Показано с 1 по 7 из 7.

заново появляется trojan.downloader33.5370 и Trojan.BtcMine3437 (заявка № 224625)

  1. #1
    Junior Member Репутация
    Регистрация
    05.03.2020
    Сообщений
    3
    Вес репутации
    21

    заново появляется trojan.downloader33.5370 и Trojan.BtcMine3437

    добрый вечер, цепанул вот такую заразу tr ojan.downloader33.5370(ссылается на ScriptText, а путь к файлу пишет \wmi\root\subscription....) ну по крайней мере его так определяет CureIt.И Trojan.BtcMine3437 ссылающийся на файл winlogonr.exe. После лечения, оба вируса благополучно через некоторое время появляется в том же месте. Так же становится замусорена ветка реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\IPSec\Policy\Local\. И как я понимаю вследствие чего сетевые папки становятся недоступными. Удаление мусора и лечение вируса cureit-ом помогает на некоторое время, но потом то же самое. Помогите пожалуйста,заранее спасибо....
    Вложения Вложения
    Последний раз редактировалось MrProxe; 06.03.2020 в 00:05.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) MrProxe, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Здравствуйте.

    Вы собрали логи устаревшей версией. Удалите Autologger и созданную им папку вместе с содержимым. Скачайте актуальную версию (по ссылке из правил) и повторите CollectionLog.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    05.03.2020
    Сообщений
    3
    Вес репутации
    21

    Новый лог

    Новые логи, сняты последней версией логера
    Вложения Вложения

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    "Пофиксите" в HijackThis:
    Код:
    O25 - WMI Event: __StagingConsumer - __StagingFilter - function s(e){var t=new ActiveXObject("ADODB.Stream");t.Type=1,t.Open(),t.Write(e),t.Position=0,t.Type=2,t.CharSet="UTF-16LE";var n=t.ReadText(),r=[];for(var i=0;i<n.length;i++){var s=n.charCodeAt(i);r.push(s&255),r.push(s>>8&255)}return r}function o(e){var e=s(e),t=e.slice(0,32),n=e.slice(32),r="";(1207 bytes)
    O25 - WMI Event: __StagingConsumer - __StartupFilter - Event="__InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA 'Win32_PerfFormattedData_PerfOS_System' AND TargetInstance.SystemUpTime >= 200 AND TargetInstance.SystemUpTime < 320", function s(e){var t=new ActiveXObject("ADODB.Stream");t.Type=1,t.Open(),t.Write(e),t.Position=0,t.Type=2,t.CharSet="UTF-16LE";var n=t.ReadText(),r=[];for(var i=0;i<n.length;i++){var s=n.charCodeAt(i);r.push(s&255),r.push(s>>8&255)}return r}function o(e){var e=s(e),t=e.slice(0,32),n=e.slice(32),r="";(1207 bytes)
    Перезагрузите систему вручную и повторите CollectionLog.

  7. #6
    Junior Member Репутация
    Регистрация
    05.03.2020
    Сообщений
    3
    Вес репутации
    21

    Пофиксил лог прилагаю

    Пофиксил лог прилагаю
    Вложения Вложения

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Что с проблемой?

Похожие темы

  1. Ответов: 3
    Последнее сообщение: 04.05.2017, 13:23
  2. Ответов: 6
    Последнее сообщение: 15.09.2014, 00:05
  3. Ответов: 7
    Последнее сообщение: 29.06.2011, 12:33
  4. Ответов: 6
    Последнее сообщение: 02.02.2010, 10:36
  5. Порно баннер (тел 5370)
    От Kirill10000 в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 05.01.2010, 16:24

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00089 seconds with 19 queries