|
0 / 0 / 0
Регистрация: 02.12.2020
Сообщений: 10
|
|
Самоклонирующийся вирус Wasp действующий через taskeng.exe02.12.2020, 08:15. Показов 14108. Ответов 19
Метки нет (Все метки)
ОС Windows 7 "Максимальная"
Примерно четыре месяца назад мой антивирус Comodo бесплатной вариации обнаружил что незнакомый мне файл Wasp.exe пытается сделать нечто подозрительное. Я это сделать не позволил, и заблокировал файл. Но почти сразу начали появляться один за одним оповещения от антивируса что исполняющие файлы wasp, waspace, waspwing ... в разных вариациях имён пытаются сделать нечто подозрительное. На все уведомления ответ был один - "не пущать, в карантин отправлять" но уведомления не прекращались. Быстрое сканирование не нашло угроз. Я нашёл папку с этими файлами и удалил её. Уведомления прекратились. Но сегодня у меня появилась ошибка "Service.exe точка входа в процедуру RegisterPointerInputTarget не найдена в библиотеке DLL USER32.dll" После закрытия уведомления об ошибке оно появлялось вновь через некоторое время. Я перезапустил ЭВМ. Уже на этапе загрузки экрана компьютер начал работать во много раз медленнее. Настолько медленнее, что при перетаскивании окон от них оставался след. При старте появляется командная строка, темы перестали работать, а панель задач изменила раскраску на былинно классическую. Так же появляется умедомление проводника "Windows не удаётся подключиться к службе "служба уведомлений о системных событиях" это препятствует входу в систему обычных пользователей" затем антивирус начал сигнализировать что taskeng.exe находящийся по адресу C:\Windows\System32 пытается активировать файл-скрипт, что конечно же мною было запрещено. Затем taskeng.exe попытался взаимодействовать с cmd.exe, но с помощью антивируса я этого не допустил. Файл taskeng.exe я неоднократно сканировал антивирусом, но результат был отрицательным. Так же пытался запустится Wasp.exe приютившийся по адресу ProgramData\Windows\Profile, я удалил все подозрительные исполняющие файлы из этой папки, и уведомления антивируса на тему Wasp прекратились. Сканирование пк с помощью Dr.Web бесплатной вариации так же не дало результата. Уведомления появлялись вновь и вновь, пока я не удалил файл-скрипт. Затем файл taskeng.exe начал попытки взаимодействовать с исполняющим файлом двухгодовой давности расположенном в папке двухгодовой давности принадлежащей обозревателю Comodo, того же производителя что и антивирус. Какой цинизм... Второй файл-скрипт я тоже удалил, вместе со всей папкой, посредстом RenoUninstallerPro. Дорогие кодеры и программисты, не подскажете ли пожалуйста чайнику как окончательно вычистить компьютер от вируса и вернуть всё как было до заражения?
0
|
|
| 02.12.2020, 08:15 | |
|
Ответы с готовыми решениями:
19
Wahiever.exe wasp.exe и многое другое. Сервер #2 Wahiever.exe wasp.exe и многое другое. Сервер #3
|
|
22505 / 15947 / 3092
Регистрация: 08.10.2012
Сообщений: 64,978
|
|
| 02.12.2020, 09:52 | |
|
0
|
|
|
0 / 0 / 0
Регистрация: 02.12.2020
Сообщений: 10
|
|
| 03.12.2020, 18:33 [ТС] | |
|
Вот.
А вот "нормальное" описание проблемы: Самоклонирующийся вирус Wasp воссоздающий себя в разных директориях ЭВМ под разными названиями и атакующий систему. Все остальные проблемы недействительны, так как были вызваны моим неумением и ненадёжным ПО, и уже исправлены.
0
|
|
|
22505 / 15947 / 3092
Регистрация: 08.10.2012
Сообщений: 64,978
|
||
| 04.12.2020, 10:07 | ||
|
Здравствуйте!
Два антивируса - много.
После этого пройдитесь соотв. утилитой - Чистка системы после некорректного удаления антивируса Внимание! Рекомендации написаны специально для пользователя Randomagentfrom. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ________________________________________ ______________ Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
1
|
||
|
0 / 0 / 0
Регистрация: 02.12.2020
Сообщений: 10
|
|
| 11.12.2020, 12:02 [ТС] | |
|
Всё сделал, папку по форме отправил.
Выяснилось что установленная у меня программа Internet Security Essentials выдаёт себя за антивирус Comodo. Через диспетчер задач нашёл местоположение и удалил папку, но не думаю что это помогло.
