Показано с 1 по 12 из 12.

Вирус MEM:Trojan.Win32.EquationDrug.gen в System Memory (заявка № 223188)

  1. #1
    Junior Member Репутация
    Регистрация
    10.07.2019
    Сообщений
    6
    Вес репутации
    1

    Вирус MEM:Trojan.Win32.EquationDrug.gen в System Memory

    Здравствуйте, в организации(только устроился) на компьютере Касперский ругается на что в System Memory находится вирус MEM:Trojan.Win32.EquationDrug.gen . Лечит с перезагрузкой, но опять появляется спустя некоторое время. Помогите пожалуйста. Прикладываю файлы frst и securityCheck
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,316
    Вес репутации
    352
    Уважаемый(ая) evg.gord, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    10.07.2019
    Сообщений
    6
    Вес репутации
    1
    добавляю архив Autologger
    Вложения Вложения

  5. #4
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    2,230
    Вес репутации
    88
    Здравствуйте!

    "Пофиксите" в HijackThis:
    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyOverride] = *.local
    O4 - HKCU\..\RunOnce: [Application Restart #1] = C:\Program Files\Google\Chrome\Application\chrome.exe --flag-switches-begin --flag-switches-end --restore-last-session -- http://cdn.bitmedianetwork.com/network/r.html?u=ue1-9019e7fc11454c749ad75cdd69e35cf5&next=瑨灴⼺甯潴牲湥⹴潣â½*牰摯敮獷&osv=1DB10106&iev=11&geo=RU&lang=ru&ver=3%2e5%2e4%2e1%2e44632
    O9 - Button: HKLM\..\{8DAE90AD-4583-4977-9DD4-4360F7A45C74}: (no name) - (no file)
    O22 - Task: CIS_{15198508-521A-4D69-8E5B-B94A6CCFF805} - C:\Users\IURII\AppData\Local\Temp\cis980A.exe --PostUninstall {15198508-521A-4D69-8E5B-B94A6CCFF805} (file missing)
    Затем:
    • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
    • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
    • Прикрепите отчет к своему следующему сообщению.

  6. #5
    Junior Member Репутация
    Регистрация
    10.07.2019
    Сообщений
    6
    Вес репутации
    1
    Присылаю лог
    Вложения Вложения

  7. #6
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    2,230
    Вес репутации
    88
    1.
    • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
    • В меню Настройки включите дополнительно в разделе Базовые действия:
      • Сбросить политики IE
      • Сбросить политики Chrome
    • В меню Панель управления нажмите Сканировать.
    • По окончании нажмите кнопку Очистить и восстановить и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
    • Прикрепите отчет к своему следующему сообщению.
    • (Обратите внимание - C и S - это разные буквы).

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


    2.
    Соберите и прикрепите свежие логи FRST.

  8. #7
    Junior Member Репутация
    Регистрация
    10.07.2019
    Сообщений
    6
    Вес репутации
    1
    Сделал. Прикрепляю логи
    Вложения Вложения

