Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 26.

ati.exe и cpu.exe [not-a-virus:RiskTool.Win32.BitCoinMiner.mrs ] (заявка № 154469)

  1. #1
    Junior Member Репутация
    Регистрация
    02.02.2014
    Сообщений
    35
    Вес репутации
    15

    Thumbs up ati.exe и cpu.exe [not-a-virus:RiskTool.Win32.BitCoinMiner.mrs ]

    win 7 64
    Dr.Web нашел эти вирусы. После их удаления и перезагрузки он опять их находит.
    Выскакивает сообщение с архивом.
    Логи как в описании додаю. Заранее благодарен!

    лог D:\ЗАГРУЗКИ\avz4\avz4\LOG не загружаеться.
    Ваш файл занимает 14.52 Мб байт, что превышает предел на форуме в 4.77 Мб для этого типа файла. Как загрузить?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,461
    Вес репутации
    342
    Уважаемый(ая) BaltazaR_ua, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3
    Junior Member Репутация
    Регистрация
    02.02.2014
    Сообщений
    35
    Вес репутации
    15
    Загрузил файл в карантин. не знаю надо или нет.
    Результат загрузки
    Файл сохранён как 140202_105405_virusinfo_auto_BALTAZAR-PC_52ee23cdc3a69.zip
    Размер файла 15227845
    MD5 d699fdace0609f43f5e823896b832c8f

  6. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,359
    Вес репутации
    3019
    Перечитайте правила и пришлите нужные логи AVZ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #5
    Junior Member Репутация
    Регистрация
    02.02.2014
    Сообщений
    35
    Вес репутации
    15
    Я делаю все по инструкции!
    AVZ в папке LOG создал один файл virusinfo_auto_BALTAZAR-PC размером в 27 МВ
    там нет файлов AVZ - virusinfo_syscure.zip и AVZ - virusinfo_syscheck.zip

  8. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,359
    Вес репутации
    3019
    Разве в правилах говорится о скрипте №8? Читайте внимательно что ли...
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #7
    Junior Member Репутация
    Регистрация
    02.02.2014
    Сообщений
    35
    Вес репутации
    15
    установил русский азык - появилась графа как изображении в инструкции. файл virusinfo_syscheck додаю.
    файла virusinfo_syscure там нет

  10. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,359
    Вес репутации
    3019
    Цитата Сообщение от BaltazaR_ua Посмотреть сообщение
    файла virusinfo_syscure там нет
    Ну если скрипт №3 не выполнять, то и не появится

    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('C:\Program Files (x86)\adobe-updater-startup-utility.exe','');
     TerminateProcessByName('c:\windows\proxy.exe');
     QuarantineFile('c:\windows\proxy.exe','');
     TerminateProcessByName('c:\windows\cuda.exe');
     QuarantineFile('c:\windows\cuda.exe','');
     TerminateProcessByName('c:\windows\core.exe');
     QuarantineFile('c:\windows\core.exe','');
     DeleteFile('c:\windows\core.exe','32');
     DeleteFile('c:\windows\cuda.exe','32');
     DeleteFile('c:\windows\proxy.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\UpCH','64');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #9
    Junior Member Репутация
    Регистрация
    02.02.2014
    Сообщений
    35
    Вес репутации
    15
    Готово

  12. #10
    Junior Member Репутация
    Регистрация
    02.02.2014
    Сообщений
    35
    Вес репутации
    15
    Ответа от вас так и нет, Dr.Web дальше находит cpu.exe в c:\windows\cpu.exe

  13. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     QuarantineFile('C:\Windows\cpu.exe','');
     DeleteFile('C:\Windows\cpu.exe');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    Цитата Сообщение от BaltazaR_ua Посмотреть сообщение
    файл virusinfo_auto_BALTAZAR-PC размером в 27 МВ
    загрузите через через данную форму напишите в своём в сообщении здесь.

    - Сделайте лог полного сканирования МВАМ.

  14. Это понравилось:


  15. #12
    Junior Member Репутация
    Регистрация
    02.02.2014
    Сообщений
    35
    Вес репутации
    15
    Файл успешно загружен

    MD5 карантина: 4152C7C5DF871148E34AA11D7B9478A4
    Размер файла: 5988578 байт
    Ссылка на результаты анализа:Результаты анализа карантина
    Тема для обсуждения результатов анализа: Результаты анализа карантина
    Результаты анализа будут доступны через 20-30 минут. Если Вы указали свой email при загрузке, то по указанному адресу при завершении анализа будет выслано информационное сообщение.

  16. #13

  17. #14
    Junior Member Репутация
    Регистрация
    02.02.2014
    Сообщений
    35
    Вес репутации
    15
    просканировав Dr.Web диск С ничего не нашел. На в корне папки Windows есть архив з названием cpu1.exe? он является вирусом?
    и еще просканировав програмой Malwarebytes Anti-Malware показало Trojan.Miner это вирус?

  18. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    Цитата Сообщение от BaltazaR_ua Посмотреть сообщение
    На в корне папки Windows есть архив з названием cpu1.exe? он является вирусом?
    да, точней вирус его распаковывает и потом запускает.
    libcul4.dll - Заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.

    после этого удалите всё найденное в MBAM.

  19. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,359
    Вес репутации
    3019
    Последние две записи удалите в МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. #17
    Junior Member Репутация
    Регистрация
    02.02.2014
    Сообщений
    35
    Вес репутации
    15
    файл libcul4.dll переименовал в Virus и заархивированым загрузил в карантин "Прислать запрошенный карантин вверху темы"
    какие именно две записи удалить в МВАМ? libcul4.dll и HKCU\Software\DataMngr?

  21. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,359
    Вес репутации
    3019
    Цитата Сообщение от BaltazaR_ua Посмотреть сообщение
    какие именно две записи удалить в МВАМ?
    Именно их
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  22. #19
    Junior Member Репутация
    Регистрация
    02.02.2014
    Сообщений
    35
    Вес репутации
    15
    извиняюсь. ПОЛНОЕ сканирование показало вот что.
    что именно тут удалить?

  23. #20
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,359
    Вес репутации
    3019
    Удаляйте все
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) BaltazaR_ua, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 07.02.2014, 10:40
    2. Ответов: 8
      Последнее сообщение: 25.01.2014, 10:56
    3. Ответов: 6
      Последнее сообщение: 22.01.2014, 19:22
    4. Ответов: 6
      Последнее сообщение: 19.01.2014, 20:26
    5. Ответов: 8
      Последнее сообщение: 15.11.2013, 12:55

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00896 seconds with 16 queries