Показано с 1 по 14 из 14.

Новая папка.exe (заявка № 226830)

  1. #1
    Junior Member Репутация
    Регистрация
    21.05.2021
    Сообщений
    9
    Вес репутации
    11

    Thumbs up Новая папка.exe

    После шараги принес флешку и на флешке и на пк появился вирус создался он на диске с и д после появились 3 процесса в диспетчере после проверки приложением AVZ >>> C:\WINDOWS\system32\VideoDriver.exe ЭПС: подозрение на Файл с подозрительным именем (CH - Autorun) (высокая степень вероятности)Файл успешно помещен в карантин (C:\WINDOWS\system32\VideoDriver.exe)
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\VideoDriver.exe)
    Карантин с использованием прямого чтения - ошибка
    Вложения Вложения
    Последний раз редактировалось cutexakin; 21.05.2021 в 21:58.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) cutexakin, спасибо за обращение на наш форум!

    Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Здравствуйте,

    У Вас похоже майнер который блокируют доступ к антивирусным продуктам.

    Cкачайте, распакуйте и запустите AV block remover или сокращённо AVbr - это утилита, предназначенная для удаления конкретного майнера, в том числе блокирующего установку антвирусного софта и доступ на сайты AV компаний и форумов с лечением. Может применяться и в других случаях при похожих способах блокировки антивирусов.

    Симптомы этого майнера: Вирус не дает возможность скачать антивирус, блокирует сайты, закрывает диспетчер задач и gpedit.msc, закрывает браузер при попытке найти или скачать cureit и др. антивирусные утилиты, "пропал" установленный антивирус.
    Кстати, помимо майнинга и блокировки антивирусов этот вирус устанавливает RMS. Так что ваши данные тоже могли быть похищены.

    Для использования утилиты необходимо:
    Скачать утилиту и распаковать её в любое удобное для вас место.
    После распаковки временно отключить антивирус (если он у вас есть), в том числе отключить Windows Defender. Если боитесь отключать антивирус, чтобы не скачало ещё больше вирусов, то дополнительно временно отключитесь от интернета.
    Запустить файл AVbr.exe

    В ходе работы утилиты рядом с этим файлом будет создана папка ..\AV_block_remover содержащая в том числе:
    - AV_block_remove.log - лог работы утилиты.
    - quarantine.zip - стандартный архив AVZ с карантином удалённых файлов.
    - Backup - папка с резервной копией некоторых настроек, изменённых в ходе лечения.

    Утилита удаляет сам майнер и его производные.
    Снимает запреты на установку антивирусного ПО. В том числе удаляет папки от антивирусов если они пустые, а если не пустые, то восстанавливает на них стандартные права доступа.
    Восстанавливает службу теневого копирования.
    Если пользователь согласится, то удаляет учётную запись "John", которую создаёт майнер и которая не видна в Управлении учётными записями.
    В зависимости от выбора пользователя сбрасывает к состоянию по умолчанию файл Hosts или открывает его для редактирования вручную.
    Так как после утилиты всё равно могут оставаться некоторые следы от вируса, либо система может быть параллельно заражена и другим вирусом, то после лечения этой утилиты настоятельно рекомендуется создать тему в разделе лечения. Например в "Помогите" выполнив правила оформления запроса.

    Утилита представляет собой оболочку со скриптом для запуска антивирусной утилиты от Олега Зайцева - AVZ. По своему принципу работы аналогична AutoLogger-у. И, точно также как и он, автоматически каждый день пересобирается на сервере.


    После того как пролечитесь им соберите свежие логи по правилам.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    21.05.2021
    Сообщений
    9
    Вес репутации
    11
    Здравствуйте, сделал как вы все сказали прикрепляю лог в диспетчере процессы так и остались после лечения и папки на дисках с и д так-же сама не удаляются
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Знакома ли вам следующая служба, она похоже на вредоносное ПО [/URL]:
    Код:
    O23 - Service S2: Reserve Service - C:\Windows\Reserve Service\daemon\service.exe
    HiJackThis (из каталога autologger)профиксить
    Важно: необходимо отметить и профиксить только то, что указано ниже.
    Код:
    O4 - MSConfig\startupreg: VideoDriver [command] = C:\WINDOWS\system32\VideoDriver.exe (HKLM) (2021/05/24) (file missing)
    O4-32 - HKLM\..\Run: [VideoDriver] = C:\WINDOWS\system32\VideoDriver.exe  (file missing)

    AVZ выполнить следующий скрипт.
    Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); 
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     TerminateProcessByName('c:\users\admin\appdata\local\temp\ip\installpack.exe');
     QuarantineFile('c:\users\admin\appdata\local\temp\ip\installpack.exe','');
     QuarantineFile('C:\WINDOWS\system32\VideoDriver.exe','');
     QuarantineFile('C:\Windows\Reserve Service\daemon\service.exe','');
     DeleteFile('c:\users\admin\appdata\local\temp\ip\installpack.exe','32');
     DeleteFile('C:\WINDOWS\system32\VideoDriver.exe','32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в AVZ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.


    • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
    • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
    • Прикрепите отчет к своему следующему сообщению.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  8. #6
    Junior Member Репутация
    Регистрация
    21.05.2021
    Сообщений
    9
    Вес репутации
    11
    Cделал все по вашим действиям лог с adw cleanera прикрепляю запрошенный карантин тоже прислал
    Вложения Вложения

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Карантин не работает, могли бы пожалуйста проверить следующий файл на портале virustotal.com:
    Код:
    O23 - Service S2: Reserve Service - C:\Windows\Reserve Service\daemon\service.exe
    и приложить ссылку с результатом в следующей сообщение.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  10. #8
    Junior Member Репутация
    Регистрация
    21.05.2021
    Сообщений
    9
    Вес репутации
    11
    Проверил файл как вы говорили оставляю ссылку https://www.virustotal.com/gui/file/...6999/detection

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Сообщите, что с проблемой?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  12. Это понравилось:


  13. #10
    Junior Member Репутация
    Регистрация
    21.05.2021
    Сообщений
    9
    Вес репутации
    11
    Проблема решена спасибо

  14. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Проделайте завершающие шаги:

    1. Пожалуйста, запустите adwcleaner.exe
    В меню Параметры прокрутите вниз и выберите Удалить.



    Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
    Компьютер перезагрузится.

    Остальные утилиты лечения и папки можно просто удалить.

    2. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
    Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Прикрепите этот файл к своему следующему сообщению.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  15. #12
    Junior Member Репутация
    Регистрация
    21.05.2021
    Сообщений
    9
    Вес репутации
    11
    adw cleaner как вы сказали прокрутил вниз удалил frst у меня нету 2 пунк я скачал прикрепляю лог
    Вложения Вложения

  16. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Ознакомьтесь с рекомендациями:

    ------------------------------- [ Windows ] -------------------------------
    Расширенная поддержка закончилась 14.01.2020, Ваша операционная система может быть уязвима к новым типам угроз
    Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления
    ^Используйте Средство устранения неполадок при проблемах установки^
    Контроль учётных записей пользователя отключен (Уровень 1)
    ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
    Автоматическое обновление отключено
    ------------------------------- [ HotFix ] --------------------------------
    HotFix KB3177467 Внимание! Скачать обновления
    HotFix KB3125574 Внимание! Скачать обновления
    HotFix KB4012212 Внимание! Скачать обновления
    HotFix KB4499175 Внимание! Скачать обновления
    HotFix KB4474419 Внимание! Скачать обновления
    HotFix KB4490628 Внимание! Скачать обновления
    HotFix KB4539602 Внимание! Скачать обновления
    --------------------------- [ OtherUtilities ] ----------------------------
    Microsoft .NET Framework 4.8 v.4.8.03761 Внимание! Скачать обновления
    Node.js v.13.4.0 Внимание! Скачать обновления
    ^Если Вам нужна LTS версия, проверьте обновления на странице скачивания вручную.^
    Python 2.7.18 v.2.7.18150 Внимание! Скачать обновления
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  17. #14
    Junior Member Репутация
    Регистрация
    21.05.2021
    Сообщений
    9
    Вес репутации
    11
    Проблема решена спасибо

  • Уважаемый(ая) cutexakin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус который создает <папка>/<папка>.exe
      От sasha4321234 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.08.2011, 22:00
    2. Новая папка.exe
      От -=Sergey=- в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.04.2010, 12:38
    3. на флешке создается Новая папка.exe
      От Влодимир в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.03.2010, 14:32
    4. Вирус который создает <папка>/<папка>.exe
      От DmT в разделе Вредоносные программы
      Ответов: 7
      Последнее сообщение: 15.06.2008, 20:42
    5. Новая папка.exe
      От Vailet в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.09.2007, 22:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01086 seconds with 18 queries