на вирусы.
      Обычно делаю проверку Dr Web cureit и он жалуется на 2 программы (RusExcel и WinWord), которые я скачивал как аналоги оригинальных программ с сайта softportal.
      Хочу у вас узнать вирусные это программы или нет, сделал проверку dr web, но лог слишком много весит и не могу прикрепить файл. Его я загрузил на яндекс диск - https://disk.yandex.ru/d/F2pxwexO6nq5Rg

      CollectionLog-2025.03.13-22.11.zip
    • Stone_Pickle
      Автор Stone_Pickle
      Здравствуйте еще раз, как объяснили в прошлой теме один компьютер одна тема. 
      Единственное подозрение у меня на C:\Program Files\Client Helper
      Актуальные логи прикладываю
      CollectionLog-2025.03.25-08.16.zip
    • Serhio0606
      Автор Serhio0606
      Здравствуйте, столкнулся с такой проблемой. На компьютере подхватил вирус, предполагаю, что майнер. Он маскируется под проводник explorer.exe и его не видит ни один антивирус, когда нажимаю расположение файла, переходит на обыкновенный проводник, но это вирус: во первых при всех закрытых приложениях (и в трее) по какой-то причине он всегда стабильно загружает процессор на 30% и конечно же при входе в диспетчер задач резко перестаёт, также я читал, что в диспетчере задач не может быть более одного проводника, а у меня их два. При закрытии задачи или перезагрузки компьютер полностью перезагружается (мгновенно выключается). Но по видимому он не самый мощный (вирус) и он не умеет как более продвинутые закрывать диспетчер задач через время, и можно пользоваться компьютером с открытым диспетчером. Так же ещё после него почему-то не всегда запускается, видимо совсем не качественный. Но при открытии диспетчера задач, во вкладке сведения, он не появляется в состоянии приостановлен, как делают некоторые майнеры, а видимо просто по тихому прекращает работать, но остаётся активным съедая максимум 1% цп. Но при всех нюансах он никаким пока, что образом не исчез, удалился и т.п. Пробовал кучу разных антивирусов с разными функциями и не один его не видит. Прошу помочь, но думаю уже просто не морочиться и снести винду.


      CollectionLog-2025.04.06-22.46.zip
    • preamble
      Автор preamble
      В очередной раз здравствуйте!
       
      После проверки ПК через KasperskyFree было обнаружено немало вредоносного софта, явно маскирующегося под относительно популярные программы.
       
      Чистку антивирусом не проводил, хотелось бы изучить структуру и понять возможный нанесенный вред.
       
      Заранее благодарю за ответ!
      CollectionLog-2025.03.31-18.48.zip
×
×
  • Создать...