Перейти к содержимому


Фото
- - - - -

подскажите пожалуйста, откуда пришла бяда, и можно ли спастись теперь - очень уж не хочется FORMAT C: делать

вирус

  • Закрыто Тема закрыта
60 ответов в этой теме

#41 Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 368 Сообщений:

Отправлено 12 Сентябрь 2018 - 10:04

Сейчас посмотрю...



#42 Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 368 Сообщений:

Отправлено 12 Сентябрь 2018 - 10:14

Один остался, нужно время для написания лечения. Дам знать, когда можно будет качать cureit.



#43 Дмитрий Есаулов2

Дмитрий Есаулов2

    Newbie

  • Posters
  • 32 Сообщений:

Отправлено 12 Сентябрь 2018 - 10:55

Один остался, нужно время для написания лечения. Дам знать, когда можно будет качать cureit.

ссылка в правилах будет?



#44 Дмитрий Есаулов2

Дмитрий Есаулов2

    Newbie

  • Posters
  • 32 Сообщений:

Отправлено 12 Сентябрь 2018 - 13:13

Один остался, нужно время для написания лечения. Дам знать, когда можно будет качать cureit.

????



#45 Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 368 Сообщений:

Отправлено 12 Сентябрь 2018 - 13:15

Через 2-3 часа можно качать свежий cureit и делать быструю проверку.



#46 Дмитрий Есаулов2

Дмитрий Есаулов2

    Newbie

  • Posters
  • 32 Сообщений:

Отправлено 12 Сентябрь 2018 - 14:49

Через 2-3 часа можно качать свежий cureit и делать быструю проверку.

а можно ссылку? не могу найти



#47 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 12 Сентябрь 2018 - 14:57

https://free.drweb.ru/download+cureit+free/
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#48 Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 368 Сообщений:

Отправлено 12 Сентябрь 2018 - 15:13

Среди детектируемых угроз должен быть Trojan.NtRootkit.19689.

 

Если его нет, значит cureit еще не собрался с нужной базой, надо еще немного подождать.



#49 Дмитрий Есаулов2

Дмитрий Есаулов2

    Newbie

  • Posters
  • 32 Сообщений:

Отправлено 12 Сентябрь 2018 - 16:20

Среди детектируемых угроз должен быть Trojan.NtRootkit.19689.

 

Если его нет, значит cureit еще не собрался с нужной базой, надо еще немного подождать.

нет не нашел пока. Нашел в 2х файлах Trojan.MulDrop8.29071



#50 Дмитрий Есаулов2

Дмитрий Есаулов2

    Newbie

  • Posters
  • 32 Сообщений:

Отправлено 12 Сентябрь 2018 - 16:22

/

Прикрепленные файлы:

  • Прикрепленный файл  cureit2.txt   13,1Мб   3 Скачано раз


#51 Дмитрий Есаулов2

Дмитрий Есаулов2

    Newbie

  • Posters
  • 32 Сообщений:

Отправлено 12 Сентябрь 2018 - 18:01

Среди детектируемых угроз должен быть Trojan.NtRootkit.19689.

 

Если его нет, значит cureit еще не собрался с нужной базой, надо еще немного подождать.

да. теперь нашел его в загрузочном секторе. почему то вылечил. потом комп перезагрузился.



#52 Дмитрий Есаулов2

Дмитрий Есаулов2

    Newbie

  • Posters
  • 32 Сообщений:

Отправлено 12 Сентябрь 2018 - 19:29

вот отчет



#53 Дмитрий Есаулов2

Дмитрий Есаулов2

    Newbie

  • Posters
  • 32 Сообщений:

Отправлено 12 Сентябрь 2018 - 19:31

https://drive.google.com/open?id=18LoTYTGV1t2SVbVT5svNczvSdy_pVtX3



#54 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 12 Сентябрь 2018 - 20:20

Среди детектируемых угроз должен быть Trojan.NtRootkit.19689.
 
