Показано с 1 по 3 из 3.

Вирус создает .exe, .scr .pif .rar .bat файлы с именем папки (заявка № 223532)

  1. #1
    Junior Member Репутация
    Регистрация
    04.09.2019
    Сообщений
    1
    Вес репутации
    17

    Вирус создает .exe, .scr .pif .rar .bat файлы с именем папки

    Здравствуйте, на работе подхватил вирус на рабочий комп. Вирус создает .exe, .scr .pif .rar .bat файлы с именем папки во всех папках на двух корневых дисках. Изначально стоял NOD32, на нем и произошло заражение. drWEB cureIT этих вирусов не видит, KVRT вроде нашел часть, но они появлялись снова. Далее поставил Avast Free Antivitus, и тут стало невозможно работать поскольку находил он вирусу каждую секунду и во всех папках, но после удаления и перезагрузки пошло все по новой. Было принято решение снести винду, но после спустя пару часов Documents.scr был обнаружен на C диске, который был отформатирован. Потом забрал комп домой, поставил drWEB livecd и пришлось сходить на работу с домашним ноутбуком, так вот после подключения к сети (общий доступ был открыт) отключал защиту антивируса на 15 минут (стоит касперски free) появилась та же чехарда и на домашнем ноутбуке. Kaspersky Free не может удалить эти файлы, почему - не знаю. Помогите, пожалуйста, решить проблему. Прикладываю логи с домашнего ноутбука.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) pozitivinni, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Похоже на сетевого червя, по логам чисто.

    Выполните скрипт в AVZ:
    Код:
    begin
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
     DeleteFile('C:\Users\Саша\Downloads\WinSetupFromUSB-1-7\files\grub4dos\grub.pif');
    ExecuteWizard('SCU',2,2,true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пролечите антивирусом и проверьте, заразится ли в сети снова.

    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 05.04.2018, 21:00
  2. вирус создает .scr .pif .rar с именем папки
    От Павел II в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 06.03.2017, 23:42
  3. Создает на дисках файлы "имя папки".rar (bat,exe,scr,pif)
    От Владислав Солодов в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 30.09.2013, 22:47
  4. Ответов: 12
    Последнее сообщение: 17.08.2010, 18:57

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00937 seconds with 18 queries