Перейти к содержанию

[Лог!] Win32.exe


Tatyana

Рекомендуемые сообщения

Здравствуйте!

Сегодня зашла на один сайт, на котором я давно бываю, и раньше ничего вредоносного не обнаруживала, и сработал Касперский, уведомив, что там находится вирус. Дал ссылки на три сторонние сайта, но с таким я уже имела дело, и после того как все уведомления закрылись (в т.ч. и те, в которых говорилось, что объекты обезврежены), я почистила временные файлы и куки. После этого на рабочем столе я обнаружила ярлык Win32.exe, и без задней мысли его удалила, и только потом поняла, что его до этого на столе не было. После этого я проверила отчеты Касперского, и там нашлись уведомления о вредоносах в папке ”System Volume Information”, которые я раньше не видела. Они обезврежены, но, мне кажется, что там что-то все же сидит. Плюс этот Win32.exe. Посмотрите, пожалуйста, логи. Есть там что-нибудь?

 

P.S. В который раз не удалось обновить базы AVZ, хотя COMODO я удалила.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.zip

Изменено пользователем Tatyana
Ссылка на комментарий
Поделиться на другие сайты

win32.exe is added to the system as a result of the RATEGA virus. It is a Trojan horse give a remote user access to your computer. This process is a security risk and should be removed from your system. If found on your system make sure that you have downloaded the latest update for your antivirus application.

 

win32.exe появляется в системе в результате заражения вирусом RATEGA. Этот троян открывает удаленый доступ к вашему компу, и является уязвимостью. Если вы обнаружили его на своем компьютере, то его необходимо удалить и не забудьте обновить базы вашего антивируса.

 

-------------------------

Обновите базы и проведите полную проверку компьютера - и будет вам счастье! :)

Ссылка на комментарий
Поделиться на другие сайты

win32.exe появляется в системе в результате заражения вирусом RATEGA. Этот троян открывает удаленый доступ к вашему компу, и является уязвимостью. Если вы обнаружили его на своем компьютере, то его необходимо удалить и не забудьте обновить базы вашего антивируса.

Был ярлык на рабочем столе, его я удалила. В папке system32 я его не нашла. Где еще он может быть? В логах не видно его?

Ссылка на комментарий
Поделиться на другие сайты

этот ярлык может ссылаться к файлу с любым именем

А он и без вируса может на рабочем столе появиться? В чем может быть причина?

И самое главное, что меня волнует: здоров у меня комп или нет? :)

Ссылка на комментарий
Поделиться на другие сайты

А может с флешки? флешки были? ИМХО Я наблюдал пару раз как вирь начинал создавать ярлыки (которые сами по себе не заразны)

Изменено пользователем sergtask
Ссылка на комментарий
Поделиться на другие сайты

А сам он как появится то.. Если сами не создавали?

Проверьте антивирусом, или сделайте логи,. Излишняя боязнь заразиться приводит к заражению :wall: :)

Ссылка на комментарий
Поделиться на другие сайты

Если после скана ничего нет, и впринципе ничего не было, то ты наверное теперь никогда не узнаешь что это было... :) Главное что б система чистая была.

Ссылка на комментарий
Поделиться на другие сайты

или сделайте логи

Логи я сделала, они в первом сообщении. :)

Просканирую комп тогда, хотя Касперский у меня очень редко что-то находит, если это уже есть на компе. Обычно в логах AVZ находят, а Касперский молчит. :wall:

Ссылка на комментарий
Поделиться на другие сайты

Просканировала Касперским. Ничего не нашел. Попробую онлайн проверку еще. :)

Излишняя боязнь заразиться приводит к заражению

Я думаю, предосторожность не лишняя, когда на раб. столе появляются ярлыки, которых я не создавала. :wall:

Ссылка на комментарий
Поделиться на другие сайты

Так они опять появились? Если да - то тогда надо действовать. :).

Вы же уже выполняли скрипты, проверяли на вирусы, и ничего не обнаружилось. Так ярлык это же не вирус, он может остаться и уже после лечения..

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей Владивостокский
      От Сергей Владивостокский
      Не могу удалить - mem:trojan win32 sepeh gen
      Антивирус его удаляет только с перезагрузкой, но каждый раз он появляется вновь 
    • Sweethome-2005
      От Sweethome-2005
      Поймал шифровальщик. Вероятно влез через открытый проброс порта RDP на роутере.
      шифрованные файлы.rar Addition.rar FRST.rar
    • valeriithehuman
      От valeriithehuman
      Скачивал контент, а вместо контента получил троян и много-много вирусов (с ними справился стандартный антивирус виндовс (надеюсь))
      Скачал файл, начал установку программы, антивирус сразу сбросил выполнение всех программ и начал очистку. После отчистки остался только этот троян.
      Все файлы, которые я скачал, были удалены антивирусом и мной в ручную
      заранее спасибо за помощь 
      CollectionLog-2024.02.07-19.14.zipShortcut.txtFRST.txtAddition.txt
    • Nucleus
      От Nucleus
      Вчера, после обновления КАВ на Касперский стандарт пришлось удалять антивирус, так как он блокировал открытие страниц интернета, но суть вопроса не в этом.
      Читаю и редактирую электронные книги, формат книг ******.fb2.zip. То есть каждая книга хранится в архиве. До удаления касперского работа с файлами происходила в стандартном режиме, я использую Тотал Командер вместо Проводника, открываю fb2.zip двумя кликами, посмотрел и пытаюсь открыть следующий файл, находящийся в том же каталоге что и предыдущий файл. И вот тут появились различиия при открытии до и после удаления касперского.
      Если раньше при открытии книги ОС меня перемещала в директорию, где находился открытый файл, к примеру я открыл файл по такому адресу - D:\My Office\Documents\Alex&Books\М\Мarkys\301262 Сверхъестественное (СИ).fb2.zip то открытие другой книги через AlReader2 открывало тот же файл, и я переходил в каталог, который нужен.
      Теперь же, при открытии нового файла ОС перемещает не в ту же директорию, где находится файл электронной книги, а открывает во временной директории книги, распакованной из архива - C:\Tmp\_tc\Markys__Sverhestestvennoe_(SI)_LitLife.club_301262_original_9eb69.fb2
      А эта ситуация довольно неприятная, так как заново приходится перемещаться в каталог с библиотекой, и переоткрывать дополнительно несколько лишних каталогов.
      Вот и подошел к сути вопросов, почему AlReader2 поменял принцип открытия файлов после удаления антивируса Касперского.
    • Igor77
      От Igor77
      Доброго дня!
      Пойман шифровальщик, опознанный антивирусом от мелкософта как win32/sorikrypt. Предыстория появления: на компе для удаленной работы включен rdp, пользователи, как выяснилось, могли запускать браузер в rdp сеансе, соответственно скачивать и открывать файлы. В диспетчере задач запущено несколько процессов от левого пользователя (ранее не создавался) с правами администратора. Процессы прибил, пользователь был отключен. Зашифрованные файлы имеют расширение .CoV и тип CRYPTED! Ни один из доступных инструментов для расшифровки не помог.  Вредоносные файлы, какие нашел - в архиве virus.zip. Лог и FRST, образцы зашифрованных файлов и требование выкупа в архиве files.zip
      files.zip virus.zip
×
×
  • Создать...