0
|
|
|
22505 / 15947 / 3092
Регистрация: 08.10.2012
Сообщений: 64,978
|
||
| 11.12.2020, 12:10 | ||
|
Следы ещё видны, попробуйте этой утилитой очистить.
1
|
||
|
0 / 0 / 0
Регистрация: 02.12.2020
Сообщений: 10
|
|
| 11.12.2020, 20:56 [ТС] | |
|
До последнего сбора логов я уже трижды удалил антивирус Comodo, сначала через Reno Uninstaller Pro, затем пакетом установщика антивируса Касперского, затем советуемой вами утилитой. Я запустил её ещё раз, но оно сообщает что
"Installation of Comodo product not detected. If you still think Comodo product is installed, please report on Comodo forums" К тому же английская вики сообщает что Internet Security Essentials является псевдо антивирусом. https://en.wikipedia.org/wiki/... Essentials. "The malware is deliberately named so as a subterfuge, because there are several legitimate security utilities with similar names, specifically: Internet Security Essentials by Comodo Group" Вот пример подозрительной активности: когда я, уже удалив Comodo тремя способами, перезагрузив компьютер, отключил антивирус чтобы "собрать логи", у меня появилось оповещение якобы от антивируса Comodo о том что цифровой файл-часть антивируса касперского обладает недействительной цифровой подписью, а в диспетчере задач, в режиме отображения процессов всех пользователей появился процесс Internet Security Essentials, не появлявшийся со времени удаления Comodo, который удаётся просто закрыть диспетчером задач... Я думаю что антивирусы не позволят убить свой процесс.
0
|
|
|
22505 / 15947 / 3092
Регистрация: 08.10.2012
Сообщений: 64,978
|
|
| 11.12.2020, 22:23 | |
|
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
0
|
|
|
0 / 0 / 0
Регистрация: 02.12.2020
Сообщений: 10
|
|
| 12.12.2020, 13:54 [ТС] | |
|
Вот.
0
|
|
|
22505 / 15947 / 3092
Регистрация: 08.10.2012
Сообщений: 64,978
|
||
| 12.12.2020, 14:18 | ||
Если стандартно не удаляется, пробуйте удалить принудительно через Geek Uninstaller. После успешного удаления соберите новые логи FRST.
0
|
||
|
0 / 0 / 0
Регистрация: 02.12.2020
Сообщений: 10
|
|
| 12.12.2020, 18:53 [ТС] | |
|
Вот.
0
|
|
|
22505 / 15947 / 3092
Регистрация: 08.10.2012
Сообщений: 64,978
|
||||||
| 12.12.2020, 21:39 | ||||||
|
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
1
|
||||||
|
0 / 0 / 0
Регистрация: 02.12.2020
Сообщений: 10
|
|
| 12.12.2020, 23:03 [ТС] | |
|
После отключения антивируса неизвестное подключение из интернета запросило доступ к жёсткому диску. Отрицательный ответ был очевиден.
Инструкции выполнены. Можно ли быть уверенным что вирус успешно удалён?
0
|
|
|
22505 / 15947 / 3092
Регистрация: 08.10.2012
Сообщений: 64,978
|
|
| 13.12.2020, 12:22 | |
|
0
|
|
|
0 / 0 / 0
Регистрация: 02.12.2020
Сообщений: 10
|
|
| 13.12.2020, 16:50 [ТС] | |
|
Извиняюсь, дилетант в деле. Вот.
0
|
|
|
22505 / 15947 / 3092
Регистрация: 08.10.2012
Сообщений: 64,978
|
|
| 13.12.2020, 17:01 | |
|
Сообщите как внешне сейчас ведёт себя система.
Для верности соберите свежий CollectionLog Автологером.
1
|
|
|
0 / 0 / 0
Регистрация: 02.12.2020
Сообщений: 10
|
|
| 13.12.2020, 18:35 [ТС] | |
|
Антивирус не возмущается, подозрительных процессов в диспетчере задач не наблюдаю, ничего иного подозрительного не наблюдаю.
В этот раз при отключении антивируса не было такого чтобы неизвестные сетевые подключения запрашивали доступ к жёсткому диску, как было в прошлый раз.
0
|
|
|
22505 / 15947 / 3092
Регистрация: 08.10.2012
Сообщений: 64,978
|
|
| 13.12.2020, 21:10 | |
Сообщение было отмечено Randomagentfrom как решение
Решение
В логах тоже чисто, за исключением некоторых устаревших программ.
Проделайте в завершение: 1.Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2.
