Показано с 1 по 3 из 3.

Помогите избавиться от сетевого вируса (заявка № 219753)

  1. #1
    Junior Member Репутация
    Регистрация
    27.07.2018
    Сообщений
    1
    Вес репутации
    26

    Помогите избавиться от сетевого вируса

    Здравствуйте! Помогите избавиться от сетевого вируса. Попадает в другие компьютеры через сеть, создает скрытые exe файлы в c:/users/<имя пользователя>/appdata/local и roaming. Имена exe файлов - app.exe, crss.exe, windefender.exe Ломится в сеть и в интернет. На компьютере установлен Др.Веб Security Space 11.5 - не все из этих файлов он считает вирусами, другие антитроянские программы их удаляют, но стоит только подключить к сети и снова они появляются, не взирая на включенный файрвол Веба. Так же вызывает ошибку процесса explorer.exe Лог прилагаю. Веб определяет их как Trojan.Starter.7708, Trojan.PWS.Stealer.24300 и т.п.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) Dimien, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,513
    Вес репутации
    1084
    Рекомендую удалить GridinSoft Anti-Malware, использование двух антивирусов может привести к их конфликтам и зависанию системы.

    Выполните скрипт в AVZ:
    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     TerminateProcessByName('c:\users\2eea~1\appdata\local\temp\801040867\app.exe');
     QuarantineFile('c:\users\2eea~1\appdata\local\temp\801040867\app.exe', '');
     DeleteFile('c:\users\2eea~1\appdata\local\temp\801040867\app.exe', '');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.

    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

Похожие темы

  1. Помогите избавиться от вируса.
    От Andrey3003 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 02.06.2017, 06:53
  2. Не могу избавиться от сетевого червя
    От solarr в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 13.06.2016, 16:54
  3. Помогите избавиться от вируса
    От SEModer в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 27.11.2010, 03:21
  4. Ответов: 9
    Последнее сообщение: 04.07.2009, 13:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00490 seconds with 19 queries