Перейти к содержанию

Рекомендуемые сообщения

Вопрос про вирус-стиллер AzoRULT,ТОЛЬКО ПОНИМАЮЩИЕ ЛЮДИ.

Сегодня сделал с помощью Мicrosoft Defender полную проверку, под конец он нашел вирус Trojan.Win32Azorult,про азорулта я уже прочитал, вопрос в том как его полностью удалить, и ВОЗМОЖНО ЛИ ИЗБАВИТЬСЯ ОТ ЭТОГО ВИРУСА ПОСРЕДСТВОМ ПЕРЕУСТАНОВИТЬ ВИНДУ, так же появилась странная учётная запись с ником john, увидел ее сначало через реестр в SpecialAccounts,значение стояло на 0,отсюда я сделал вывод что она была скрыта, так же смотрел то, что вирус сделал это учётную запись администратором, значение я поставил на 1 чтобы она отображалась и удалил её,но потом зашёл в центр учётных записей, просто ради интереса нажал "Изменить тип учётной записи " ,и что я вижу- моя учётная запись с обычными правами, права администратора поставить нельзя, так же заметил что вирус не даёт зайти в некоторые службы Виндоус, например gpedit.msc ввожу через win + r, закрывается спустя 1-2 секунды, ещё вирус я так понял заблокировал мне доступ на сайты некоторых антивирусов, Касперский я не могу установить из-за того, что нету прав администратора, на ДР. Веб курилку не пускает, пишет что сайт недоступен Что делать дальше не знаю, буду премного благодарен, тем кто разбирается.
Ссылка на сообщение
Поделиться на другие сайты

Нажимаю начать проверку,ничего не происходит в KVRT

 

Я до вашего ответа ещё проверял через Kaspersky Rescue Disk,там нашлост где-то штук 5-6 майнеров и RemoteAdmin 

 

вот лог

CollectionLog-2020.10.18-10.58.zip

Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, thyrex сказал:

Справились сами или на каком-либо еще форуме лечитесь?

Как уже говорил,через Kaspersky Rescue Disk проверил по нескольку раз , нашло 13 вирусов, из них 5-6 штук это майнеры и некоторые Remote Admin Panel,удалил их ,потом попробовал себе выдать права администратора,никак не получалось,чтобы поставить антивирус Касперского,в итоге просто переустановил

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От Близнец
      Здравствуйте!
      Подцепили вчера точно такого же шифровальщика.
      Видать через RDP.
      База 1С накрылась. Есть ли какой-нибудь шанс спасти данные?
      Addition.txt FRST.txt Зашифрованные файлы.zip
    • От megabublik
      Windows Server 2008, схватили шифровальщик который зашифровал все файлы и попросил денег:( Требуется помощь в решении проблемы. Пользователи на этой системе фактически не работают, видимо просочился через RDP или еще какую-нибудь уязвимость...
       

      CollectionLog-2020.10.29-11.48.zip
    • От Romantryagain
      Здравствуйте, несколько дней назад комп начал виснуть, решил авз скачать проверить, он мне выдал что-то там о backdoor win32, поэтому решил обратиться к вам за помощью, прилагаю лог.
      CollectionLog-2020.10.27-15.47.zip
    • От AlexRus
      KVRT открывается, но не работает кнопка "начать сканирование". Запускался cureit, но ничего не нашел.  Ни один антивирус не устанавливается.
    • От Ytkaaa
      Здравствуйте, возник вопрос, были подозрения на вирус на компьютере(после переустановил windows), кроме него в домашней сети только мобильные устройства(iOS), роутер и тв-приставка(Android), мог ли вирус как-то остаться в сети? и если да то как проверить это?
×
×
  • Создать...