Перейти к содержанию

Подхватил вирус


vova43

Рекомендуемые сообщения

обнаружено: троянская программа Trojan-Downloader.JS.Iframe.acm URL: Хттп://www.mirdosuga.ru/

обнаружено: потенциально опасное ПО Trojan.generic Процесс: C:\WINDOWS\services.exe

обнаружено: потенциально опасное ПО Mass-mailer software Процесс: C:\WINDOWS\services.exe

 

после пошло Kis7 выводит сообшения вирус питается запустить какието файлы и выдает собшения откат пропустить или добавить в доверенную зону

 

сканирование ничего не дало ниче не нашол пока services.exe етот фаел находился в карантине ! после сделал логи с помошью улит как написано тут у вас ! потом перезагрузился врубил антивируску и он удалил services.exe етот фаел ! но мне кажется чета наверное осталось после етого !

 

прошу помочь с етим

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем wise-wistful
сделал ссылку не активной
Ссылка на комментарий
Поделиться на другие сайты

Сначала запишите на болванку AVZ 4 и сканер Dr. Web в безопасном режиме просканируйте систему с диска сначала AVZ 4 потом Dr. Web (сканеры запускать с болванки! ) после этого установите какую нить утилитку по очистке реестра и почистите реестр, благо такого софта в нэте полно. Думаю этот совет поможет Вам :blink:

 

Сообщение от модератора wise-wistful
Удалил цитирование предыдущего поста. Тяжело читать так
Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Adobe Reader обновите до 9 версии.

 

Отключите восстановление системы.

 

 

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('G:\autorun.inf','');
QuarantineFile('c:\windows\services.exe','');
TerminateProcessByName('c:\windows\services.exe');
DeleteFile('c:\windows\services.exe');
DeleteFile('G:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам.

 

 

Повторите логи.

 

FagotAdmin я так понимаю с АВЗ и прочими утилитами вы плохо работаете. Не нужно АВЗ записывать на СД да и други утилиты в данном случае, такая мера оправдана при файловом вирусе.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Сроки ответов разные. Но в данном случае можем не ждать для продолжения лечения именно ответа. Ждём нового комплекта логов.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

спс большое я бы хотел научиться читать ети логи для будушего ни когда не помишают лишние знания

 

 

 

В логах подозрительного ничего не видно больше.

 

 

я решил прогнать еше раз на вирусы и вот результат :

 

удалено: троянская программа Trojan.Win32.Agent.bsja Файл: C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\ZTSKC93J\load[1].exe

Изменено пользователем vova43
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Qray
      От Qray
      Здравствуйте, недавно слетела активация виндовс 10 и я как обычно скачал кмс активатор с того же сайта, с которого скачивал и до этого. Система активировалась, все хорошо. Сегодня заметил, что компьютер в простое сильно шумит. А именно куллер видеокарты. Зашел в диспетчер задач - загрузка цп и гп обычная, но температура гп около 67 градусов. (ранее при активации системы кмсом такого не наблюдалось) Далее начали провялятся другие интересные симптомы: При попытке поиска информации об удалении вируса тупо закрывается эдж, также через некоторое время закрывается диспетчер задач и почти сразу начинается нагрев. Поискав информацию в интернете на другом пк наткнулся на эту тему, прочитал порядок оформления запроса о помощи делаю все по инструкции (пытаюсь по крайней мере) Скачал автологгер, запустил процесс, получил нужный файл. Но при этом перезагрузка системы не происходила (система 64 бит виндовс 10) 
      Приклепляю файлы из автолггера и FRST. Помогите пожалуйста 🥺
      CollectionLog-2024.12.29-14.21.zip Addition.txt FRST.txt
    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
×
×
  • Создать...