Перейти к содержимому


Фото
- - - - -

Устранение хвостов за Tool.BtcMine.2754 и Trojan.Starter 8242


  • Please log in to reply
1 ответов в теме

#1 RavenTAT

RavenTAT

    Newbie

  • Members
  • 1 Сообщений:

Отправлено Сегодня, 00:34

Приветствую всех рыцарей антивирусного щита!

Недавно поймал ворох вирусов, основные из которых - Tool.BtcMine.2754 и Trojan.Starter 8242. Почистил систему с помощью CureIT и AVBR, однако опасаюсь, что процедура лечения была выполнена не полностью и кто-то может удаленно подключиться или оставшиеся файлы вновь запустят вирусные процессы.

В связи с этим прикладываю логи FRST и AVBR для анализа на потенциальные угрозы. Если необходимо приложить еще какие-либо файлы, то сообщите, все сделаю. 

Прикрепленные файлы:



#2 Severnyj

Severnyj

    Member

  • Helpers
  • 464 Сообщений:

Отправлено Сегодня, 05:56

Доброе утро. Давайте начнем с логов по правилам:

 

Скачайте антивирусную утилиту Dr.Web CureIt!
Загруженный файл обычно имеет уникальное имя, например: q7a9tr4p.exe
Закройте все открытые приложения и дважды кликните по загруженному файлу, чтобы запустить его.
  • При запуске программа отобразит экран "Лицензия и обновление",
  • Поставьте галочку, чтобы согласиться с условиями и нажмите на кнопку "Продолжить".
  • Нажмите на подчеркнутую ссылку "Выбрать объекты для сканирования",
  • В левом верхнем углу установите галочку "Объекты проверки", которая должна автоматически установить галочки напротив всех строк.
  • Нажмите на маленький гаечный ключ в правом верхнем углу и убедитесь, что установлен флажок "Автоматически применять действия к угрозам",
  • Затем нажмите большую кнопку в правом нижнем углу "Запустить проверку".
  • Как только сканирование будет завершено, появится ссылка с надписью "Открыть отчет", нажмите на нее, в Блокноте откроется отчет с именем cureit.log
  • Отчет будет сохранен в папке C:\Users\<пользователь>\Doctor Web
  • Пожалуйста, выложите отчет на Яндекс-Диск или в Облако Mail.ru ссылку укажите в своем следующем сообщении.
  •  
     
    Скачайте утилиту Dr.Web SysInfo и сохраните её на Рабочем столе.
     
    • Щелкните правой кнопкой мыши по dwsysinfo.exe и запустите его от имени администратора.
  • Нажмите кнопку «Сформировать отчет», чтобы начать сканирование.
  • По завершении работы программы в папке C:\Users\<пользователь>\Doctor Web будет создан архив с отчетом вида Имя_компьютера_Дата_Время.zip.
  • Пожалуйста, выложите отчет на Яндекс-Диск или в Облако Mail.ru ссылку укажите в своем следующем сообщении.