Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Удаление вируса Trojan.winlnk.starter.cl (заявка № 224200)

  1. #1
    Junior Member Репутация
    Регистрация
    19.12.2019
    Сообщений
    11
    Вес репутации
    22

    Удаление вируса Trojan.winlnk.starter.cl

    Добрый день. прошу помощи в удалении вируса Trojan.winlnk.starter.cl и HEUR:Trojan.Win32.Generic. Спасибо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Dcmoff, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Здравствуйте!

    Вы собрали логи устаревшей версией (с зеркала). Удалите Autologger и созданную им папку вместе с содержимым. Скачайте актуальную версию (по ссылке из правил) и повторите CollectionLog.

  5. #4
    Junior Member Репутация
    Регистрация
    19.12.2019
    Сообщений
    11
    Вес репутации
    22
    Цитата Сообщение от Sandor Посмотреть сообщение
    Здравствуйте!

    Вы собрали логи устаревшей версией (с зеркала). Удалите Autologger и созданную им папку вместе с содержимым. Скачайте актуальную версию (по ссылке из правил) и повторите CollectionLog.
    Готово

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Как проявляется наличие вируса внешне?

  7. #6
    Junior Member Репутация
    Регистрация
    19.12.2019
    Сообщений
    11
    Вес репутации
    22
    Цитата Сообщение от Sandor Посмотреть сообщение
    Как проявляется наличие вируса внешне?
    В одной папке "database" вирус создал вложенную скрытую папку с именем "_" в нее переместил содержимое текущей папки и добавил туда файл DeviceManager.exe. Плюс в папке "database" есть файл autorun.inf с содержанием "[aUToRUn]sHelLeXeCuTe=_\DeviceManager.exe
    AuToplAy=1"
    Антивирус удаляет эти файлы, но они пересоздаются каким то скриптом или службой.

    Если переименовать папку например "database_" все прекращается.

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Скачайте Malwarebytes' Anti-Malware. Установите и запустите.
    На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь её окончания.
    Самостоятельно ничего не удаляйте!!!
    Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
    Отчёт прикрепите к сообщению.

  9. #8
    Junior Member Репутация
    Регистрация
    19.12.2019
    Сообщений
    11
    Вес репутации
    22
    Цитата Сообщение от Sandor Посмотреть сообщение
    Скачайте Malwarebytes' Anti-Malware. Установите и запустите.
    На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь её окончания.
    Самостоятельно ничего не удаляйте!!!
    Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
    Отчёт прикрепите к сообщению.
    Сделано
    Вложения Вложения
    • Тип файла: txt scan.txt (2.3 Кб, 1 просмотров)

  10. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
    • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    • Прикрепите этот файл к своему следующему сообщению.

  11. #10
    Junior Member Репутация
    Регистрация
    19.12.2019
    Сообщений
    11
    Вес репутации
    22
    Цитата Сообщение от Sandor Посмотреть сообщение
    • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
    • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    • Прикрепите этот файл к своему следующему сообщению.


    Приложил лог, походу антивирус справился потому что прекратилась эта ерунда после переименования папки.
    Вложения Вложения

  12. #11
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    ------------------------------- [ Windows ] -------------------------------
    Internet Explorer 11.0.9600.16476 Внимание! Скачать обновления
    ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
    Контроль учётных записей пользователя отключен (Уровень 1)
    ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
    Автоматическое обновление отключено
    Учетная запись гостя включена. Пароль не установлен.
    ------------------------------- [ HotFix ] --------------------------------
    HotFix KB3177467 Внимание! Скачать обновления
    HotFix KB3125574 Внимание! Скачать обновления
    HotFix KB4012212 Внимание! Скачать обновления
    HotFix KB4499175 Внимание! Скачать обновления
    HotFix KB4490628 Внимание! Скачать обновления
    HotFix KB4512486 Внимание! Скачать обновления
    HotFix KB4530734 Внимание! Скачать обновления
    --------------------------- [ OtherUtilities ] ----------------------------
    Foxit Reader v.5.4.5.114 Внимание! Скачать обновления
    ^Локализованные версии могут обновляться позже англоязычных!^
    -------------------------------- [ Arch ] ---------------------------------
    7-Zip 9.20 (x64 edition) v.9.20.00.0 Данная версия программы больше не поддерживается разработчиком.. Удалите старую версию, скачайте и установите новую.


    Хотфиксы установите обязательно, иначе можно до бесконечности лечить.

  13. Это понравилось:


  14. #12
    Junior Member Репутация
    Регистрация
    19.12.2019
    Сообщений
    11
    Вес репутации
    22
    Цитата Сообщение от Sandor Посмотреть сообщение
    ------------------------------- [ Windows ] -------------------------------
    Internet Explorer 11.0.9600.16476 Внимание! Скачать обновления
    ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
    Контроль учётных записей пользователя отключен (Уровень 1)
    ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
    Автоматическое обновление отключено
    Учетная запись гостя включена. Пароль не установлен.
    ------------------------------- [ HotFix ] --------------------------------
    HotFix KB3177467 Внимание! Скачать обновления
    HotFix KB3125574 Внимание! Скачать обновления
    HotFix KB4012212 Внимание! Скачать обновления
    HotFix KB4499175 Внимание! Скачать обновления
    HotFix KB4490628 Внимание! Скачать обновления
    HotFix KB4512486 Внимание! Скачать обновления
    HotFix KB4530734 Внимание! Скачать обновления
    --------------------------- [ OtherUtilities ] ----------------------------
    Foxit Reader v.5.4.5.114 Внимание! Скачать обновления
    ^Локализованные версии могут обновляться позже англоязычных!^
    -------------------------------- [ Arch ] ---------------------------------
    7-Zip 9.20 (x64 edition) v.9.20.00.0 Данная версия программы больше не поддерживается разработчиком.. Удалите старую версию, скачайте и установите новую.


    Хотфиксы установите обязательно, иначе можно до бесконечности лечить.
    Продолжение истории: Поставил все патчи и обновления Windows, но как только я переименовываю папку и предоставляю к ней общий доступ как был раньше, как все начинает происходит по скрипту описанному выше. Включенных сетевых компов нет, ни кто не использует эту папку из сети. Где зараза и как она привязана к имени сетевого ресурса не могу понять.

  15. #13
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Сделайте полный образ автозапуска uVS, только программу скачайте отсюда

  16. #14
    Junior Member Репутация
    Регистрация
    19.12.2019
    Сообщений
    11
    Вес репутации
    22
    Цитата Сообщение от Sandor Посмотреть сообщение
    Готово
    Вложения Вложения

  17. #15
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
    Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  18. #16
    Junior Member Репутация
    Регистрация
    19.12.2019
    Сообщений
    11
    Вес репутации
    22
    Цитата Сообщение от Sandor Посмотреть сообщение
    Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
    Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
    Готово
    Вложения Вложения

  19. #17
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Этот файл
    C:\vixwin\netdrive.bat
    вам известен? Процитируйте его содержимое.

  20. #18
    Junior Member Репутация
    Регистрация
    19.12.2019
    Сообщений
    11
    Вес репутации
    22
    Цитата Сообщение от Sandor Посмотреть сообщение
    Этот файл

    вам известен? Процитируйте его содержимое.
    "timeout 9
    net use z: \\Tomograf\database /persistent:yes"

    Да, известен. Подключает шару диска с базой при загрузке. Сделано что бы активен был сетевой диск для работы с базой.

  21. #19
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Цитата Сообщение от Dcmoff Посмотреть сообщение
    В одной папке "database" вирус создал вложенную скрытую папку
    По логам не вижу её. Где она находится? полный путь укажите, пожалуйста.

  22. #20
    Junior Member Репутация
    Регистрация
    19.12.2019
    Сообщений
    11
    Вес репутации
    22
    Цитата Сообщение от Sandor Посмотреть сообщение
    По логам не вижу её. Где она находится? полный путь укажите, пожалуйста.
    D:\database\_"папки находившиеся в database перемешаются сюда с атрибутом скрытые"

Страница 1 из 2 12 Последняя

Похожие темы

  1. Ответов: 21
    Последнее сообщение: 04.04.2017, 16:42
  2. Карантин DDDE4F22A4858CBBC538BEA1310769BB [Trojan.WinLNK.Agent.gp, Trojan.WinLNK.Agent.gv, Trojan.WinLNK.Agent.gs ]
    От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
    Ответов: 2
    Последнее сообщение: 12.04.2015, 16:42
  3. Ответов: 9
    Последнее сообщение: 12.04.2015, 12:02
  4. Ответов: 19
    Последнее сообщение: 26.03.2015, 20:28
  5. Ответов: 8
    Последнее сообщение: 08.03.2015, 10:38

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00574 seconds with 19 queries