Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

В папке  Диск С - Windows - Temp -

image.thumb.png.7f2801f1e147d2c0fac1a45975a05c1b.pngimage.thumb.png.37a747ab5f96554e3ed3ac05b8aacad4.png

Как его удалить и что делать мб єто системное но на вирус тотале проверил там 39 вирусов я незнаю подскажите

Опубликовано

1) Деинсталируйте

D-J_VK [20201218]-->"C:\ProgramData\VКDJ\unins000.exe"
YoutubeDownloader [2020/12/23 15:48:39]-->rundll32 "C:\Program Files (x86)\kTfFAHiiclUn\tLTFAVe.dll",#1

2) Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ из папки Autologger\AV\av_z.exe (Файл - Выполнить скрипт):

begin
if GetAVZVersion < 5.18 then begin
 ShowMessage('Пожалуйста, используйте актуальную версию AVZ, например, из папки AutoLogger-а.');
 AddToLog('Текущая версия - '+FormatFloat('#0.00', GetAVZVersion));
 exitAVZ;
end;
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\program files (x86)\vgvmsiqpaie\nrqphdk.exe');
 TerminateProcessByName('c:\windows\temp\g59a2.tmp.exe');
 QuarantineFile('C:\Program Files (x86)\TnjQjowBU\HKRXgY.dll', '');
 QuarantineFile('C:\Program Files (x86)\vGVMsIQpaIE\kOWyV4Ay7.dll', '');
 QuarantineFile('c:\program files (x86)\vgvmsiqpaie\nrqphdk.exe', '');
 QuarantineFile('C:\Program Files (x86)\vGVMsIQpaIE\txPUJtL.dll', '');
 QuarantineFile('C:\Program Files (x86)\ypJYDLDaGTvU2\jHcKARTXigWYu.dll', '');
 QuarantineFile('C:\ProgramData\IrwTVgASkKwmEDVB\ucjYrbk.wsf', '');
 QuarantineFile('C:\ProgramData\VКDJ\VКDJ.exe', '');
 QuarantineFile('C:\WINDOWS\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1', '');
 QuarantineFile('c:\windows\temp\g59a2.tmp.exe', '');
 DeleteFile('C:\Program Files (x86)\bhqBkEsJVojqC\xmuFHRS.dll', '64');
 DeleteFile('C:\Program Files (x86)\nUsXZc\nUsXZc.dll', '64');
 DeleteFile('C:\Program Files (x86)\TnjQjowBU\HKRXgY.dll', '64');
 DeleteFile('C:\Program Files (x86)\vGVMsIQpaIE\ad2eQ6.dll', '32');
 DeleteFile('C:\Program Files (x86)\vGVMsIQpaIE\kOWyV4Ay7.dll', '32');
 DeleteFile('c:\program files (x86)\vgvmsiqpaie\nrqphdk.exe', '64');
 DeleteFile('C:\Program Files (x86)\vGVMsIQpaIE\txPUJtL.dll', '64');
 DeleteFile('C:\ProgramData\IrwTVgASkKwmEDVB\ucjYrbk.wsf', '64');
 DeleteFile('C:\WINDOWS\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1', '64');
 DeleteFile('c:\windows\temp\g59a2.tmp.exe', '');
 DeleteFile('c:\windows\temp\g59a2.tmp.exe', '64');
 DeleteSchedulerTask('bdkDaqlOEfgDw2');
 DeleteSchedulerTask('CfzDfIVUsYVEuG');
 DeleteSchedulerTask('kpxdvoEFVArzXTb2');
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ClientTask');
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ServerTask');
 DeleteSchedulerTask('nUsXZc');
 DeleteSchedulerTask('SCRtOEmFybwRmdEnSiQ2');
 DelBHO('{405F8771-055A-42AC-B93D-4721C501C036}');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

 

Компьютер перезагрузится.

 

Полученный архив quarantine.zip из папки с распакованной утилитой AVZ на этот почтовый ящик: newvirus@kaspersky.com[

 

Для повторной диагностики запустите снова AutoLogger.

