Показано с 1 по 7 из 7.

Worm.NSIS.BitMin.d и HEUR:Worm.Win32.Generic (заявка № 224978)

  1. #1
    Junior Member Репутация
    Регистрация
    27.04.2020
    Сообщений
    10
    Вес репутации
    20

    Thumbs up Worm.NSIS.BitMin.d и HEUR:Worm.Win32.Generic

    Касперского стабильно ловит вирусы по 6к за день. Проверял различными средствами не помогает.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) lagutniki, спасибо за обращение на наш форум!

    Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    27.04.2020
    Сообщений
    10
    Вес репутации
    20
    Прикладываю логи FRST

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,560
    Вес репутации
    1085
    Выполните скрипт в AVZ:
    Код:
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\VID001.exe', '');
     DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\VID001.exe', '32');
    ExecuteSysClean;
     ExecuteWizard('SCU', 3, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).

    Лог FRST нужен после выполнения скрипта!

    А вообще, это сетевой червь, бороться с ним на одном компьютере бесполезно. Пролечивайте все другие компьютеры, отключив от сети штатным антивирусом, или KVRT/Dr. Web CureIt! и не подключайте до полного излечения.
    WBR,
    Vadim

  6. #5
    Junior Member Репутация
    Регистрация
    27.04.2020
    Сообщений
    10
    Вес репутации
    20
    да там 5 компьютеров, будет выводить из сети и пробовать KVRT проходить, в случае если не поможет писать можно в эту тему или новую создавать по отдельным машинам?

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,560
    Вес репутации
    1085
    Если не подключать к сети до полной зачистки всех компьютеров - поможет 100%. Главное - не дать червяку опять расползтись.

    По логам чисто.

    Есть проблемы с HDD:
    Error: (05/07/2020 12:18:49 PM) (Source: Disk) (EventID: 11) (User: )
    Description: Драйвер обнаружил ошибку контроллера \Device\Harddisk1\DR1.

    Error: (05/07/2020 12:18:49 PM) (Source: Disk) (EventID: 11) (User: )
    Description: Драйвер обнаружил ошибку контроллера \Device\Harddisk1\DR1.

    Error: (05/07/2020 12:18:48 PM) (Source: Disk) (EventID: 11) (User: )
    Description: Драйвер обнаружил ошибку контроллера \Device\Harddisk1\DR1.

    Error: (05/07/2020 12:18:47 PM) (Source: Disk) (EventID: 11) (User: )
    Description: Драйвер обнаружил ошибку контроллера \Device\Harddisk1\DR1.
    WBR,
    Vadim

  8. #7
    Junior Member Репутация
    Регистрация
    27.04.2020
    Сообщений
    10
    Вес репутации
    20
    Судя по тому что в статистике антивируса появляются так-же удаленные вирусы, это не уйдет пока не почистим остальные, спасибо за помощь!

  • Уважаемый(ая) lagutniki, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Карантин 31640B36CABF8458C4E376CBDF6E5942 [Worm.NSIS.BitMin.d, not-a-virus:HEUR:RiskTool.Win32.BitCoinMiner.gen]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 25.10.2019, 09:40
    2. Ответов: 4
      Последнее сообщение: 28.05.2019, 02:34
    3. Ответов: 11
      Последнее сообщение: 03.04.2019, 22:52
    4. Ответов: 5
      Последнее сообщение: 27.02.2019, 17:31
    5. HEUR:Trojan.Win32.Agent.gen и Worm.NSIS.BitMin.d файл doc001.exe
      От Fedor.Naumenko в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.11.2018, 20:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01014 seconds with 18 queries