Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.85/13: Рейтинг темы: голосов - 13, средняя оценка - 4.85
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
1

Неизвестные службы /подозрение заражения / (актуально)

27.09.2021, 18:52. Показов 2612. Ответов 23
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Недавно прихватил вирус, когда скачивал прогу.
День назад drweb cureit просканировал и нашёл некий Fri945...(и кучу цифр), на следующий день проверил и всё по новой. Нашёл downlouder droper и Trojan.Siggen15.15267.
Ищу причину повторного заражения. Нашёл странные службы (прикреплен скриншот).
Кто знает: является ли это повреждением, вирусом или нормальными службами?
Миниатюры
Неизвестные службы /подозрение заражения / (актуально)  
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
27.09.2021, 18:52
Ответы с готовыми решениями:

подозрение на Trojan ,подозрение на Exploit.Win32.IH_Infector.12 и Маскировка процесса
Всем привет!!! извините я нуб и прошу помоши у всех кто откликница и заранее СПАСИБО! Решил...

Не удаётся запустить службы криптографии и некоторые другие важные службы
Итак, расскажу всю историю по порядку. Где-то с полгода назад появилась проблема, что звук,...

Остановка и запуск службы(сервиса) из другой службы или из приложения не используя консоль
Добрый день! Компилятор Embarcadero XE8 Скажите, как можно остановить и запустить некую...

Остановка службы с последующим запуском программы которая снимает бэкап и повторный запуск службы
Приветствую всех, прошу прощения заранее если дублирую вопрос. Создание батников для меня дело...

Связь приложения и службы (передача сообщений службы в форму)
Здравствуйте, при написании службы столкнулся с такой проблемкой, служба получает некие данные, и...

23
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
27.09.2021, 23:28  [ТС] 2
Вот точные названия.
Миниатюры
Неизвестные службы /подозрение заражения / (актуально)  
0
Вирусоборец
22283 / 15767 / 3048
Регистрация: 08.10.2012
Сообщений: 64,091
28.09.2021, 09:11 3
Здравствуйте!

Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
1
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
30.09.2021, 09:06  [ТС] 4
Логи
Вложения
Тип файла: zip CollectionLog-2021.09.30-08.44.zip (75.4 Кб, 15 просмотров)
0
Вирусоборец
22283 / 15767 / 3048
Регистрация: 08.10.2012
Сообщений: 64,091
30.09.2021, 09:36 5
Лучший ответ Сообщение было отмечено Osac как решение

Решение

Внимание! Рекомендации написаны специально для пользователя Osac. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

1. Файл CheckBrowserLnk.log
из папки
...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK.



Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

2. Подготовьте и прикрепите лог сканирования AdwCleaner.
1
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
30.09.2021, 17:55  [ТС] 6
Логи Adw (без use Quarantine) + ClearLNK
Вложения
Тип файла: log ClearLNK-2021.09.30_17.51.01.log (1.8 Кб, 6 просмотров)
Тип файла: txt AdwCleaner[S00].txt (1.8 Кб, 8 просмотров)
0
Вирусоборец
22283 / 15767 / 3048
Регистрация: 08.10.2012
Сообщений: 64,091
01.10.2021, 07:59 7
Лучший ответ Сообщение было отмечено Osac как решение

Решение

1.
  • Запустите повторно (если уже закрыли) AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Параметры включите дополнительно в разделе Действия по базовому восстановлению:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Информационная панель нажмите Запустить проверку.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
01.10.2021, 21:55  [ТС] 8
Логи (adw+frst)
Вложения
Тип файла: rar frst.rar (22.1 Кб, 8 просмотров)
0
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
02.10.2021, 11:53  [ТС] 9
Adw*
Вложения
Тип файла: txt AdwCleaner[C01].txt (2.0 Кб, 4 просмотров)
0
Вирусоборец
22283 / 15767 / 3048
Регистрация: 08.10.2012
Сообщений: 64,091
02.10.2021, 17:49 10
Лучший ответ Сообщение было отмечено Osac как решение

