0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
|
|
1 | |
Неизвестные службы /подозрение заражения / (актуально)27.09.2021, 18:52. Показов 2612. Ответов 23
Метки нет (Все метки)
Недавно прихватил вирус, когда скачивал прогу.
День назад drweb cureit просканировал и нашёл некий Fri945...(и кучу цифр), на следующий день проверил и всё по новой. Нашёл downlouder droper и Trojan.Siggen15.15267. Ищу причину повторного заражения. Нашёл странные службы (прикреплен скриншот). Кто знает: является ли это повреждением, вирусом или нормальными службами?
0
|
27.09.2021, 18:52 | |
Ответы с готовыми решениями:
23
подозрение на Trojan ,подозрение на Exploit.Win32.IH_Infector.12 и Маскировка процесса Не удаётся запустить службы криптографии и некоторые другие важные службы Остановка и запуск службы(сервиса) из другой службы или из приложения не используя консоль Остановка службы с последующим запуском программы которая снимает бэкап и повторный запуск службы Связь приложения и службы (передача сообщений службы в форму) |
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
|
|
27.09.2021, 23:28 [ТС] | 2 |
Вот точные названия.
0
|
22283 / 15767 / 3048
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
28.09.2021, 09:11 | 3 |
1
|
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
|
|
30.09.2021, 09:06 [ТС] | 4 |
Логи
0
|
22283 / 15767 / 3048
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
30.09.2021, 09:36 | 5 |
Сообщение было отмечено Osac как решение
Решение
Внимание! Рекомендации написаны специально для пользователя Osac. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ 1. Файл CheckBrowserLnk.log из папки Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению. 2. Подготовьте и прикрепите лог сканирования AdwCleaner.
1
|
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
|
|
30.09.2021, 17:55 [ТС] | 6 |
Логи Adw (без use Quarantine) + ClearLNK
0
|
22283 / 15767 / 3048
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
01.10.2021, 07:59 | 7 |
Сообщение было отмечено Osac как решение
Решение
1.
2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
1
|
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
|
|
01.10.2021, 21:55 [ТС] | 8 |
Логи (adw+frst)
0
|
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
|
|
02.10.2021, 11:53 [ТС] | 9 |
Adw*
0
|
22283 / 15767 / 3048
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
02.10.2021, 17:49 | 10 |
Сообщение было отмечено Osac как решение
Решение
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
1
|
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
|
|
02.10.2021, 19:24 [ТС] | 11 |
Scan выполнил. Надеюсь помогло, проверю завтра (обычно каждый день с 19 00 появляется вирус).
0
|
2828 / 846 / 29
Регистрация: 01.09.2009
Сообщений: 1,038
|
|
02.10.2021, 19:41 | 12 |
++++ после лечения смените пароли, судя по детеку, их могли украсть.
2
|
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
|
|
03.10.2021, 12:24 [ТС] | 13 |
Успешно! Хотя вчера вечером вылез некий udptest.exe, что drweb выделил как вирус.
В любом случае сегодня угроз не показала. Повторного заражения не последовало! Спасибо!
0
|
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
|
|
03.10.2021, 12:25 [ТС] | 14 |
Ранее был такой перечень при каждом сканировании:
0
|
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
|
|
03.10.2021, 13:31 [ТС] | 15 |
Хотя начали происходить какие-то проблемы с интернетом, но возможно это провайдер шалит
0
|
22283 / 15767 / 3048
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
03.10.2021, 13:55 | 16 |
Давайте проверим уязвимые места и устаревшее критическое ПО:
0
|
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
|
|
03.10.2021, 21:07 [ТС] | 17 |
Log
0
|
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
|
|
05.10.2021, 20:22 [ТС] | 18 |
Думаю, тема закрыта. Спасибо, за помощь)
0
|
22283 / 15767 / 3048
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
06.10.2021, 08:03 | 19 |
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.14326.20404 Внимание! Скачать обновления ^Инструкция по обновлению Microsoft Office.^ Python 3.7.8 (64-bit) v.3.7.8150.0 Внимание! Скачать обновления ------------------------------ [ ArchAndFM ] ------------------------------ WinRAR 4.01 (64-разрядная) v.4.01 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- uTorrent Web v.1.2.3 Внимание! Клиент сети P2P с рекламным модулем!. -------------------------------- [ Media ] -------------------------------- AIMP v.v4.12.1878, 26.12.2016 Внимание! Скачать обновления K-Lite Codec Pack 12.8.0 Standard v.12.8.0 Внимание! Скачать обновления --------------------------- [ AdobeProduction ] --------------------------- Adobe Reader XI (11.0.23) - Russian v.11.0.23 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC. Выполните процедуру, описанную на этой странице. Ссылку на результат анализа приведите здесь, пожалуйста. В завершение:
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. Читайте Рекомендации после удаления вредоносного ПО
0
|
0 / 0 / 0
Регистрация: 27.09.2021
Сообщений: 26
|
|
07.10.2021, 19:00 [ТС] | 20 |
Не уверен связано ли это с моим компьютером, пока проигнорирую это.
(Просматривая отчёт зашёл на VT файла C:\...\FACEIT\update.exe во вкладке Связи/Родители Исполнения наткнулся на некий 5be67872bc8dc04fe955fed4e89490c1.virus с занятным расширением)
0
|
07.10.2021, 19:00 | |
07.10.2021, 19:00 | |
Помогаю со студенческими работами здесь
20
D7, запуск службы из под службы, возможно ли такое? Последствия заражения Проблема после заражения. Восстановление после заражения Каков риск заражения? После заражения вырубает IE и 1С Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |