Страница 2 из 2 Первая 12
Показано с 21 по 29 из 29.

вирус Miner (заявка № 210116)

  1. #21
    Junior Member Репутация
    Регистрация
    09.03.2017
    Сообщений
    17
    Вес репутации
    32
    Результат тот же. Нет физически этой папки. Возможно, она создается на краткий момент, когда вирус активируется. Саму папку я убил давно, и она больше не появлялась.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Тогда давайте убьем все ссылки на этот объект. Желательно предварительно сделать резервную копию состояния (System state) .
    Выполните скрипт в uVS:
    Код:
    ;uVS v3.87 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    delref %Sys32%\APIA\SVCHOST.EXE
    По окончаю перегрузите сервер вручную.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  4. #23
    Junior Member Репутация
    Регистрация
    09.03.2017
    Сообщений
    17
    Вес репутации
    32
    Выполнил, перезагрузил.
    Процесс svchost.exe снова появился. Ссылается на несуществующую папку C:\Windows\System32\apia\
    Как мне эту заразу убрать?
    Последний раз редактировалось Rus_Eternal; 30.03.2017 в 14:00.

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Цитата Сообщение от Rus_Eternal Посмотреть сообщение
    Выполнил, перезагрузил.
    Процесс svchost.exe снова появился. Ссылается на несуществующую папку C:\Windows\System32\apia\
    Как мне эту заразу убрать?
    Покажите скринт пожалуйста и соберите пожалуйста логи UVS системной учетной записью.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  6. #25
    Junior Member Репутация
    Регистрация
    09.03.2017
    Сообщений
    17
    Вес репутации
    32
    Прошу прощения за долгий ответ, в выходные не дали добро на перезагрузку. Выкладываю логи и скрин. Ещё меня смутили в логах хосты прописанные, в \System32\drivers\etc\hosts (93.171.246.8 - точно не мои). Пока убрал их из хоста.
    вот ссылка на лог uVS - 93.171.246.8

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Приложите лог uvs от системной учетной записью.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  8. #27
    Junior Member Репутация
    Регистрация
    09.03.2017
    Сообщений
    17
    Вес репутации
    32
    Добрый времени суток. Прошу прощения за долгий ответ, экстренно был отправлен в командировку, только вернулся. Лог с системной учётной записью приложить не смогу, т.к. при запуске uvs под системной учёткой начинают отваливаться удалённые сеансы, а сервер в работе даже ночью, остановить даже на 2 часа нет возможности. Но проблема неожиданно решилась с другой стороны - Касперский наконец-то выпустил критическое обновление, и этот вирус блокируется им. Спасибо огромное за помощь, заявку можно закрывать.

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Спасибо за детали. Удачи Вам!
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  10. #29
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Rus_Eternal, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Вирус? лаги [Trojan.Win64.Miner.ao]
      От Вадим Коннов в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 03.12.2016, 19:46
    2. Bitcoin-miner вирус.
      От Максим221 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.11.2014, 07:59
    3. Подозрение на вирус Bitcoin Miner
      От йурй в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 19.09.2014, 16:20
    4. Вирус bitcoin miner
      От PaoloSib в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 28.05.2014, 14:26
    5. Помогите убить вирус bitcoin miner
      От Tirus в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 06.09.2011, 22:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00819 seconds with 18 queries