Перейти к содержанию

Помогите победить Trojan.Spybot.795 Trojan.Rootkit.22042 и 22044 и ещё


Рекомендуемые сообщения

Добрый день.

Прошу прощенья за долгий ответ, ПК был удалённый и без сети было чуть проблематично организовать ?

 

Проверку без сети я выполнил.

Первая проверка: нашлось большое количество файлов.

Лечение с перезагрузкой и повторная проверка выдала ещё пару.

 

Затем уже не находил.

Сегодня я обновил KVRT и выполнил проверку ещё раз (без сети).

 

На данный момент проблем не наблюдаю. Сеть подключил.

 

P. S. параллельно работе с вирусом обновил роутер и почистил правила NAT. Не очень новая была прошивка (Mikrotik) и через уязвимости в роутер загрузили скрипты. Думаю они и  привели к этому.

 

Спасибо огромное за помощь, если что измениться я отпишусь.

 

И встречный вопрос. У меня ещё 2 ПК с похожими симптомами. Один сейчас проверяю с загрузкой kaspersky rescue disk. Это поможет или сделаем так же как делали с этой?

 

Да. Помог kaspersky rescue disk.

Изменено пользователем PAshaSTav
Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, PAshaSTav сказал:

У меня ещё 2 ПК с похожими симптомами. Один сейчас проверяю с загрузкой kaspersky rescue disk. Это поможет или сделаем так же как делали с этой?

Лучше для каждого создайте отдельную тему. Могли остаться недолеченные хвосты вируса.

Ссылка на комментарий
Поделиться на другие сайты

36 минут назад, regist сказал:

Лучше для каждого создайте отдельную тему. Могли остаться недолеченные хвосты вируса.

Хорошо. спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • Vednari
      Автор Vednari
      поймал это без понятия как, просто в один момент вылетел синий экран смерти, и понеслось...
      с того момента, при выключении пк ВСЕ действия начали откатываться сразу после того, как я включил пк после 1 экрана смерти.
       
      решил попробовать Dr Web Cureit - он проработал час-полтора, находил 2 угрозы, и по середине работы выкидывало экран смерти и снова откатывало всё назад (пробовал эту авантюру с Cureit 2 раза, всегда итог один и тот жн).
       
      при попытке воспользоваться KVRT, тоже ошибка (скрин её приложу)
      логи собрать тоже не вышло, по этому их тоже нет (скрин ошибке также приложен)
      также пытался использовать CouitaTools как раз для установки KVRT, но это ни к чему не привело
      ещё изначально у меня не работал chrome (а я только им и пользовался, хоть яндекс тоже был установлен), но сейчас каким то образом хром снова заработал.


    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
×
×
  • Создать...