Перейти к содержанию

Вирус g59A2.tmp.exe g789C.tmp.exe


Рекомендуемые сообщения

В папке  Диск С - Windows - Temp -

image.thumb.png.7f2801f1e147d2c0fac1a45975a05c1b.pngimage.thumb.png.37a747ab5f96554e3ed3ac05b8aacad4.png

Как его удалить и что делать мб єто системное но на вирус тотале проверил там 39 вирусов я незнаю подскажите

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте.
Порядок оформления запроса о помощи.
Логи прикрепите к следующему сообщению в данной теме.
 

Ссылка на сообщение
Поделиться на другие сайты

1) Деинсталируйте

D-J_VK [20201218]-->"C:\ProgramData\VКDJ\unins000.exe"
YoutubeDownloader [2020/12/23 15:48:39]-->rundll32 "C:\Program Files (x86)\kTfFAHiiclUn\tLTFAVe.dll",#1

2) Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ из папки Autologger\AV\av_z.exe (Файл - Выполнить скрипт):

begin
if GetAVZVersion < 5.18 then begin
 ShowMessage('Пожалуйста, используйте актуальную версию AVZ, например, из папки AutoLogger-а.');
 AddToLog('Текущая версия - '+FormatFloat('#0.00', GetAVZVersion));
 exitAVZ;
end;
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\program files (x86)\vgvmsiqpaie\nrqphdk.exe');
 TerminateProcessByName('c:\windows\temp\g59a2.tmp.exe');
 QuarantineFile('C:\Program Files (x86)\TnjQjowBU\HKRXgY.dll', '');
 QuarantineFile('C:\Program Files (x86)\vGVMsIQpaIE\kOWyV4Ay7.dll', '');
 QuarantineFile('c:\program files (x86)\vgvmsiqpaie\nrqphdk.exe', '');
 QuarantineFile('C:\Program Files (x86)\vGVMsIQpaIE\txPUJtL.dll', '');
 QuarantineFile('C:\Program Files (x86)\ypJYDLDaGTvU2\jHcKARTXigWYu.dll', '');
 QuarantineFile('C:\ProgramData\IrwTVgASkKwmEDVB\ucjYrbk.wsf', '');
 QuarantineFile('C:\ProgramData\VКDJ\VКDJ.exe', '');
 QuarantineFile('C:\WINDOWS\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1', '');
 QuarantineFile('c:\windows\temp\g59a2.tmp.exe', '');
 DeleteFile('C:\Program Files (x86)\bhqBkEsJVojqC\xmuFHRS.dll', '64');
 DeleteFile('C:\Program Files (x86)\nUsXZc\nUsXZc.dll', '64');
 DeleteFile('C:\Program Files (x86)\TnjQjowBU\HKRXgY.dll', '64');
 DeleteFile('C:\Program Files (x86)\vGVMsIQpaIE\ad2eQ6.dll', '32');
 DeleteFile('C:\Program Files (x86)\vGVMsIQpaIE\kOWyV4Ay7.dll', '32');
 DeleteFile('c:\program files (x86)\vgvmsiqpaie\nrqphdk.exe', '64');
 DeleteFile('C:\Program Files (x86)\vGVMsIQpaIE\txPUJtL.dll', '64');
 DeleteFile('C:\ProgramData\IrwTVgASkKwmEDVB\ucjYrbk.wsf', '64');
 DeleteFile('C:\WINDOWS\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1', '64');
 DeleteFile('c:\windows\temp\g59a2.tmp.exe', '');
 DeleteFile('c:\windows\temp\g59a2.tmp.exe', '64');
 DeleteSchedulerTask('bdkDaqlOEfgDw2');
 DeleteSchedulerTask('CfzDfIVUsYVEuG');
 DeleteSchedulerTask('kpxdvoEFVArzXTb2');
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ClientTask');
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ServerTask');
 DeleteSchedulerTask('nUsXZc');
 DeleteSchedulerTask('SCRtOEmFybwRmdEnSiQ2');
 DelBHO('{405F8771-055A-42AC-B93D-4721C501C036}');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

 

Компьютер перезагрузится.

 

Полученный архив quarantine.zip из папки с распакованной утилитой AVZ на этот почтовый ящик: newvirus@kaspersky.com[

 

Для повторной диагностики запустите снова AutoLogger.

Ссылка на сообщение
Поделиться на другие сайты
9 часов назад, h1wk сказал:

при отправлении листа через gmail пишет ошибка обнаружен вирус и немогу отправитьт файл

отправьте с любой другой почты кроме Gmail.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • BartSimpson77
      От BartSimpson77
      Помогите, пожалуйста.
       
      Поймал вирус, удалились все икони кроме компьютера, корзины и панели управления.
      С диска D удалилась вся информация, кроме games и steam.
      Возможно из-за какой-то проверки Денуво.
      До этого заходил в чужой аккаунт стим и пытался скачать и активировать игру.
      Утилиты касперского и доктор веба ничего не нашли.
      Прилагаю логи во вложении.
       
      Что делать, как восстанавливать?

      report1.log report2.log
    • Maksat
      От Maksat
      Добрый день!

      У нас на некоторых серверах возникают проблемы c дисковым пространством из за Касперского. Касперский создает темп файлы с большим объёмом.
      Во вложении скриншоты.  
       
      Версия продукта:
      Kaspersky Security 10.1.2 для Windows Server
      11.0.0.480
      Windows Server 20016


       
      Сообщение от модератора kmscom Тема перемещена из Технического раздела  
    • kenassash
      От kenassash
      Подскажите пожалуйста, какие можно посмотреть логи, политики которые распространяются на ПК для полного анализа в домене и решение проблемы?
       
    • kenassash
      От kenassash
      Добрый день.
      Используем Kaspersky ES 11.9.0.351 + Агент администрирования, Kaspersky Security Center 13.2
      На всех ПК с windows 10 21H2 (сборка 19044, 1806) идет нагрузка на ЦП с Rundll32 (скриншот 1). После удаления ES и перезагрузки, процесс исчезает. Агент  при этом установлен и не трогается.
      На ПК с win 7 такой проблемы не наблюдается.
       
      В итоге скорее всего проблему. При включении компьютера в сети, появляется в мониторинге активных приложений tmp файл(скриншота 2). Гугл говорит что это вирус Trojan.PWS.Steam.20607 https://vms.drweb.ru/virus/?i=24692849 . Распространился он у  кого стоит windows 10, server 2016. На других пк  не замечено. Если включить пк без сети, tmp файла нету. После включения в сети, он появляется. Гасится служба снятием задачи. Появляется после перезагрузки.  Каждый раз новый tmp файл
       
      Есть предположение что в планировщике заданий что то весит. Но поиск пока безуспешный. В автозагрузке ничего не найдено. В livecd через dr web cureit и в ручную поиском тоже ниче не найдено.
       
      Где то наверное в админке можно сделать чтоб поля были активными, но не пойму где. Правила приложения и последовательность запуска. скрин 3
       
      1. Какие логи и какие отчеты еще предоставить для полной инфы? (откуда)
      2. Куда копать и как вылечить. 
       
       



      CollectionLog-2022.07.14-12.48.zip
    • Yaroslav123
      От Yaroslav123
      После скачивания приложения в папке Temp появились файлы типа:g6E7B.tmp.exe,g898a.tmp.exe и т.д;Заметил их с помощью AnVir Task Manager, ведь когда я открывал диспетчер он сразу же прячется.CollectionLog-2021.09.20-20.27.zip

×
×
  • Создать...