Перейти к содержанию

Подхватил вирус


Рекомендуемые сообщения

обнаружено: троянская программа Trojan-Downloader.JS.Iframe.acm URL: Хттп://www.mirdosuga.ru/

обнаружено: потенциально опасное ПО Trojan.generic Процесс: C:\WINDOWS\services.exe

обнаружено: потенциально опасное ПО Mass-mailer software Процесс: C:\WINDOWS\services.exe

 

после пошло Kis7 выводит сообшения вирус питается запустить какието файлы и выдает собшения откат пропустить или добавить в доверенную зону

 

сканирование ничего не дало ниче не нашол пока services.exe етот фаел находился в карантине ! после сделал логи с помошью улит как написано тут у вас ! потом перезагрузился врубил антивируску и он удалил services.exe етот фаел ! но мне кажется чета наверное осталось после етого !

 

прошу помочь с етим

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем wise-wistful
сделал ссылку не активной
Ссылка на комментарий
Поделиться на другие сайты

Сначала запишите на болванку AVZ 4 и сканер Dr. Web в безопасном режиме просканируйте систему с диска сначала AVZ 4 потом Dr. Web (сканеры запускать с болванки! ) после этого установите какую нить утилитку по очистке реестра и почистите реестр, благо такого софта в нэте полно. Думаю этот совет поможет Вам :blink:

 

Сообщение от модератора wise-wistful
Удалил цитирование предыдущего поста. Тяжело читать так
Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Adobe Reader обновите до 9 версии.

 

Отключите восстановление системы.

 

 

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('G:\autorun.inf','');
QuarantineFile('c:\windows\services.exe','');
TerminateProcessByName('c:\windows\services.exe');
DeleteFile('c:\windows\services.exe');
DeleteFile('G:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам.

 

 

Повторите логи.

 

FagotAdmin я так понимаю с АВЗ и прочими утилитами вы плохо работаете. Не нужно АВЗ записывать на СД да и други утилиты в данном случае, такая мера оправдана при файловом вирусе.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Сроки ответов разные. Но в данном случае можем не ждать для продолжения лечения именно ответа. Ждём нового комплекта логов.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

спс большое я бы хотел научиться читать ети логи для будушего ни когда не помишают лишние знания

 

 

 

В логах подозрительного ничего не видно больше.

 

 

я решил прогнать еше раз на вирусы и вот результат :

 

удалено: троянская программа Trojan.Win32.Agent.bsja Файл: C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\ZTSKC93J\load[1].exe

Изменено пользователем vova43
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ВасилийВ
      Автор ВасилийВ
      Касперский не видит вирусов,встроенный антивирус нашел больше 10 троянов но не смог с ними справитьсяCollectionLog-2025.03.25-22.30.zip
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • Qray
      Автор Qray
      Здравствуйте, недавно слетела активация виндовс 10 и я как обычно скачал кмс активатор с того же сайта, с которого скачивал и до этого. Система активировалась, все хорошо. Сегодня заметил, что компьютер в простое сильно шумит. А именно куллер видеокарты. Зашел в диспетчер задач - загрузка цп и гп обычная, но температура гп около 67 градусов. (ранее при активации системы кмсом такого не наблюдалось) Далее начали провялятся другие интересные симптомы: При попытке поиска информации об удалении вируса тупо закрывается эдж, также через некоторое время закрывается диспетчер задач и почти сразу начинается нагрев. Поискав информацию в интернете на другом пк наткнулся на эту тему, прочитал порядок оформления запроса о помощи делаю все по инструкции (пытаюсь по крайней мере) Скачал автологгер, запустил процесс, получил нужный файл. Но при этом перезагрузка системы не происходила (система 64 бит виндовс 10) 
      Приклепляю файлы из автолггера и FRST. Помогите пожалуйста 🥺
      CollectionLog-2024.12.29-14.21.zip Addition.txt FRST.txt
    • Константин174
      Автор Константин174
      Всем Привет проблема поймали вирус [nullhexxx@gmail.com].EAE6F491 есть варианты как избавиться ??????
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • SergeyUfa
      Автор SergeyUfa
      Здравствуйте, помогите пожалуйста, на сайте завелся вирус, при переходе из поисковых систем, в некоторых разделах сайта появляется текст ведущий нелегальные казино и порно-контент, сайт на битриксе, не как отловить не можем, все модули проверили, может кто сталкивался?
×
×
  • Создать...