|
0 / 0 / 0
Регистрация: 02.10.2016
Сообщений: 6
|
|
Regsvr32.exe и вирус02.10.2016, 12:41. Показов 4542. Ответов 7
Метки нет (Все метки)
Сегодня заметил, что в каталоге appdata\local и в appdata\Roaming создается папки со случайным именем "434e51", в них файлы также со случайным именем "1e444b.d725945", также создаются ярлыки в автозагрузки и в реестре в секции Run,
ярлыки ссылаются на эти файлы ярлык1: C:\Windows\system32\mshta.exe "javascript:rMhw79K="txlovh";BK7=new ActiveXObject("WScript.Shell");zwx24O="u umqa" m11QC=BK7.RegRead("HKCU\\software \\pqyeuopj\\hotqoiv");Sm18res="dmyFZw";e val(Dm11QC);K9xDSO="3I4S";"ярлык2: C:\Windows\System32\cmd.exe /C start "" "C:\Users\smoke\AppData\Roaming\434e51\1 e444b.d725945" При удалении файлов или ярлыков они пересоздаются. Файловым монитором - определил, что они создаются процессом regsvr32.exe, которых 2 штуки висят постоянно в процессах. При срубании сразу же перезапускаются. Гуглил - особо ничего не нашел. Пока просто переименовал regsvr32.exe - понятно, что это глупость ибо комобъекты не смогут зарегистрироваться, но хотя бы вирус не будет буйствовать пока я разбираюсь. regsvr32.exe оригинальный(не модифицированный). Может кто нибудь сталкивался с этим - что это за зверь и как лечить? PS Антивирь и фаервол пропускают данную штуку, подозрение что подцепил где-то в инете(в смысле пролезла через браузер).
0
|
|
| 02.10.2016, 12:41 | |
|
Ответы с готовыми решениями:
7
вирус calc.exe*32 notepad.exe*32 cmd.exe cannhost.exe Как узнать все что делает этот вирус? (Осторожно в архиве вирус! *.exe) |
|
0 / 0 / 0
Регистрация: 02.10.2016
Сообщений: 6
|
|
| 02.10.2016, 13:14 [ТС] | |
|
Добавлю:
В службах ничего левого не обнаружил. В журнале тоже ничего странного на первый взгляд нет. Забыл прикрепить файл вотъ: 1e444b.zip
0
|
|
|
14436 / 7478 / 1579
Регистрация: 06.09.2009
Сообщений: 27,113
|
|
| 02.10.2016, 13:52 | |
|
0
|
|
|
0 / 0 / 0
Регистрация: 02.10.2016
Сообщений: 6
|
|
| 02.10.2016, 23:06 [ТС] | |
|
0
|
|
|
14436 / 7478 / 1579
Регистрация: 06.09.2009
Сообщений: 27,113
|
|
| 04.10.2016, 19:29 | |
|
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. [img]http://i.**********/3munStB.png[/img] 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
0
|
|
|
0 / 0 / 0
Регистрация: 02.10.2016
Сообщений: 6
|
|
| 04.10.2016, 21:27 [ТС] | |
|
0
|
|
|
14436 / 7478 / 1579
Регистрация: 06.09.2009
Сообщений: 27,113
|
||||||
| 05.10.2016, 19:26 | ||||||
|
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
0
|
||||||
| 05.10.2016, 19:26 | |
|
Помогаю со студенческими работами здесь
8
Вирус svchost.exe. Чем просмотреть само тело файла, чтобы понять, вирус это или нет Вирус TrayIt! nh.exe cpuminer-sse2.exe вирус yadrive32.exe i cvchost.exe Вирус ali.exe, H001.exe Вирус svchost. exe chrome. exe Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Налог на собак: https:/ / **********/ gallery/ V06K53e
Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf
Пост отсюда. . .
|
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop?
Ниже её машинный перевод.
После долгих разбирательств я наконец-то вернула себе. . .
|
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Рецензия / Мнение/ Перевод
Нашел на реддите интересную статью под названием The Thinkpad X220 Tablet is the best budget school laptop period . Ниже её машинный перевод.
Thinkpad X220 Tablet —. . .
|
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта
Симптом:
После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
|
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
|
|
Новый ноутбук
volvo 07.12.2025
Всем привет.
По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне:
Ryzen 5 7533HS
64 Gb DDR5
1Tb NVMe
16" Full HD Display
Win11 Pro
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|