Решение

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-1587916382-3093623960-484519106-1001\...\Run: [WinHost] => C:\Users\User\AppData\Roaming\WinHost\WinHoster.exe <==== ВНИМАНИЕ
    CHR HomePage: Default -> hxxp://mail.ru/cnt/10445?gp=821268
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=818408"
    2021-09-24 07:53 - 2021-09-24 07:53 - 000252416 _____ (jfasdjk) C:\ProgramData\256784.exe
    2021-09-24 07:53 - 2021-09-24 07:53 - 002771456 _____ (RealDefense LLC) C:\ProgramData\324822.exe
    2021-09-24 07:53 - 2021-09-24 07:53 - 000060416 _____ (Derefner) C:\ProgramData\722599.exe
    2021-09-24 07:53 - 2021-09-24 07:53 - 003057152 _____ (RealDefense LLC) C:\ProgramData\8332538.exe
    2021-09-24 07:53 - 2021-09-24 07:53 - 000262144 _____ (jfasdjk) C:\ProgramData\8458655.exe
    2021-09-24 07:53 - 2021-09-24 07:53 - 000334288 _____ (Mozilla Foundation) C:\ProgramData\freebl3.dll
    2021-09-24 07:53 - 2021-09-24 07:53 - 000137168 _____ (Mozilla Foundation) C:\ProgramData\mozglue.dll
    2021-09-24 07:53 - 2021-09-24 07:53 - 000440120 _____ (Microsoft Corporation) C:\ProgramData\msvcp140.dll
    2021-09-24 07:53 - 2021-09-24 07:53 - 001246160 _____ (Mozilla Foundation) C:\ProgramData\nss3.dll
    2021-09-24 07:53 - 2021-09-24 07:53 - 000144848 _____ (Mozilla Foundation) C:\ProgramData\softokn3.dll
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
1
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
02.10.2021, 19:24  [ТС] 11
Scan выполнил. Надеюсь помогло, проверю завтра (обычно каждый день с 19 00 появляется вирус).
Вложения
Тип файла: txt Fixlog.txt (3.7 Кб, 7 просмотров)
0
Вирусоборец
2828 / 846 / 29
Регистрация: 01.09.2009
Сообщений: 1,038
02.10.2021, 19:41 12
++++ после лечения смените пароли, судя по детеку, их могли украсть.
2
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
03.10.2021, 12:24  [ТС] 13
Успешно! Хотя вчера вечером вылез некий udptest.exe, что drweb выделил как вирус.
В любом случае сегодня угроз не показала. Повторного заражения не последовало! Спасибо!
Миниатюры
Неизвестные службы /подозрение заражения / (актуально)  
0
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
03.10.2021, 12:25  [ТС] 14
Ранее был такой перечень при каждом сканировании:
Миниатюры
Неизвестные службы /подозрение заражения / (актуально)  
0
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
03.10.2021, 13:31  [ТС] 15
Хотя начали происходить какие-то проблемы с интернетом, но возможно это провайдер шалит
0
Вирусоборец
22283 / 15767 / 3048
Регистрация: 08.10.2012
Сообщений: 64,091
03.10.2021, 13:55 16
Давайте проверим уязвимые места и устаревшее критическое ПО:
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
03.10.2021, 21:07  [ТС] 17
Log
Вложения
Тип файла: txt SecurityCheck.txt (10.5 Кб, 7 просмотров)
0
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
05.10.2021, 20:22  [ТС] 18
Думаю, тема закрыта. Спасибо, за помощь)
0
Вирусоборец
22283 / 15767 / 3048
Регистрация: 08.10.2012
Сообщений: 64,091
06.10.2021, 08:03 19
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.14326.20404 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Python 3.7.8 (64-bit) v.3.7.8150.0 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 4.01 (64-разрядная) v.4.01 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
uTorrent Web v.1.2.3 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Media ] --------------------------------
AIMP v.v4.12.1878, 26.12.2016 Внимание! Скачать обновления
K-Lite Codec Pack 12.8.0 Standard v.12.8.0 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Reader XI (11.0.23) - Russian v.11.0.23 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.


Выполните процедуру, описанную на этой странице.
Ссылку на результат анализа приведите здесь, пожалуйста.


В завершение:
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.


Читайте Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
07.10.2021, 19:00  [ТС] 20
Не уверен связано ли это с моим компьютером, пока проигнорирую это.
(Просматривая отчёт зашёл на VT файла C:\...\FACEIT\update.exe во вкладке Связи/Родители Исполнения наткнулся на некий 5be67872bc8dc04fe955fed4e89490c1.virus с занятным расширением)
Миниатюры
Неизвестные службы /подозрение заражения / (актуально)   Неизвестные службы /подозрение заражения / (актуально)   Неизвестные службы /подозрение заражения / (актуально)  

0
07.10.2021, 19:00
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
07.10.2021, 19:00
Помогаю со студенческими работами здесь

D7, запуск службы из под службы, возможно ли такое?
Hello All. Необходимо написать службу которая будет через определенное время (каждые 5 минут)...

Последствия заражения
После перезагрузки компа увидел баннер на весь монитор &quot;Ваш компьютор заблокирован и заражен, чтобы...

Проблема после заражения.
ВООБЩЕ ТОЛЬКО ПОДКЛЮЧИЛ, ДАЖЕ К СЕТИ НЕ ПОДКЛЮЧАЛСЯ... ПОМОГИТЕ...

Восстановление после заражения
Ребята, пишет вам отец Ильи ( это его Ник ) Пацан стесняется, но сам пока не может справиться. В...

Каков риск заражения?
По скайпу человек передал мне файл. Я вот его тут проверил...

После заражения вырубает IE и 1С
Подцепили на рабочий комп какую-то гадость (может где-то в реестре прописалась). Теперь не работает...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru