Вирус Flock и разные проблемы. [HEUR:Trojan.Win64.Miner.gen, HEUR:Trojan.Win32.DNSChanger.gen]
Все по порядку и слитно: занес вирус на флешке, нашел папку с вирусом, запретил доступ к папке с вирусом дабы она не запускала майнер(пробовал удалять, но она появляется снова), каким-то чудом поставил пару бесплатных антивирусов, ничего не изменилось кроме того что антивирусы начали кидать в карантин все подряд, в том числе и документы логов, которые я получил в результате сканирования системы AutoLogger-ом(стоит антивирус AVG и Comod, удалить файл из карантина или песочницы не получается), антивирусы удалить не смог по какой-то причине, что делать дальше не понятно. В целом уже замаялся и надеюсь что хоть здесь какая-нибудь добрая душа поможет мне с этой садомией.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Shum4, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Сделал все как написано, вылезло уведомление о том что образ сохранен, но в папке его опять не оказалось. При повторном сканировании произошло тоже самое.
Могу предположить что файлы логов не дает использовать антивирус Comod. И все бы хорошо, но удалить у меня его не получается, более того, он просто не запускается в основном аккаунте. Его можно запустить в аккаунте администратора, но это толком ничего не дает. При попытке его удалить на каком либо акке, он просто не удаляется, висит окно установщика, а потом на секунду вылазит что-то типа "винда настраивает приложение Comod antivirus". Пока что это вся информация которая у меня есть.
- - - - -Добавлено - - - - -
Смог таки найти как удалить эту дрянь-антивирус, сделал сканирование, логи прикреплю.
- - - - -Добавлено - - - - -
Смог таки найти как удалить эту дрянь-антивирус, сделал сканирование, логи прикреплю.
Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.
Компьютер перезагрузится.
В папке с uVS появится архив ZIP с именем, начинающимся с ZOO_ и далее из даты и времени, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.
Это ещё не сделали.
Проблемы когда начались с Flock и после установки какого приложения? Если помните что и откуда качали, скиньте мне в личку адрес.
Transmission version 3.00.0 сами устанавливали?
Загрузите систему в безопасном режиме.
Выделите и скопируйте в буфер обмена следующий код:
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Transmission version 3.00.0 устанавливал не я. Flock появился когда пытался вылечить второй компьютер от какого-то вируса. В итоге тот вылечил, а этот заразил по неосмотрительности. Произошло это где-то месяц назад, я нашел как сделать так чтобы flock не запускал майнер, но вот вылечить не смог. Написал сюда, когда устал от того что не могу нормально поставить антивирус. Флешка с того момента прошла форматирование.
Последний раз редактировалось Shum4; 18.02.2021 в 20:08.
Если да, загрузитесь с него, запустите файл start.exe из папки с uVS.
Выберите каталог Windows для анализа автозапуска вашей системы на HDD/SSD. Внимание, по умолчанию выбрана загружаемая с WinPE, что бесполезно для анализа.
Используйте диалог выбора каталога Windows (выбрать из дерева каталогов системную папку), затем - "Запустить под текущим пользователем".
В главном меню программы выберите пункт: Файл - сохранить полный образ автозапуска. По запросу программы сохраните файл образа автозапуска на съемный диск для последующей загрузки во вложения к теме. Файл образа автозапуска автоматически будет упакован в архив с расширением .7z, прикрепите его к своему следующему сообщению, либо выложите на облачном сервисе и дайте ссылку.
Загрузите и распакуйте образ диска winpe10uVS4.0.ISO, запишите на CD диск или флэшку с помощью программы UltraISO:
1. Вставьте флэшку в USB разъём.
2. Откройте в UltraISO образ, который нужно записать на флэш-диск.
3. Меню - Самозагрузка - записать образ Жесткого диска. ! при записи информация на usb-диске будет полностью стерта !
4. Форматируете вначале usb-disk, затем записываете образ iso.
5. Включите компьютер, с которого нужно загрузиться, при старте системы войдите в BIOS, настройте очередность загрузки с USB, либо выберите загрузочное устройство при старте по клавише F8/F12 - в зависимости от материнской платы и биоса.
6. UVS стартует автоматически при загрузке с WinPE.
Выберите каталог Windows для анализа автозапуска вашей системы на HDD/SSD. Внимание, по умолчанию выбрана загруженная с WinPE, что бесполезно для анализа.
Используйте диалог выбора каталога Windows (выбрать из дерева каталогов системную папку)? затем - "Запустить под текущим пользователем".
7. В главном меню программы выберите пункт: Файл - сохранить полный образ автозапуска. По запросу программы сохраните файл образа автозапуска на съемный диск для последующей загрузки во вложения к теме. Файл образа автозапуска автоматически будет упакован в архив с расширением .7z, прикрепите его к своему следующему сообщению, либо выложите на облачном сервисе и дайте ссылку.
Максимум до чего я смог дойти, дальше при нажатии Enter экран мигает и ничего не происходит. Раньше кстати на эту флешку винда была 7 загружена, при этом она работала. Здесь почему-то не работает.