Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 13.12.2019, 18:56   #1 (permalink)
vladmc
Member
 
Регистрация: 11.07.2011
Сообщений: 299
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Подозрительный файл connost.exe

После обновления Windows 10 12.12.2019 появилась ошибка 0xc0000142, из советов по решению этой проблемной ошибки выбрал восстановить систему по точке восстановления. После попыток компьютера это сделать вылезла ошибка о сбое в загрузке системы. Выполнил удаление исправлений Windows после чего комп загрузился. Теперь Касперский (это было и 12.12, как мне сообщила жена) ловит в карантин файл connost.exe находящийся в C:\intel\bin и обзывает его not.a.virus Win32.bitcoinmayner ... чего-то там. Также файл C:\ProgramData\Windows\Profile\1.vbs пытается создать ключ или параметр в защищенном ключе реестра. И ещё файл C:\Windows\System32\conhost.exe пытается выполнить действия с адресным пространством процесса Windows Command Processor
Вложения
Тип файла: 7z NASTYA_2019-12-13_17-23-45_v4.1.8.7z (990.9 Кб, 87 просмотров)
vladmc вне форума   Ответить с цитированием

Старый 13.12.2019, 18:56
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Поищите информацию в похожих темах

Запустил подозрительный файл прошу проверить.
Подозрительный скрипт для uVS
подозрительный файл в auto3script в system 32

Старый 14.12.2019, 00:03   #2 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,825
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Скопируйте скрипт из окна "код" ниже в буфер обмена:
Код:
;uVS v4.1.8 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
deltsk "POWERSHELL.EXE" -C "$DDD = 'V23EQRAMTKSVLL8VSS3DLDTB3XZUL8OYNASYSSCSNWJ9FZ0FOHCMTOUWNWLOBNYQKGY6CCDAGTQ9WFAAXUPIFFAZHBYJX91EQ0CKLVJUTNGNTLYKLAT4CNKZGRPWEJVMSHX0MLJ4MZCLCVJRWFLERSZC3DVUNAIS31G7V9TIY0KLPSCYGROMEEHOTAGCNTEY5ZODEPB3+QS1STIZMHX6FVOIPGICPCFFI0A/DF
delref 1.VBS
deltsk DLCHOSTS.EXE
deltsk DLHOSTS.EXE
delall %SystemDrive%\PROGRAMDATA\WINDOWS\PROFILE\1.VBS
deltmp
delnfr
apply
restart
Закройте все броузеры, запустите командный файл script.cmd из папки с uVS. Когда откроется окно со скриптом, нажмите "Выполнить".
Компьютер перезагрузится.

В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.

Сделайте лог Farbar Recovery Scan Tool.
Vvvyg вне форума   Ответить с цитированием
Старый 14.12.2019, 01:29   #3 (permalink)
vladmc
Member
 
Регистрация: 11.07.2011
Сообщений: 299
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Вот логи, но после выполнения script.cmd не было перезагрузки
Вложения
Тип файла: txt Addition.txt (62.0 Кб, 172 просмотров)
Тип файла: txt FRST.txt (105.0 Кб, 185 просмотров)
Тип файла: txt 2019-12-14_00-01-27_log.txt (82.9 Кб, 151 просмотров)
vladmc вне форума   Ответить с цитированием
Старый 14.12.2019, 13:46   #4 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,825
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Там всё сложно. похоже.
Сделайте новый полный образ автозапуска, только запускайте UVS не под текущим пользователем, а под LocalSystem. И антивирус на время отключите.
localsystem.png
Vvvyg вне форума   Ответить с цитированием
Старый 14.12.2019, 21:15   #5 (permalink)
vladmc
Member
 
Регистрация: 11.07.2011
Сообщений: 299
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Ух надеюсь справимся
Вложения
Тип файла: 7z NASTYA_2019-12-14_19-57-22_v4.1.8.7z (986.2 Кб, 75 просмотров)
vladmc вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 15.12.2019, 00:05   #6 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,825
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Да похоже, справились. Симптомы пропали?
Vvvyg вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 05:15.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.