Показано с 1 по 8 из 8.

Обнаружил, что все файлы .EXE в корне диска D: стерты. Запустил сканирование KAF. Он сообщил о наличии руткита-трояна, но удалить его не смог. (заявка № 224498)

  1. #1
    Junior Member Репутация
    Регистрация
    10.02.2020
    Сообщений
    5
    Вес репутации
    16

    Обнаружил, что все файлы .EXE в корне диска D: стерты. Запустил сканирование KAF. Он сообщил о наличии руткита-трояна, но удалить его не смог.

    Его название, к сожалению, не записал. Впоследствии оно не появлялось.

    После этого кое-как запустил AVZ, но внятного результата не смог добиться. По крайней мере сообщений об удалении зловреда не увидел.

    Затем вновь запустил сканирование KAF (Kaspersky Free Antivirus), но на этот раз он ничего не обнаружил.

    Запустил полное сканирование Microsoft Malicious Software Removal Tool.
    В процессе сканирования появилось сообщение, что обнаружено 2 зловреда. Однако по завершении сканирования появилась сводка, что никаких зловредов не обнаружено.
    Запустил сканирование еще раз, на этот раз краткое. И ситуация повторилась - в процессе сканирования в какой-то момент появилось сообщение об обнаружении 2 зловредов, но в результирующей сводке опять было сообщено об их отсутствии.

    Windows 10/64.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) idv111, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    Здравствуйте!

    Кроме обнаружений антивирусами проблема как-то ещё проявляется?

  5. #4
    Junior Member Репутация
    Регистрация
    10.02.2020
    Сообщений
    5
    Вес репутации
    16
    Цитата Сообщение от Sandor Посмотреть сообщение
    Здравствуйте!

    Кроме обнаружений антивирусами проблема как-то ещё проявляется?
    Я ужЕ писал - оказались стерты файлы d:\*.exe .
    Кроме того, компьютер в последнее время стал временами чрезвычайно сильно тормозить часа по два - не срабатывают нажатия клавиш мыши, часто по минуте не удается подвинуть курсор мыши и даже иногда останавливаются часы в трее. При этом диск постоянно активен.

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    Скачайте Malwarebytes v.4. Установите и запустите.
    (На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
    Запустите Проверку и дождитесь её окончания.
    Самостоятельно ничего не помещайте в карантин!!!
    Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
    Отчёт прикрепите к сообщению.

  7. #6
    Junior Member Репутация
    Регистрация
    10.02.2020
    Сообщений
    5
    Вес репутации
    16
    Дополняю ответ.
    Но обращаю внимание, что сайт тупит - пишу это дополнение второй раз. Первый раз оно после отправки пропало.

    Процесс, вызывающий активность диска, прячется. Активность диска не видна в Диспетчер задач > Процессы, однако видна в Диспетчер задач > Производительность.

    - - - - -Добавлено - - - - -

    Цитата Сообщение от Sandor Посмотреть сообщение
    Скачайте Malwarebytes v.4. Установите и запустите.
    (На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
    Запустите Проверку и дождитесь её окончания.
    Самостоятельно ничего не помещайте в карантин!!!
    Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
    Отчёт прикрепите к сообщению.
    Просканировал с помощью Malwarebytes v.4.0.4.
    Настоящих зловредов она не обнаружила. Только Chrome'вские PUP"ы (регулярно их вычищаю, но они вновь натаскиваются (кстати, как бы этого избежать ?).
    И, как стало видно из отчета, в бесплатной версии проверка на руткиты не производится.

    Не пойму, как тут прикреплять текст к сообщению.
    Так что содержимое файла вставляю прямо сюда:
    Malwarebytes
    www.malwarebytes.com

    -Данные журнала-
    Дата проверки: 16.02.2020
    Время проверки: 02:17
    Файл журнала: 661512f6-5049-11ea-8f89-00ff64e873ed.json

    -Информация о ПО-
    Версия: 4.0.4.49
    Версия компонентов: 1.0.823
    Версия пакета обновления: 1.0.19260
    Лицензия: Бесплатная версия

    -Информация о системе-
    ОС: Windows 10 (Build 18362.657)
    Процессор: x64
    Файловая система: NTFS
    Пользователь: 233-PC\x

    -Отчет о проверке-
    Тип проверки: Полная проверка
    Способ запуска проверки: Вручную
    Результат: Завершено
    Проверено объектов: 379214
    Обнаружено угроз: 16
    Помещено в карантин: 0
    Затраченное время: 43 мин, 17 с

    -Настройки проверки-
    Память: Включено
    Автозагрузка: Включено
    Файловая система: Включено
    Архивы: Включено
    Руткиты: Выключено
    Эвристика: Включено
    PUP: Обнаружение
    PUM: Обнаружение

    -Данные проверки-
    Процесс: 0
    (Вредоносные программы не обнаружены)

    Модуль: 0
    (Вредоносные программы не обнаружены)

    Раздел реестра: 0
    (Вредоносные программы не обнаружены)

    Значение реестра: 0
    (Вредоносные программы не обнаружены)

    Данные реестра: 0
    (Вредоносные программы не обнаружены)

