Перейти к содержанию

[Лог!] Win32.exe


Рекомендуемые сообщения

Здравствуйте!

Сегодня зашла на один сайт, на котором я давно бываю, и раньше ничего вредоносного не обнаруживала, и сработал Касперский, уведомив, что там находится вирус. Дал ссылки на три сторонние сайта, но с таким я уже имела дело, и после того как все уведомления закрылись (в т.ч. и те, в которых говорилось, что объекты обезврежены), я почистила временные файлы и куки. После этого на рабочем столе я обнаружила ярлык Win32.exe, и без задней мысли его удалила, и только потом поняла, что его до этого на столе не было. После этого я проверила отчеты Касперского, и там нашлись уведомления о вредоносах в папке ”System Volume Information”, которые я раньше не видела. Они обезврежены, но, мне кажется, что там что-то все же сидит. Плюс этот Win32.exe. Посмотрите, пожалуйста, логи. Есть там что-нибудь?

 

P.S. В который раз не удалось обновить базы AVZ, хотя COMODO я удалила.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.zip

Изменено пользователем Tatyana
Ссылка на комментарий
Поделиться на другие сайты

win32.exe is added to the system as a result of the RATEGA virus. It is a Trojan horse give a remote user access to your computer. This process is a security risk and should be removed from your system. If found on your system make sure that you have downloaded the latest update for your antivirus application.

 

win32.exe появляется в системе в результате заражения вирусом RATEGA. Этот троян открывает удаленый доступ к вашему компу, и является уязвимостью. Если вы обнаружили его на своем компьютере, то его необходимо удалить и не забудьте обновить базы вашего антивируса.

 

-------------------------

Обновите базы и проведите полную проверку компьютера - и будет вам счастье! :)

Ссылка на комментарий
Поделиться на другие сайты

win32.exe появляется в системе в результате заражения вирусом RATEGA. Этот троян открывает удаленый доступ к вашему компу, и является уязвимостью. Если вы обнаружили его на своем компьютере, то его необходимо удалить и не забудьте обновить базы вашего антивируса.

Был ярлык на рабочем столе, его я удалила. В папке system32 я его не нашла. Где еще он может быть? В логах не видно его?

Ссылка на комментарий
Поделиться на другие сайты

этот ярлык может ссылаться к файлу с любым именем

А он и без вируса может на рабочем столе появиться? В чем может быть причина?

И самое главное, что меня волнует: здоров у меня комп или нет? :)

Ссылка на комментарий
Поделиться на другие сайты

А может с флешки? флешки были? ИМХО Я наблюдал пару раз как вирь начинал создавать ярлыки (которые сами по себе не заразны)

Изменено пользователем sergtask
Ссылка на комментарий
Поделиться на другие сайты

А сам он как появится то.. Если сами не создавали?

Проверьте антивирусом, или сделайте логи,. Излишняя боязнь заразиться приводит к заражению :wall: :)

Ссылка на комментарий
Поделиться на другие сайты

Если после скана ничего нет, и впринципе ничего не было, то ты наверное теперь никогда не узнаешь что это было... :) Главное что б система чистая была.

Ссылка на комментарий
Поделиться на другие сайты

или сделайте логи

Логи я сделала, они в первом сообщении. :)

Просканирую комп тогда, хотя Касперский у меня очень редко что-то находит, если это уже есть на компе. Обычно в логах AVZ находят, а Касперский молчит. :wall:

Ссылка на комментарий
Поделиться на другие сайты

Просканировала Касперским. Ничего не нашел. Попробую онлайн проверку еще. :)

Излишняя боязнь заразиться приводит к заражению

Я думаю, предосторожность не лишняя, когда на раб. столе появляются ярлыки, которых я не создавала. :wall:

Ссылка на комментарий
Поделиться на другие сайты

Так они опять появились? Если да - то тогда надо действовать. :).

Вы же уже выполняли скрипты, проверяли на вирусы, и ничего не обнаружилось. Так ярлык это же не вирус, он может остаться и уже после лечения..

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alena.sviridenkova
      Автор alena.sviridenkova
      Здравствуйте, подскажите пожалуйста, поймала Win32.SEPEH.gen., HEUR:Trojan.win64.Reflo.pef
      Лечение не помогает прыгает по разным файлам.
      отчет 26.02.25.txt
    • Ilya45
      Автор Ilya45
      Доброго времени суток.
      Зашифровали сегодня файлы на компе, ночью, предположительно подключились через рдп, вырубили каспера иначе думаю не отключить. винда 7.
      log.zip - логи под пользователем где все зашифровано,
      log2.zip - логи под созданным пользователем(добавил нового сам). со всеми галками в программе.
      files.zip - файл исходный и зашифрованный, плюс тхт с сообщением.
      log.zip files.zip log2.zip
    • Evgeniych
      Автор Evgeniych
      Здравствуйте! Возникла такая дилемма, а именно : Перестали открываться любые файлы exe. ; Ноутбук стал работать более громко и повысилась нагрузка на ЦП и ГП. Так как файлы exe не открывались, пришлось открывать Dr. Web с помощью Winrar. Только после архивации exe файла, у меня получается что либо установить и открыть. После прогонки Dr.Web удалил все вирусы (парочку случайно зацепил и поместил в карантин), но exe файлы так и не открываются и ноутбук немного нагружен. Нужна помощь, заранее благодарю. Система Win 11. Если что, простите заранее за глупые вопросы (совсем чайник в данном).

    • жаждущий ответа
      Автор жаждущий ответа
      CollectionLog-2025.03.19-16.56.zip
      Виндовс долго загружается ,не получается зайти в редактор реестра, он сразу крашится, в касперском пишет про такой троян trojan win32 sepeh gen
    • Сергей Владивостокский
      Автор Сергей Владивостокский
      Не могу удалить - mem:trojan win32 sepeh gen
      Антивирус его удаляет только с перезагрузкой, но каждый раз он появляется вновь 
×
×
  • Создать...