Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Троян(Снова и снова)

Ответить
Настройки темы
Троян(Снова и снова)

Новый участник


Сообщения: 23
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: MeShuRa
Дата: 30-04-2017
Вложения
Тип файла: zip CollectionLog-2017.04.27-08.32.zip
(61.2 Kb, 1 просмотров)
Ссылка на мою предыдущую тему - http://forum.oszone.net/thread-326274.html
Ссылка на соседнюю тему от человека с моей текущей проблемой - http://forum.oszone.net/thread-326215.html

Ничего не понимаю, в прошлый раз вроде бы все почистили ничего не осталось, закрыли все уязвимости и с тех пор я ничего особо на компьютере и не делал. Весь следующий день только читал ваш форум, нигде не лазал, ни во что не играл, ничего не качал, не устанавливал. А весь день после этого провел за чисткой компьютера от пыли. Откуда тогда могли взяться новые проблемы, ума не приложу. Или они были с самого начала, но в каком то спящем режиме, до решения предыдущей проблемы?
После чистки компьютера заметил, что он как то медленно работает и шумит. Заглянул диспетчер задач и увидел резкие скачки загрузки ЦП до открытия диспетчера, успел одним глазом увидеть, что это было тот же самый процесс как у человека из темы, которую я указал. Проверил CureIT и действительно он находит TrojanDownloader. Сделал очередной автолог, с закрытым диспетчером это заняло раз в 10 больше времени чем обычно, увидел что он тоже жалуется на этот csrss.exe. Создал данную тему, чтобы не захламлять старую, ведь по сути та проблема решена, а это другая.
Как всегда надеюсь на вашу скорую помощь, заранее благодарен!

Отправлено: 06:52, 27-04-2017

 

Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt SecurityCheck.txt
(6.7 Kb, 3 просмотров)
Тип файла: zip CollectionLog-2017.04.27-12.44.zip
(58.9 Kb, 2 просмотров)

Сделано.
Поместил файлы в карантин, перезагрузился, сделал еще раз SecuirityCheck и на всякий случай новый Autolog.
Стоит ли удалять MBAM, а то он теперь болтается в трее?

Отправлено: 10:50, 27-04-2017 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


---------------------------- [ UnwantedApps ] -----------------------------
Pando Media Booster v.2.6.0.7 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

Этой программой пользуетесь?

Цитата MeShuRa:
Стоит ли удалять MBAM »
Да, удалите.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:56, 27-04-2017 | #12


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Этой программой пользуетесь? »
Вроде бы нет, насколько мне известно она устанавливается со многими ММО играми. Вероятно Mail.ru клиент для игр(GameNet), в свое время мне ее установил, на пару с Thorn.exe. Я им уже давно не пользуюсь, все никак руки не доходили удалить.
Сомневаюсь, что какой либо из: Steam, Battle.net, Uplay мог установить этот Пандо бустер, к ним как-то побольше доверия чем к мейл.ру.

Последний раз редактировалось MeShuRa, 27-04-2017 в 11:07.


Отправлено: 11:01, 27-04-2017 | #13


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Установил Аваст. Прошло два дня. Периодический посматриваю на загрузку ЦП/ГП и лишние процессы, пока вроде бы все тихо и спокойно. Из подозрительного - только медленная работа HDD, но наверное не удивительно, что после всех этих сканирований, установок и удалений он начал немного тупить.
Надеюсь проблема решена, и не побеспокоит меня в будущем.
Еще раз, огромное спасибо! И Удачи!

Отправлено: 08:04, 29-04-2017 | #14


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Рано радовался.
Сделал сканирование при загрузке, с помощью Аваста, и вот что было написано в лог файле aswBoot:
04/30/2017 03:36
Skanirovat' C:

Skanirovat' *STARTUP

Faiyl C:\SysData\install.exe|>control.exe inficirovan virusom Win32:Malware-gen, Pomeshennie v hranilishe
Kolichestvo naiydenyh papok: 36529
Kolichestvo proverenyh faiylov: 408798
Kolichestvo zarazhennyh faiylov: 1

Похоже эта ерунда будет появляться каждый раз после пары ребутов. Я уже настолько изолированно использую интернет, насколько это только возможно, а он снова и снова появляется... Прямо хоть форматируй все диски.
Еще заметил, что в этой самой папке SysData, с самого начала лечения лежит файл kill.exe, может быть все проблемы из-за него?

Последний раз редактировалось MeShuRa, 30-04-2017 в 11:02.


Отправлено: 02:34, 30-04-2017 | #15


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Сделайте так:
Временно отключите Аваст, предварительно восстановите этот файл из его карантина.
Затем отправьте его на www.virustotal.com
Результат последней проверки в виде ссылки покажите.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:54, 30-04-2017 | #16


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Было написано, что файл уже проверялся 5 дней назад. Сделал повторную проверку, вот результат:

https://www.virustotal.com/ru/file/0...is/1493568614/

Отправлено: 19:15, 30-04-2017 | #17


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Действительно майнер.
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:41, 30-04-2017 | #18


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проверил заодно этот странный kill.exe, вот результат:

https://www.virustotal.com/ru/file/2...is/1493574680/

У меня есть подозрения, что этот kill.exe и есть причина повторных появлений майнеров, т.к. все кроме него мы оба раза вычистили, а он там был с самого начала. Дата его изменения 2 месяца назад, видимо тогда я и подцепил эту заразу.

Последний раз редактировалось MeShuRa, 30-04-2017 в 21:22.


Отправлено: 20:55, 30-04-2017 | #19


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сделал uVS.
Во время сканирования uVS'ом, Avast заблокировал какую-то угрозу. Ничего страшного, или стоило его отключить, перед сканированием?

Последний раз редактировалось MeShuRa, 02-05-2017 в 16:45.


Отправлено: 21:12, 30-04-2017 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Троян(Снова и снова)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
троян в компьютере simsa Лечение систем от вредоносных программ 24 16-09-2014 10:20
Троян маячок 5 AnJoy Лечение систем от вредоносных программ 1 27-02-2012 21:53
Троян banzai_70 Лечение систем от вредоносных программ 44 24-01-2012 20:54
[решено] троян? alexim Лечение систем от вредоносных программ 20 25-02-2011 21:46
Снова и снова "обнаружено новое устройство" Guest Microsoft Windows 95/98/Me (архив) 4 24-06-2003 13:58




 
Переход