    Поток данных: 0
    (Вредоносные программы не обнаружены)

    Папка: 4
    PUP.Optional.InternetStart, C:\USERS\IDV111\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Проигнорировано пользователем, 355, 531063, , , ,
    PUP.Optional.InternetStart, C:\USERS\IDV111\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Проигнорировано пользователем, 355, 531063, , , ,
    PUP.Optional.InternetStart, C:\USERS\IDV111\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Проигнорировано пользователем, 355, 531063, , , ,
    PUP.Optional.MailRu, C:\USERS\IDV111\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Проигнорировано пользователем, 264, 454830, , , ,

    Файл: 12
    PUP.Optional.InternetStart, C:\Users\idv111\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000005.ldb, Проигнорировано пользователем, 355, 531063, , , ,
    PUP.Optional.InternetStart, C:\Users\idv111\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000007.log, Проигнорировано пользователем, 355, 531063, , , ,
    PUP.Optional.InternetStart, C:\Users\idv111\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000008.ldb, Проигнорировано пользователем, 355, 531063, , , ,
    PUP.Optional.InternetStart, C:\Users\idv111\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\CURRENT, Проигнорировано пользователем, 355, 531063, , , ,
    PUP.Optional.InternetStart, C:\Users\idv111\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOCK, Проигнорировано пользователем, 355, 531063, , , ,
    PUP.Optional.InternetStart, C:\Users\idv111\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG, Проигнорировано пользователем, 355, 531063, , , ,
    PUP.Optional.InternetStart, C:\Users\idv111\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG.old, Проигнорировано пользователем, 355, 531063, , , ,
    PUP.Optional.InternetStart, C:\Users\idv111\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\MANIFEST-000001, Проигнорировано пользователем, 355, 531063, , , ,
    PUP.Optional.InternetStart, C:\USERS\IDV111\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Проигнорировано пользователем, 355, 531063, 1.0.19260, , ame,
    PUP.Optional.InternetStart, C:\USERS\IDV111\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Проигнорировано пользователем, 355, 531063, 1.0.19260, , ame,
    PUP.Optional.InternetStart, C:\USERS\IDV111\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Проигнорировано пользователем, 355, 531063, 1.0.19260, , ame,
    PUP.Optional.MailRu, C:\USERS\IDV111\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Проигнорировано пользователем, 264, 454830, 1.0.19260, , ame,

    Физический сектор: 0
    (Вредоносные программы не обнаружены)

    Инструментарий управления Windows (WMI): 0
    (Вредоносные программы не обнаружены)


    (end)

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    1. Не цитируйте, пожалуйста, все предыдущее сообщение. Ваше при этом попадает на пре-модерацию, потому и не видно было сразу.
    2.
    Цитата Сообщение от idv111 Посмотреть сообщение
    Не пойму, как тут прикреплять текст к сообщению
    В первом сообщении вы же прикрепили архив (Расширенный режим - Управление вложениями).
    3. Детекты MBAM на поисковую систему mail.ru в перечне поисковых систем браузера Хром (это настройки русскоязычной версии браузера по умолчанию). Просто не обращайте на них внимания.

  9. #8
    Junior Member Репутация
    Регистрация
    10.02.2020
    Сообщений
    5
    Вес репутации
    16
    2. Да, в первом сообщении прикрепил, действуя по инструкции, которая касалась именно прикрепления архива Autologger'а.
    Но догадаться, когда вновь возникла необходимость в прикреплении, что надо жать "Расширенный режим", практически невозможно. Это название наводит скорее на мысли о форматировании, шрифтах и т.п. или еще о чем-то.

    Вдобавок показываемое мне сайтом меняется по непонятным причинам.
    Сейчас в нем кнопка "Расширенный режим" исчезла, но зато появилось окно "Дополнительные опции" с кнопкой "Управление вложениями".


    3. О детектах MBAM (на PUP'ы) вопроса не было.
    Вопрос был о хитром рутките-вирусе/трояне (суммирую сообщенное выше):
    3.1. он стер все мои d:\*.exe (а также, как я сейчас обнаружил, и d:\*.reg);
    3.2. он чрезвычайно тормозит комп, вызывая на часы активность диска, причем процесс, вызывающий её, прячется от Диспетчера задач;
    3.3. инфа о нем была видна (с именем, которое я не записал) в Kaspersky Antivirus Free;
    3.4. инфа о наличии каких-то зловредов видна начиная с некоторого момента сканирования с помощью "Средства удаления вредоносных программ Microsoft Windows" ("Microsoft Malicious Software Remowal Tool"), но отсутствует в его результирующей выдаче.

Похожие темы

  1. Ответов: 9
    Последнее сообщение: 14.08.2016, 16:57
  2. Ответов: 12
    Последнее сообщение: 16.12.2010, 01:57
  3. Ответов: 13
    Последнее сообщение: 28.06.2009, 20:16
  4. Ответов: 11
    Последнее сообщение: 22.02.2009, 01:45
  5. SpyBot S&D не смог удалить трояна
    От kerom в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 08.10.2008, 18:08

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00975 seconds with 18 queries