Показано с 1 по 17 из 17.

Подозрение на вирус. (заявка № 216563)

  1. #1
    Junior Member Репутация
    Регистрация
    04.12.2017
    Сообщений
    8
    Вес репутации
    29

    Thumbs up Подозрение на вирус.

    Поймал вирус, добавляющий Амиго, Одноклассники и т.д. Чистил браузер, удалял программы, проверял 3-мя антивирусами. Хочу убедиться, что его и след простыл. Спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Negtogen, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Выполните скрипт в AVZ:
    Код:
    begin
     QuarantineFile('C:\Users\Default\AppData\Local\host.bat', '');
     QuarantineFile('C:\Users\Default\AppData\Local\sys.js', '');
     QuarantineFile('C:\WINDOWS\SYSWOW64\6344089.exe', '');
     DeleteFile('C:\Users\Виталий Русаков\AppData\Local\aCmDQzt.bat', '32');
     DeleteFile('C:\Users\Виталий Русаков\AppData\Local\mtlbf.bat', '32');
     ExecuteFile('schtasks.exe', '/delete /TN "naGdahLPMNv" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "ssAHysRmKIhn" /F', 0, 15000, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    04.12.2017
    Сообщений
    8
    Вес репутации
    29
    Прислал, вроде как, а то оповещений никаких не было...

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    quarantine.zip загрузите в карантин.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    04.12.2017
    Сообщений
    8
    Вес репутации
    29
    Прикрепил, а при нажатии на клавишу "Прислать запрошенный карантин" появляется окно, где все надписи заменены ромбами, но я выбрал файл quarantine.zip и нажал на большую красную кнопку ( думаю, что она подразумевает загрузку).
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    Closeprocesses:
    CMD: type C:\Users\Default\AppData\Local\sys.js
    Virustotal^ C:\Users\Default\AppData\Local\sys.js
    CHR HomePage: Default -> hxxp://mail.ru/cnt/10445?gp=811138
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=811138"
    CHR HKLM\...\Chrome\Extension: [lpeeaghdjmhlakojjcgfdhgcejdaefmi] - hxxps://chrome.google.com/webstore/detail/lpeeaghdjmhlakojjcgfdhgcejdaefmi
    CHR HKU\S-1-5-21-2234113057-123046553-1603951102-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [lpeeaghdjmhlakojjcgfdhgcejdaefmi] - hxxps://chrome.google.com/webstore/detail/lpeeaghdjmhlakojjcgfdhgcejdaefmi
    2017-11-29 19:46 - 2017-11-29 19:46 - 000000000 ____D C:\Users\Виталий Русаков\AppData\Local\Tempzxpsignc76c517ea98ae698
    2017-11-29 19:46 - 2017-11-29 19:46 - 000000000 ____D C:\Users\Виталий Русаков\AppData\Local\Tempzxpsign6e376ca47f09c797
    Task: {BA7DB64C-54EF-4ED5-A10D-E7223B81D7C0} - \KMSAuto -> No File <==== ATTENTION
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
    В FRST нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    04.12.2017
    Сообщений
    8
    Вес репутации
    29
    Сделал
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Примените такой fixlist.txt в FRST64:
    Код:
    CMD: type C:\Users\Default\AppData\Local\host.bat
    Новый Fixlog.txt прикрепите.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    04.12.2017
    Сообщений
    8
    Вес репутации
    29
    Готово
    Вложения Вложения
    • Тип файла: txt Fixlog.txt (649 байт, 1 просмотров)

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    И такой fixlist.txt напоследок:
    Код:
    Startup: C:\Users\Виталий Русаков\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\sys.lnk [2017-01-22]
    ShortcutTarget: sys.lnk -> C:\Users\Default\AppData\Local\sys.js ()
    C:\Users\Default\AppData\Local\host.bat
    C:\Users\Default\AppData\Local\system32.exe
    Новый Fixlog.txt прикрепите. И сообщите, что с проблемами.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    04.12.2017
    Сообщений
    8
    Вес репутации
    29
    Прикрепил, послежу за результатом...
    Вложения Вложения

  14. #13
    Junior Member Репутация
    Регистрация
    04.12.2017
    Сообщений
    8
    Вес репутации
    29
    Ну, пока ничего не тревожит, единственный вопрос: Системные ошибки (пример: ctfmon.exe - Системная ошибка) тоже вирус вызывал? На данный момент они не прослеживаются, но и понять, есть они или нет я не могу, т.к. появлялись при запуске чего-то.

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Вряд ли, не все беды связаны с вирусами.

    Вставьте диск, с которого устанавливали Windows (либо другой но с той же локализацией и тем же сервис паком (SP) что установлен у вас. Если его нет- продолжайте без него.

    Откройте меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".

    Введите sfc /scannow и нажмите Enter.
    Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
    WBR,
    Vadim

  16. #15
    Junior Member Репутация
    Регистрация
    04.12.2017
    Сообщений
    8
    Вес репутации
    29
    Ладно, спасибо вам за оказанную помощь!

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Удалите папку C:\FRST со всем содержимым.

    Выполните рекомендации после лечения.

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Negtogen, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подозрение на вирус
      От Ivanov78 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.03.2016, 01:07
    2. Подозрение на вирус
      От Olst в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.06.2014, 20:07
    3. Подозрение на вирус
      От Евгений 97 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 04.03.2014, 01:31
    4. Подозрение на вирус
      От vladimir_K в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 18.06.2008, 11:58
    5. Подозрение на вирус
      От sashad в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.11.2007, 19:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00537 seconds with 19 queries