Перейти к содержанию

[РЕШЕНО] Утилита атрибутов (attrib.exe)


Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте, похоже что попался вирус, который из 4 ядер просто так грузит 2 из них на 100 %, но как только запускаешь диспетчер задач, то нагрузка с них резко пропадает. На секунду после запуска диспетчера я заметил, что так систему грузит файл attrib.exe. Как только закрываешь диспетчер, через некоторое время нагрузка снова появляется и т.д.

CollectionLog-2020.02.26-10.57.zip

Изменено пользователем Paravozik_dima
Опубликовано

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\users\emoboyzxxxnkv\appdata\roaming\macromedia\flash player\macromedia.com\support\flashplayer\sys\errorcheck.exe');
 QuarantineFile('C:\Users\EMOBOYZXXXNKV\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\attrib.tmp', '');
 QuarantineFile('c:\users\emoboyzxxxnkv\appdata\roaming\macromedia\flash player\macromedia.com\support\flashplayer\sys\errorcheck.exe', '');
 DeleteSchedulerTask('Macromedia\ErrorCheck');
 DeleteFile('C:\Users\EMOBOYZXXXNKV\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\attrib.tmp', '64');
 DeleteFile('c:\users\emoboyzxxxnkv\appdata\roaming\macromedia\flash player\macromedia.com\support\flashplayer\sys\errorcheck.exe', '32');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.

 

 

 

Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KL-).

 

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

Прикрепите к следующему сообщению свежий CollectionLog.

Опубликовано (изменено)

странно, я еще вчера отправил quarantine.zip, но ответа до сих пор не получил(

 

сколько обычно уходит времени на обработку информации?

Изменено пользователем Paravozik_dima
Опубликовано

1. Не цитируйте, пожалуйста, всё предыдущее сообщение, а используйте форму быстрого ответа внизу.

2. Продолжайте, т.е. соберите новые логи. Придет ответ, сообщите его.

  • Спасибо (+1) 1
Опубликовано (изменено)

Понимаю спасибо, больше не буду :pioner:

Поэтому я ж интересуюсь придет ли вообще ответ, а новые логи я еще вчера собрал, или нужны самые свежие? (комп не перезагружался после) почему-то 

Изменено пользователем Paravozik_dima
Опубликовано

(комп не перезагружался после) почему-то

Перезагрузите вручную, соберите логи и прикрепите к следующему сообщению.
Опубликовано (изменено)

Ну я удалил одно подозрительное приложение вроде как, но я не уверен, что проблема решилась(

я имею ввиду: готово - выполнил указания (собрал повторно логи) жду ответа на емейле.

Изменено пользователем Paravozik_dima
Опубликовано

О расширениях мы пока не говорили. Я спрашиваю о проблеме, описанной вами в первом сообщении.

Опубликовано

Проблема с файлом attrib.exe осталась(

Вылезла ошибка после перезапуска компа

Опубликовано

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,

  • Скачайте Universal Virus Sniffer (uVS)
  • Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  • Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

Подробнее читайте в руководстве Как подготовить лог UVS.
Опубликовано

Проблема вроде бы исчезла.

Спасибо что пришли на помощь  :)

Опубликовано

вроде бы исчезла

Желательно бы точный вердикт :)

 

В завершение:

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
  • 6 месяцев спустя...
Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, фан-клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Alexey ML
      Автор Alexey ML
      1. Проведите проверку ПК, воспользовавшись одним из следующих продуктов:
      Kaspersky Virus Removal Tool - Проводил (Ничего не нашел) Dr.Web CureIt! - Проводил (Нашел файлы, но все эти файлы были от программы IObit Uninstaller, удалил все найденные файлы и удалил саму программу, но программа стояла у меня давно, проблем не было)

      2. Скачайте актуальную версию автоматического сборщика логов - все сделал по инструкции.

      Сама суть проблемы: заметил сегодня (думаю, что проблема возникла вчера). При простое грузится процессор на 39-40% , вчера вечером скачивал утилиту "zapret" , но удалил её т.к. требуемого результата она не дала. Как только открываешь диспетчер задач, то нагрузка на процессор падает до нормы, в этот момент система ведет себя так же как и раньше, закрываешь - через секунд 10-15 опять нагрузка на процессор до 39-40% . Никаких других проблем замечено не было - интернет работает, все открывается. Восстановить систему на неделю назад не смог - просто бесконечный пункт "Восстановление системы восстанавливает реестр", точек восстановления раньше нет. 
      Проверял систему Dr.Web Curelt, KVRT, стандартным защитником Windows. 
        CollectionLog-2024.12.09-21.57.zip
    • Dairoku69_
      Автор Dairoku69_
      Попыталась обойти замедление дискорда и ютуба, а наткнулась на майнер и возможно ещё на троян. Сами файлы утилиты я уже удалила, но на устройстве появился майнер и угроза названая трояном в Kaspersky Standart, при этом сам антивирус их удалить не смог. Проверяла систему Dr.Web Curelt, KVRT, первый нашёл и почистил только мелкие файлы, не относящиеся к майнеру с утилиты, второй вообще ничего не нашёл.
       
      Логи:
      CollectionLog-2024.12.13-05.23.zip
       
    • Andrew485
      Автор Andrew485
      Здравствуйте,у меня такая же проблема скачивал тоже самое и поймал этот же майнер,помогите мне пожалуйста удалить и очитить,подскажите что делать по этапно
       
      Сообщение от модератора thyrex Перенесено из этой темы
       
    • Gauter
      Автор Gauter
      Хотел просканировать ПК на наличие вирусов, все антивирусы на компьютере недоступны, при попытке запуска выдает сообщение "не удается получить доступ к объекту на который ссылается этот ярлык возможно отсутствуют разрешения". Устанавливать новые антивирусы не позволяет. Что делать?
    • Vadim28
      Автор Vadim28
      Не работает клавиатура и виртуальная клавиатура при вводе пароля wi fi, создании нового пользователя, не вставляется из буфера также. В текстовых редакторах и окне Выполнить работает. Не переключется язык мышью, батарея перечеркнута и показывает меньше 1мин, в планировщике автозапуска (AnVir Task Manager) висят MusUx_LogonUpdateResults и еще 6 программ с пометкой "Файл не найден", при удалении из автозапуска сразу восстанавливаются. В процессах есть Secure System.exe. Пуск-Параметры не запускается.
      CollectionLog-2024.02.03-21.34.zip
×
×
  • Создать...