Показано с 1 по 11 из 11.

При открытии флешки вместо файлов появился значок ярлыка [not-a-virus:HEUR:NetTool.Win64.NetFilter.gen, UDS:DangerousObject.Multi.Generic ] (заявка № 217879)

  1. #1
    Junior Member Репутация
    Регистрация
    13.09.2014
    Сообщений
    6
    Вес репутации
    41

    Thumbs up При открытии флешки вместо файлов появился значок ярлыка [not-a-virus:HEUR:NetTool.Win64.NetFilter.gen, UDS:DangerousObject.Multi.Generic ]

    При открытии флешки вместо файлов появился значок ярлыка, Файлы и папки на флешке перемещены в скрытую папку, появились дополнительные папка "WindowsServices" с файлом movemenoreg.vbs. Логи во вложении
    Вложения Вложения
    Последний раз редактировалось mrsvet; 25.02.2018 в 12:38.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) mrsvet, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('ContentProtectorDrv');
     QuarantineFile('C:\Program Files\ContentProtector\ContentProtector.exe', '');
     QuarantineFile('C:\Program Files\Mobogenie\DaemonProcess.exe', '');
     QuarantineFile('C:\Program Files\Thixomet PRO\thixomet.exe', '');
     QuarantineFile('C:\Users\Sale4\appdata\roaming\checkers\draughts\draughts.exe', '');
     QuarantineFile('C:\Users\Sale4\AppData\Roaming\WindowsServices\helper.vbs', '');
     QuarantineFile('C:\Users\Sale4\desktop\test.exe', '');
     QuarantineFile('C:\Windows\system32\drivers\ContentProtectorDrv.sys', '');
     QuarantineFile('C:\Windows\system32\drivers\qknfd.sys', '');
     DeleteFile('C:\Program Files\ContentProtector\ContentProtector.exe', '32');
     DeleteFile('C:\Program Files\Mobogenie\DaemonProcess.exe', '32');
     DeleteFile('C:\Users\Sale4\appdata\roaming\checkers\draughts\draughts.exe', '32');
     DeleteFile('C:\Users\Sale4\AppData\Roaming\WindowsServices\helper.vbs', '32');
     DeleteFile('C:\Users\Sale4\desktop\test.exe', '32');
     DeleteFile('C:\Windows\system32\drivers\ContentProtectorDrv.sys', '32');
     DeleteFile('C:\Windows\system32\drivers\qknfd.sys', '32');
     DeleteService('ContentProtector');
     DeleteService('ContentProtectorDrv');
     DeleteService('qknfd');
     DeleteFileMask('c:\program files\contentprotector', '*', true);
     DeleteFileMask('c:\program files\mobogenie', '*', true);
     DeleteFileMask('c:\users\sale4\appdata\roaming\checkers', '*', true);
     DeleteDirectory('c:\program files\contentprotector');
     DeleteDirectory('c:\program files\mobogenie');
     DeleteDirectory('c:\users\sale4\appdata\roaming\checkers');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'mobilegeni daemon');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    BC_ImportDeletedList;
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Сделайте лог сканирования МВАМ, включите в проверку сменные носители.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    13.09.2014
    Сообщений
    6
    Вес репутации
    41
    скрипт в AVZ выполнен. файл с карантином загружен

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    А дальше? Лог MBAM сделайте и приложите к теме.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    13.09.2014
    Сообщений
    6
    Вес репутации
    41
    Лог MBAM приложен

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Не путайте: карантин - для вирусов, туда - то, что явным образом туда просят загрузить хелперы. Логи - вложением, скрепка в расширенном режиме.
    Тут автоматическая система анализа карантинов, вот она офигевает сейчас от лога MBAM... Ладно, достал я его из карантина.

    Удалите в MBAM (переместите в карантин) всё, кроме:
    Код:
    PUP.Optional.OpenCandy, C:\ETLIB\DX11.EXE, Проигнорировано пользователем, [477], [297667],1.0.4106
    HackTool.Agent, C:\TEMP\01_AGENT\Архив флешка\софт\MINI-KMS_ACTIVATOR_V1.072_RU.ZIP, Проигнорировано пользователем, [416], [85888],1.0.4106
    HackTool.Agent, C:\АРХИВ\флешка\21 авг\софт\MINI-KMS_ACTIVATOR_V1.072_RU.ZIP, Проигнорировано пользователем, [416], [85888],1.0.4106
    Trojan.Downloader, C:\АРХИВ\флешка\21 авг\софт\WINRAR36B1.EXE, Проигнорировано пользователем, [47], [263394],1.0.4106
    HackTool.Agent, C:\АРХИВ\флешка\25 ноя\софт\MINI-KMS_ACTIVATOR_V1.072_RU.ZIP, Проигнорировано пользователем, [416], [85888],1.0.4106
    Trojan.Downloader, C:\АРХИВ\флешка\25 ноя\софт\WINRAR36B1.EXE, Проигнорировано пользователем, [47], [263394],1.0.4106
    В логе нет результатов проверки флэшки.

    Запустите MBAM, перейдите на вкладку Параметры - Личный кабинет и нажмите Деактивировать ознакомительную Premium-версию.
    На вкладке Проверка, тип проверки установите Выборочная проверка, включите в проверяемые только флэш-диск и нажмите кнопку Начать проверку.
    Результат прикрепите к сообщению.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    13.09.2014
    Сообщений
    6
    Вес репутации
    41

    Лог флешки

    Инструкции выполнил. Лог флешки приложен
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    С флэшкой порядок?
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    13.09.2014
    Сообщений
    6
    Вес репутации
    41
    порядок. MBAM не опознал вражескую папку созданную вирусом. я самостоятельно перекопировал файлы спрятанные вирусом в скрытый каталог и удалил созданный вирусом ярлык флешки. Вирус больше активности не проявляет

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\sale4\appdata\roaming\checkers\draughts\d raughts.exe - UDS:DangerousObject.Multi.Generic
      2. c:\windows\system32\drivers\contentprotectordrv.sy s - not-a-virus:HEUR:NetTool.Win64.NetFilter.gen


  • Уважаемый(ая) mrsvet, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 18.02.2017, 14:38
    2. Ответов: 9
      Последнее сообщение: 01.06.2016, 19:13
    3. Ответов: 11
      Последнее сообщение: 17.05.2016, 06:10
    4. Карантин 606171DF8E31036C497F06444A87382B [not-a-virus:NetTool.Win32.NetFilter.qb, not-a-virus:HEUR:Downloader.MS= IL.Temonde.gen]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 25.03.2016, 00:49
    5. Карантин 2A8AAF06737B92B8565D5AF3C8477A63 [not-a-virus:NetTool.Win64.NetFilter.k, Trojan.BAT.StartPage.nw]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 01.10.2015, 20:06

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00458 seconds with 19 queries