  9. #8
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    2,230
    Вес репутации
    88
    • Отключите до перезагрузки антивирус.
    • Выделите следующий код:
      Код:
      Start::
      CreateRestorePoint:
      HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {0529cd47-45d7-11e7-806e-bc5ff40ea8c1} - E:\AutoRun.exe
      HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {2a8a3af4-13e8-11e4-8dac-bc5ff40ea8c1} - F:\AutoRun.exe
      HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {4095fc6d-13e4-11e4-8ca2-bc5ff40ea8c1} - F:\AutoRun.exe
      HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {4d7a5ef4-1708-11e4-9ce8-bc5ff40ea8c1} - G:\AutoRun.exe
      HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {6e470837-c8a5-11e5-9e54-bc5ff40ea8c1} - I:\AutoRun.exe
      HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {6e470849-c8a5-11e5-9e54-bc5ff40ea8c1} - I:\AutoRun.exe
      HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {769ecc18-ee31-11e4-a836-bc5ff40ea8c1} - I:\AutoRun.exe
      HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {8963f2e5-170d-11e4-bccf-bc5ff40ea8c1} - F:\AutoRun.exe
      HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {a1745865-4e41-11e6-8fd6-bc5ff40ea8c1} - I:\AutoRun.exe
      HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {a1745867-4e41-11e6-8fd6-bc5ff40ea8c1} - I:\AutoRun.exe
      HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {a1745869-4e41-11e6-8fd6-bc5ff40ea8c1} - E:\AutoRun.exe
      HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {b516abbe-ea6e-11e5-8b59-bc5ff40ea8c1} - I:\AutoRun.exe
      HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {b516abc3-ea6e-11e5-8b59-bc5ff40ea8c1} - I:\AutoRun.exe
      HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {b661e56b-17a1-11e4-a9fa-bc5ff40ea8c1} - F:\AutoRun.exe
      HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {d2e2a9a0-663f-11e4-b1d3-bc5ff40ea8c1} - F:\AutoRun.exe
      HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {ed6fb01a-9418-11e9-ab37-bc5ff40ea8c1} - E:\HiSuiteDownLoader.exe
      HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {f6c25476-170a-11e4-8dbb-bc5ff40ea8c1} - G:\AutoRun.exe
      HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {f6c2549a-170a-11e4-8dbb-bc5ff40ea8c1} - F:\AutoRun.exe
      HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {f6f72b74-16db-11e4-a997-bc5ff40ea8c1} - F:\AutoRun.exe
      GroupPolicy: Restriction - Chrome <==== ATTENTION
      GroupPolicy\User: Restriction ? <==== ATTENTION
      CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
      CHR HKLM\...\Chrome\Extension: [lkemddiljapcmhicklfpcbpfffahfbja] - C:\Users\IURII\AppData\Local\Google\Chrome\User Data\Default\extensions\WebNavigation.crx [2014-09-02]
      2019-07-11 15:21 - 2009-07-14 07:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
      2019-07-11 15:19 - 2014-07-16 14:39 - 000000000 ____D C:\ProgramData\IObit
      AlternateDataStreams: C:\Windows\NvContainerRecovery.bat:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\unins000.exe:$CmdTcID [130]
      AlternateDataStreams: C:\Windows\system32\AERTACap.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\AERTARen.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\ccdcmbwu.dll:$CmdTcID [130]
      AlternateDataStreams: C:\Windows\system32\CONEQMSAPOGUILibrary.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\d3dx10_43.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\d3dx11_43.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\D3DX9_43.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\DLLDEV32i.dll:$CmdTcID [130]
      AlternateDataStreams: C:\Windows\system32\FMAPO.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\gfxSrvc.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\GfxUI.exe:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\hccutils.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\hp200co.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\hpgt200.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\HPWia2_SJ200.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\ig4icd32.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igd10umd32.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igdde32.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igdumd32.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfx11cmrt32.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxcmjit32.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxcmrt32.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxCoIn_v4229.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxcpl.cpl:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxdev.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\IGFXDEVLib.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxdo.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxexps.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxext.exe:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxpph.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrara.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrchs.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrcht.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrcsy.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrdan.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrdeu.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrell.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrenu.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxresn.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxress.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrfin.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrfra.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrheb.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrhrv.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrhun.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrita.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrjpn.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrkor.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrnld.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrnor.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrplk.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrptb.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrptg.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrrom.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrrus.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrsky.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrslv.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrsve.lrc:$CmdTcID [130]
      AlternateDataStreams: C:\Windows\system32\igfxrtha.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxrtrk.lrc:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxsrvc.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\igfxTMM.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\iglhcp32.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\iglhsip32.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\IntelCpHeciSvc.exe:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\JETCOMP.exe:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\loaddrv.exe:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\MaxxAudioAPO.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\MaxxAudioAPO20.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\MaxxAudioEQ.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\MBAPO32.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\MBPPCn32.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\MBppld32.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\MBWrp32.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\msexch35.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\msexcl35.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\msjet35.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\msjint35.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\msjt4jlt.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\msjter35.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\msltus35.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\mspdox35.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\msrd2x35.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\MSRDO20.DLL:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\msrepl35.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\msrpfs35.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\mstext35.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\msxbse35.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\nmwcdcocls.dll:$CmdTcID [130]
      AlternateDataStreams: C:\Windows\system32\nvapi.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\nvaudcap32v.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\nvcompiler.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\nvcuda.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\nvcuvid.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\nvd3dum.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\nvdispco3235582.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\nvdispco3237619.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\nvdispgenco3235582.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\nvdispgenco3237619.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\nvEncodeAPI.dll:$CmdTcID [130]
      AlternateDataStreams: C:\Windows\system32\nvfatbinaryLoader.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\NvFBC.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\nvhdagenco3220103.dll:$CmdTcID [130]
      AlternateDataStreams: C:\Windows\system32\nvhdap32.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\NvIFR.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\NvIFROpenGL.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\nvinit.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\nvoglshim32.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\nvoglv32.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\nvopencl.dll:$CmdTcID [130]
      AlternateDataStreams: C:\Windows\system32\nvptxJitCompiler.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\nvStreaming.exe:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\nvumdshim.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\nvwgf2um.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\ODBCCP32.CPL:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\OpenCL.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\rdocurs.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\RltkAPO.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\RP3DAA32.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\RP3DHT32.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\RTEED32A.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\RTEEG32A.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\RTEEL32A.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\RTEEP32A.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\RtkApoApi.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\RtkCoInstII.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\RtkCoLDR.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\RtkPgExt.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\RTSndMgr.cpl:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\SRSHP360.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\SRSTSHD.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\SRSTSXT.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\SRSWOW.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\usbaaplrc.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\VBAR332.DLL:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\vulkaninfo-1-1-0-26-0.exe:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\vulkaninfo.exe:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\WavesLib.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\WdfCoInstaller01011.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Wdfres.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\WpdMtp.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\WpdMtpUS.dll:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\COSService.exe:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\dbx-canary.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\dbx-dev.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\dbx-stable.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\haspflt.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\iaStorA.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\iaStorF.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\ICCWDT.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\igdkmd32.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\IntcDAud.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\nuvserenum.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\nuvserial.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\nvhda32v.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\nvlddmkm.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\nvvad32v.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\RTKVHDA.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\SynchronizationService.exe:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\TeeDriver.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\usbaapl.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\USBAUDIO.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\usbser.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\usbvideo.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\VBoxDrv.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\VBoxNetAdp.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\VBoxNetAdp6.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\VBoxNetLwf.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\VBoxUSBMon.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\vpnva-6.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\Wdf01000.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\WdfLdr.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Windows\system32\Drivers\winusb.sys:$CmdTcID [64]
      AlternateDataStreams: C:\Users\IURII\Downloads\Firefox Setup Stub 52.0.exe:$CmdTcID [64]
      AlternateDataStreams: C:\Users\IURII\Downloads\Firefox Setup Stub 52.0.exe:$CmdZnID [26]
      AlternateDataStreams: C:\Users\IURII\Downloads\Govorilka-2.22-RainbowSky.ru.7z:$CmdTcID [64]
      AlternateDataStreams: C:\Users\IURII\Downloads\Govorilka-2.22-RainbowSky.ru.7z:$CmdZnID [26]
      AlternateDataStreams: C:\Users\IURII\Downloads\iTunesSetup.exe:$CmdTcID [64]
      AlternateDataStreams: C:\Users\IURII\Downloads\iTunesSetup.exe:$CmdZnID [26]
      AlternateDataStreams: C:\Users\IURII\Downloads\XCrypt_1.0.7.70.zip:$CmdZnID [26]
      EmptyTemp:
      Reboot:
      End::
    • Скопируйте выделенный текст (правой кнопкой - Копировать).
    • Запустите FRST (FRST64) от имени администратора.
    • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