Опубликовано

Здраствуйте, спасибо за помощь но при отправлении листа через gmail пишет ошибка обнаружен вирус и немогу отправитьт файл

Опубликовано
9 часов назад, h1wk сказал:

при отправлении листа через gmail пишет ошибка обнаружен вирус и немогу отправитьт файл

отправьте с любой другой почты кроме Gmail.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Инс
      Автор Инс
      Суть:
      - вирусняк переносит случайные файлы, надёрганные отовсюду кластерами, в папку Тmp(папка временных файлов винды из настроек переменных сред), а оттуда уже удаляет через какое-то время(~минута), прям в реалтайме
      - в автозагрузке пусто
      - планировщик заданий чистый(единственно задачи винды не песочил)
      - в системных службах тоже ничего подозрительного
      - диспетчер задач ничего опасного не показывает
      - двеб и касперский ничего не находят, касперский вообще никак не реагирует на то что прям при нём файлы куда-то перемещаются и удаляются
      - вирус запускается сам по себе непонятно от чего, но 100% запуск если включить поиск по диску, например "дата создания ‎25.‎05.‎2026"
      - при этом в первую очередь удаляет игры, папки мод и сохранки (бедный Зомбоид, который я последний раз запускал лет 5 назад, раздербанил почти в 0)
      Что это вообще такое?
       
      Вин7, установлена лет 10 как, всякое было, но чтоб вот так - первый раз. Я подобное видел только на ХП, думал что на Вин7 нельзя просто вот взять и поудалять чё хошь, без желания пользователя.
      Пока что заблокировал удаление тем что убрал запись в папке Tmp, вирус стучится туда(видно про монитору ресурсов диспетчера), но не может удалить файлы.
      Прежде чем заметил не знаю сколько всего удалило вирусом, но точно на моих глазах он удалил на 3гб, прежде чем я окончательно сообразил что происходит, заметил вообще потому что он удалил несколько ярлыков с рабочего стола и я пошёл искать что это такое.
      CollectionLog-2026.05.25-14.44.zip
    • Андрей2029
      Автор Андрей2029
      Добрый день. Каждый раз при запуске системы вижу это окно:

       
      После UDD всегда разный набор символов, после точки всегда tmp. Что такое, откуда - ноль идей. Удаляю, добавляю в игнор - бестолку. После каждой перезагрузки вижу вновь. Система при этом работает без нареканий, никакой паранормальщины. Куда копать?
      Разумеется, проводил полную проверку, разумеется, антивирус обновляется ежедневно в автомате. AdwCleadner и CureIt также ничего не обнаружили. Полагаю, что это ложное срабатывание, но хотелось бы удостовериться.
    • BartSimpson77
      Автор BartSimpson77
      Помогите, пожалуйста.
       
      Поймал вирус, удалились все икони кроме компьютера, корзины и панели управления.
      С диска D удалилась вся информация, кроме games и steam.
      Возможно из-за какой-то проверки Денуво.
      До этого заходил в чужой аккаунт стим и пытался скачать и активировать игру.
      Утилиты касперского и доктор веба ничего не нашли.
      Прилагаю логи во вложении.
       
      Что делать, как восстанавливать?

      report1.log report2.log
    • Maksat
      Автор Maksat
      Добрый день!

      У нас на некоторых серверах возникают проблемы c дисковым пространством из за Касперского. Касперский создает темп файлы с большим объёмом.
      Во вложении скриншоты.  
       
      Версия продукта:
      Kaspersky Security 10.1.2 для Windows Server
      11.0.0.480
      Windows Server 20016


       
      Сообщение от модератора kmscom Тема перемещена из Технического раздела  
    • kenassash
      Автор kenassash
      Подскажите пожалуйста, какие можно посмотреть логи, политики которые распространяются на ПК для полного анализа в домене и решение проблемы?
       
×
×
  • Создать...