Страница 2 из 2 Первая 12
Показано с 21 по 32 из 32.

Вирус AmuleC [HEUR:Trojan.Win32.Generic ] (заявка № 208598)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Привязка к учётной записи Google Chrome есть? Ели да, из неё подтягивает.
    WBR,
    Vadim

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    26.01.2017
    Сообщений
    17
    Вес репутации
    27
    Привязка есть. "Подтягивает"?

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Настройки эти на сервере хранятся и синхронизируются. Если выйти из учётки, почистить снова в AdwCleaner - снова возникнут?
    WBR,
    Vadim

  5. #24
    Junior Member Репутация
    Регистрация
    26.01.2017
    Сообщений
    17
    Вес репутации
    27
    Вышел из учетки. Почистил. Нашло 2 неведомой фигни
    Логи:
    Вложения Вложения

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    На мой взгляд, страшного нет, непонятно, правда, откуда берётся.

    Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  7. #26
    Junior Member Репутация
    Регистрация
    26.01.2017
    Сообщений
    17
    Вес репутации
    27
    не могу прикрепить архив лога. Пишет лимит превышен на форуме весит 788кб

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Загрузите его в доступное облачное хранилище или на файлообменник (rghost.ru, например) и дайте ссылку в теме.
    WBR,
    Vadim

  9. #28
    Junior Member Репутация
    Регистрация
    26.01.2017
    Сообщений
    17
    Вес репутации
    27
    Походу модератор не пропустил ссылку.
    http://rgho.st/6dHSV5Mvs

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Скопируйте скрипт ниже в буфер обмена (выделить и нажать Ctrl-C):
    Код:
    ;uVS v3.87.9 [http://dsrt.dyndns.org]
    ;Target OS: NTv10.0
    v388c
    OFFSGNSAVE
    ; C:\USERS\WERTUALL113\APPDATA\ROAMING\NIKS\NIKSMON.EXE
    addsgn A7679BF0AA0204E64BD4C663E6881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95C76EC9FE82BD6D758936D775BACCAEA9D33 8 W32/SelfStarterInternetTrojan!M[F-Prot]
    
    zoo %SystemDrive%\USERS\WERTUALL113\APPDATA\ROAMING\NIKS\NIKSMON.EXE
    ; C:\PROGRAMDATA\MICROSOFT\PHONE TOOLS\CORECON\12.0\3082\NONSDKADDONLANGVER.DLL
    addsgn A7679B1928664D070E3C89B464C8ED70357589FA768F17903B3D3A43D3127D11E11BC3A81B89BC4C3B0BC96B229F44FA7DDFE82B0A85EE77A692F97E35C57217 24 ADWARE/ELEX.qtpmp [Avira]
    
    zoo %SystemDrive%\PROGRAMDATA\MICROSOFT\PHONE TOOLS\CORECON\12.0\3082\NONSDKADDONLANGVER.DLL
    del %SystemDrive%\USERS\WERTUALL113\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\ACCESSORIES\INTERNET EXPLORER.LNK
    chklst
    delvir
    
    zoo %SystemRoot%\0
    delall %SystemRoot%\0
    delref HTTP://WWW.AMAZON.CO.UK/S/REF=AZS_OSD_IEAUK?IE=UTF-8&TAG=HP-UK3-VSB-21&LINK%5FCODE=QS&INDEX=APS&FIELD-KEYWORDS={SEARCHTERMS}
    deltmp
    czoo
    restart
    Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.

    В папке с uVS появится архив ZIP с именем, начинающимся с ZOO_ и далее из даты и времени, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.

    Сообщите, что с проблемами.
    WBR,
    Vadim

  11. #30
    Junior Member Репутация
    Регистрация
    26.01.2017
    Сообщений
    17
    Вес репутации
    27
    Проблем вроде никаких не наблюдается.
    Вложения Вложения

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Запустите AdwCleaner и нажмите Файл (File) -> Деинсталлировать (Uninstall).

    Удалите папку C:\FRST со всем содержимым.

    Выполните рекомендации после лечения.

  13. #32
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 13
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files (x86)\bilibili\bilibili.dll - HEUR:Trojan.Win32.Generic ( BitDefender: Gen:Trojan.Heur.LP.hy4@aaSn@3oi )
      2. c:\programdata\winsapsvc\winsap.dll - not-a-virus:AdWare.Win32.ELEX.asu
      3. \nonsdkaddonlangver.dll._f2a6d6328c029c8f9e012e913 6925ed468052c35 - not-a-virus:AdWare.Win32.ELEX.bbk


  • Уважаемый(ая) 7SEA, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 12
      Последнее сообщение: 23.02.2017, 15:07
    2. Карантин 339286709723A71023A45B1BF7325BBE [not-a-virus:NetTool.Win64.NetFilter.k, not-a-virus:AdWare.Win32.ELEX.a= ql]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 12.02.2017, 00:47
    3. Ответов: 9
      Последнее сообщение: 05.02.2017, 18:05
    4. Ответов: 9
      Последнее сообщение: 17.01.2017, 21:39
    5. Ответов: 9
      Последнее сообщение: 21.01.2016, 23:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00544 seconds with 19 queries