Страница 2 из 2 Первая 12
Показано с 21 по 26 из 26.

Вирус который после очистки появляется вновь (заявка № 214523)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Беда в том, что пока до конца не ясна суть происходящего. По симптомам очень похоже на файловое заражение: множество изменённых системных файлов, утилиты UVS и AVZ предупреждают после запуска, что изменены. Но на все отосланные карантины ответ вирлабов один - вирусы не обнаружены.
    Возможно, что-то хулиганит по сети.

    Скачайте заново во ссылке Universal Virus Sniffer и выполните такой скрипт:
    Код:
    ;uVS v3.81.8 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    Exec wevtutil.exe epl System system.evtx
    Exec wevtutil.exe epl Application Application.evtx
    Exec wevtutil.exe epl Security Security.evtx
    Exec pack\7za.exe a -t7z -sdel -mx9 -m0=ppmd:o=32:mem=512m Events.7z *.evtx
    В папке с UVS появится архив Events.7z, загрузите его на облачное хранилище или rghost.ru и дайте ссылку в теме.
    Последний раз редактировалось Vvvyg; 25.08.2017 в 19:30.
    WBR,
    Vadim

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    08.08.2017
    Сообщений
    12
    Вес репутации
    30
    Скрипт не выполнялся, до тех пор пока не удалил первую строчку. Events.7z не создался

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Тогда файлы system.evtx, Application.evtx, Security.evtx, если есть в папке с UVS, упакуйте сами в архив и выложите. И свежий лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите к своему сообщению.
    WBR,
    Vadim

  5. #24
    Junior Member Репутация
    Регистрация
    08.08.2017
    Сообщений
    12
    Вес репутации
    30
    Ссылка на архив с файлами system.evtx, Application.evtx, Security.evtx https://yadi.sk/d/LuaZPB1X3MNcjh
    Лог во вложении
    Вложения Вложения

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Журналы системы ясности не прибавили, к сожалению. Последовательность событий 14.08 такова:

    14.08.2017 лечили систему сначала KVRT, затем выполняли скрипт в AVZ. А после этого, в 11:10, произошла подмена части системных файлов на патченные, то что я принял за файловое заражение - уж очень похоже. Но это что-то другое, часть файлов изменена и не запускается, сигнатуры разные.

    Скачайте обновлённый архив с Universal Virus Sniffer отсюда, сделайте новый полный образ автозапуска uVS, загрузите в облачное хранилище и дайте ссылку.
    WBR,
    Vadim

  7. #26
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 10
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) maksim.r, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 21
      Последнее сообщение: 06.09.2016, 13:18
    2. Ответов: 2
      Последнее сообщение: 09.05.2011, 18:00
    3. Ответов: 1
      Последнее сообщение: 21.04.2011, 16:58
    4. Ответов: 10
      Последнее сообщение: 26.07.2010, 09:07
    5. Файл вновь появляется после удаления
      От cerberus в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 12.04.2010, 22:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00848 seconds with 19 queries