1
|
|
|
0 / 0 / 0
Регистрация: 02.12.2020
Сообщений: 10
|
|
| 13.12.2020, 22:11 [ТС] | |
|
Всё сделано. Вот.
0
|
|
|
22505 / 15947 / 3092
Регистрация: 08.10.2012
Сообщений: 64,978
|
|
| 14.12.2020, 09:31 | |
|
------------------------------- [ Windows ] -------------------------------
Расширенная поддержка закончилась 14.01.2020, Ваша операционная система может быть уязвима к новым типам угроз Internet Explorer 11.0.9600.18954 Внимание! Скачать обновления ^Используйте Средство устранения неполадок при проблемах установки^ Учетная запись гостя включена. Пароль не установлен. ------------------------------- [ HotFix ] -------------------------------- HotFix KB3125574 Внимание! Скачать обновления HotFix KB4012212 Внимание! Скачать обновления HotFix KB4499175 Внимание! Скачать обновления HotFix KB4474419 Внимание! Скачать обновления HotFix KB4490628 Внимание! Скачать обновления HotFix KB4539602 Внимание! Скачать обновления --------------------------- [ OtherUtilities ] ---------------------------- Microsoft .NET Framework 4.6 (русский) v.4.6.00081 Внимание! Скачать обновления Microsoft .NET Framework 1.1 v.1.1.4322 Данная программа больше не поддерживается разработчиком. OpenOffice 4.1.5 v.4.15.9789 Внимание! Скачать обновления ------------------------------ [ ArchAndFM ] ------------------------------ WinRAR 5.50 (64-разрядная) v.5.50.0 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- µTorrent v.2.2.1 Внимание! Клиент сети P2P с рекламным модулем!. -------------------------------- [ Java ] --------------------------------- Java 7 Update 80 (64-bit) v.7.0.800 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SE 8 (jre-8u271-windows-x64.exe). Java 8 Update 231 v.8.0.2310.11 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u271-windows-i586.exe)^ Java 7 Update 45 v.7.0.450 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SE 8 (jre-8u271-windows-i586.exe). Java 8 Update 45 v.8.0.450 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u271-windows-i586.exe)^ -------------------------------- [ Media ] -------------------------------- AIMP3 v.v3.55.1324, 15.11.2013 Внимание! Скачать обновления --------------------------- [ AdobeProduction ] --------------------------- Adobe Flash Player 11 ActiveX & Plugin 64-bit v.11.9.900.152 Внимание! Скачать обновления ^Удалите старую версию и установите новые Flash Player ActiveX и Flash Player Plugin^ Adobe Flash Player 32 NPAPI v.32.0.0.270 Внимание! Скачать обновления Adobe Flash Player 27 PPAPI v.27.0.0.187 Внимание! Скачать обновления Adobe Shockwave Player + Authorware Web Player v.v12.0.6.147 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее. Adobe Reader 6.0.1 v.006.000.001 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC. ------------------------------- [ Browser ] ------------------------------- Mozilla Firefox 45.0.2 (x86 ru) v.45.0.2 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Firefox!^ Mozilla Firefox 47.0 (x86 ru) v.47.0 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Firefox!^ ---------------------------- [ UnwantedApps ] ----------------------------- Unity Web Player v.5.3.8f2 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Читайте Рекомендации после удаления вредоносного ПО
1
|
|
| 14.12.2020, 09:31 | |
|
Помогаю со студенческими работами здесь
20
16 bit ms-dos subsystem taskeng.exe Вот прицепился не могу полечить -16 bit ms-dos subsystem taskeng.exe the ntvdm cpu
вирус calc.exe*32 notepad.exe*32 cmd.exe cannhost.exe что за прога или вирус 11081_XP.exe КАСПЕР СРАБАТЫВАЕТ ЧЕРЕЗ КАЖДЫЕ 20 МИН Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2.
Задача: отобразить спецтехнику, которая на данный момент находится в ремонте.
Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
|
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
|
Запрет удаления строк ТЧ документа при определенном условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
|
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут
Суть:
- Группа наркоманов из 10 человек.
- Только один инфицирован ВИЧ.
- Колются одной иглой.
- Колются раз в день.
- Колются последовательно через. . .
|
|
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
|
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
|
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . .
а удачный момент так и не приходит.
|
Фиксация колонок в отчете СКД
Maks 14.04.2026
Фиксация колонок в СКД отчета типа Таблица.
Задача: зафиксировать три левых колонки в отчете.
Процедура ПриКомпоновкеРезультата(ДокументРезультат, ДанныеРасшифровки, СтандартнаяОбработка)
/ / . . .
|