    Компьютер будет перезагружен автоматически.

  10. #9
    Junior Member Репутация
    Регистрация
    10.07.2019
    Сообщений
    6
    Вес репутации
    1
    Сделал
    Вложения Вложения

  11. #10
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    2,230
    Вес репутации
    88
    Что с проблемой?

  12. #11
    Junior Member Репутация
    Регистрация
    10.07.2019
    Сообщений
    6
    Вес репутации
    1
    Большое спасибо! Вроде больше не появляется.

  13. #12
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    2,230
    Вес репутации
    88
    Завершаем:
    1.
    • Пожалуйста, запустите adwcleaner.exe
    • В меню Настройки - Удалить AdwCleaner - выберите Удалить.
    • Подтвердите удаление, нажав кнопку: Да.


    Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
    Компьютер перезагрузится.

    Остальные утилиты лечения и папки можно просто удалить.

    Но до этого:
    2.
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
    begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
    else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

    Советы и рекомендации после лечения компьютера.

Похожие темы

  1. MEM:Trojan.Win32.adject.gen --- MEM:Trojan.Win32.sepeh.gen
    От PULMAG в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 13.06.2019, 10:45
  2. Вирус MEM:Trojan.Win64.EquationDrug.gen в System Memory
    От yakutin.ua в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 25.04.2019, 10:55
  3. MEM:Trojan.Win64.EquationDrug.gen
    От CXZ в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 23.04.2018, 23:14
  4. mem.trojan.win32.equationdrug.gen win 2003 server system memory
    От parafog в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 04.04.2018, 17:56
  5. Ответов: 7
    Последнее сообщение: 24.08.2015, 09:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00410 seconds with 20 queries