Если его нет, значит cureit еще не собрался с нужной базой, надо еще немного подождать.

да. теперь нашел его в загрузочном секторе. почему то вылечил. потом комп перезагрузился.

как почему? а что еще делать буткитом, это вам не проходная малварь. в новом отчете активного буткита нет, уже профит
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#55 Дмитрий Есаулов2

Дмитрий Есаулов2

    Newbie

  • Posters
  • 32 Сообщений:

Отправлено 12 Сентябрь 2018 - 20:34

 

 

Среди детектируемых угроз должен быть Trojan.NtRootkit.19689.
 
Если его нет, значит cureit еще не собрался с нужной базой, надо еще немного подождать.

да. теперь нашел его в загрузочном секторе. почему то вылечил. потом комп перезагрузился.

 

как почему? а что еще делать буткитом, это вам не проходная малварь. в новом отчете активного буткита нет, уже профит

 

фсе можно спать спокойно?)))



#56 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 12 Сентябрь 2018 - 21:10

я обновил сборку сисинфо. теперь дампим по метру с начала и конца дисков. чтоб не вставать два раза :) так что перекачайте новый билд по ссылке и соберите им отчет.

1мб от начала раздела или физического диска? буткит был в первых 2048 секторах?

#57 Alexanbro

Alexanbro

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 12 Сентябрь 2018 - 22:26

Перекинь данные на внешний жесткий диск и отформатируй все. иначе долго провозишься а в итоге что-нибудь все равно перестанет работать... Ну и конечно учить мат часть


Сообщение было изменено Dmitry_rus: 12 Сентябрь 2018 - 23:53
Убрана ссылка


#58 Дмитрий Есаулов2

Дмитрий Есаулов2

    Newbie

  • Posters
  • 32 Сообщений:

Отправлено 12 Сентябрь 2018 - 22:44

Перекинь данные на внешний жесткий диск и отформатируй все. иначе долго провозишься а в итоге что-нибудь все равно перестанет работать... Ну и конечно учить мат часть

каждому свое. мне это проблематично. а тут будем надеятся помогли. а зацепить можно и сразу после переустановки чего угодно.


Сообщение было изменено Dmitry_rus: 12 Сентябрь 2018 - 23:53


#59 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 12 Сентябрь 2018 - 23:21

я обновил сборку сисинфо. теперь дампим по метру с начала и конца дисков. чтоб не вставать два раза :) так что перекачайте новый билд по ссылке и соберите им отчет.

1мб от начала раздела или физического диска? буткит был в первых 2048 секторах?

физ. диска. для разделов дампится 16 секторов что в целом норм но если учитывать hidden seсtors то стоит алгоритм до пилить, но пока и так сойдет

Сообщение было изменено Konstantin Yudin: 12 Сентябрь 2018 - 23:21

With best regards, Konstantin Yudin
Doctor Web, Ltd.

#60 Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 368 Сообщений:

Отправлено 14 Сентябрь 2018 - 09:08

Доброе утро!

 

Пришлите файл "C:\Documents and Settings\All Users.WINDOWS\Application Data\{F7B932DA-7DFB-B81C-FB3D-265E617FAD90}\fole" через вебформу (vms.drweb.com/sendvirus/) и укажите здесь номер тикета (drweb#123456).

 

Через планировщик задач удалите следующие задачи:

 

Chromium tonol.job

Facebook0.job
Facebook0_1.job
Facebook1.job
Facebook1_1.job
World of Tanks0.job
World of Tanks0_1.job
World of Tanks1.job
World of Tanks1_1.job
World of Tanks2.job
World of Tanks2_1.job
World of Tanks3.job
World of Tanks3_1.job

 

Удалите следующие ключи реестра:

 

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\start

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\start1


Сообщение было изменено Ivan Korolev: 14 Сентябрь 2018 - 09:24




Also tagged with one or more of these keywords: вирус

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых