Показано с 1 по 17 из 17.

Помогите удалить Win64/CoinMiner.GA [Worm.Win32.WBNA.ipa] (заявка № 221130)

  1. #1
    Junior Member Репутация
    Регистрация
    25.08.2013
    Сообщений
    36
    Вес репутации
    39

    Thumbs up Помогите удалить Win64/CoinMiner.GA [Worm.Win32.WBNA.ipa]

    Здравствуйте! Столкнулся со следующей проблемой, после того как был установлен архиватор 7-ZIP, антивирус ESET Internet Securitu примерно с периодичностью раз в месяц стал обнаруживать угрозу: "Время;Сканер;Тип объекта;Объект;Угроза;Действие;Пользователь;Информ ация;Хэш;Первое обнаружение
    13.12.2018 0:38:17;Защита в режиме реального времени;файл;C:\ProgramData\Microsoft\Windows Defender\Support\Log\profilier.exe;модифицированны й Win64/CoinMiner.GA потенциально нежелательная программа;очищен удалением;NT AUTHORITY\СИСТЕМА;Событие произошло в новом файле, созданном следующим приложением: C:\Program Files\7-Zip\7z.exe (A67D3B35743F6CA383673A3848B8C97EC164CC0D).;98D806 7E5F6F1BF97DA7C17515CCF1FE16B7952D;25.10.2018 0:40:02"

    Через некоторое время я удалил программу 7-ZIP, но вот снова прошло около месяца и в папке C:\Program Files снова появилась папка с 7-ZIP. Как бороться с данным зловредом. Архив со сканированием прилагается.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Nikoly, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ из папки Autologger
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFile('C:\Windows\SysWOW64\DiagSvcs\DTM\InspectNS.exe','');
     QuarantineFile('C:\ProgramData\Microsoft\Windows Defender\Support\Log\DiagTool.exe','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(false);
    end.
    • Обратите внимание: будет выполнена перезагрузка компьютера.


    Выполните скрипт в AVZ
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    25.08.2013
    Сообщений
    36
    Вес репутации
    39
    После выполнения второго скрипта, было сообщение о том, что карантин создан без повреждений. После открыл указанный путь и прислал запрошенный карантин. Всё верно, он загрузился?

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Да, загрузился.

    Сделайте лог МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    25.08.2013
    Сообщений
    36
    Вес репутации
    39
    Готово, сделал. Было обнаружено вредоносное ПО.
    Вложения Вложения
    • Тип файла: txt scan.txt (3.3 Кб, 4 просмотров)

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Поместите в карантин МВАМ все найденное
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    25.08.2013
    Сообщений
    36
    Вес репутации
    39
    Поместил, файлик прилагается.
    Вложения Вложения

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    25.08.2013
    Сообщений
    36
    Вес репутации
    39
    Как бы это сказать..., дело в том, что как я писал выше, антивирус в режиме реального времени ловил угрозу с периодичностью раз в месяц, т.е. как я понимаю он её обезвреживал, но через какое то время она возрождалась. Сделав сканирование вышеуказанной программой, были выявлены 5 угроз, которые антивирусом не детектировались. При этом никакого странного поведения в компьютере я не замечал, т.е. если бы антивирус в режиме реального времени угрозу не отобразил, то я об этой заразе ничего бы и не знал, т.к. она себя никак не проявляла. Поэтому не могу сказать что с проблемой, с практической точки зрения угрозы находятся на карантине, т.е. они активность более не проявляют, что логично, а так неизвестно....

    Как я понял из названия, это очередной вирус для майнинга?

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Именно так
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    25.08.2013
    Сообщений
    36
    Вес репутации
    39
    Файлы помещены под карантин, а что дальше то делать?

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Если больше ничего не беспокоит, то на этом можно закончить
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    25.08.2013
    Сообщений
    36
    Вес репутации
    39
    Хорошо, а программу эту оставлять? Помещённые файлы на карантин в ней можно окончательно удалить?

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    МВАМ можно удалить вместе с карантином
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #16
    Junior Member Репутация
    Регистрация
    25.08.2013
    Сообщений
    36
    Вес репутации
    39
    Т.е. беру и просто удаляю программу, если всё верно, обращение можно закрывать. Большое спасибо за оказанную помощь! С наступающим Новым годом!

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    =C8=F2=EE=E3 =EB=E5=F7=E5=ED=E8=FF

    =D1=F2=E0=F2=E8=F1=F2=E8=EA=E0 =EF=F0=EE=E2=E5=E4=E5=ED=ED=EE=E3=EE =EB=
    =E5=F7=E5=ED=E8=FF:
    • =CF=EE=EB=F3=F7=E5=ED=EE =EA=E0=F0=E0=ED=F2=E8=ED=EE=E2: 1
    • =CE=E1=F0=E0=E1=EE=F2=E0=ED=EE =F4=E0=E9=EB=EE=E2: 2
    • =C2 =F5=EE=E4=E5 =EB=E5=F7=E5=ED=E8=FF =EE=E1=ED=E0=F0=F3=E6=E5=ED=FB=
      =E2=F0=E5=E4=EE=ED=EE=F1=ED=FB=E5 =EF=F0=EE=E3=F0=E0=EC=EC=FB:
      1. c:\windows\syswow64\diagsvcs\dtm\inspectns.exe - Worm.Win3=
        2.WBNA.ipa
        ( AVAST4: Win32:Malware-gen )

  • Уважаемый(ая) Nikoly, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 11
      Последнее сообщение: 19.07.2017, 10:11
    2. Зашифрованы файлы Cryptolocke [Worm.Win32.WBNA.bul ]
      От Avallon05 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 17.03.2014, 22:04
    3. Ответов: 6
      Последнее сообщение: 15.01.2014, 20:47
    4. Ответов: 11
      Последнее сообщение: 12.08.2013, 11:18
    5. Карантин C887EE6C4F0DFB2DC9F6A76649A3AF02 [Worm.Win32.WBNA.roc]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 23.03.2013, 18:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00734 seconds with 20 queries