|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] url:mal, onion.exe и еще какая то зараза |
|
[решено] url:mal, onion.exe и еще какая то зараза
|
Новый участник Сообщения: 34 |
Доброго времени суток. Что-то комп нахватался нечисти в последние несколько дней, вот и надо бы его почистить.
Аваст выскакивает с сообщением что блокирует url:mal, win32:malware-gen в файле mingw.exe и win64:malware-gen в файле svchost.exe, а в процессах поселился onion.exe. Еще при проверке "Malwarebytes Anti-Malware" выскакивало что у меня троян "BitCoin miner". Прошу вашей помощи в борьбе с данной заразой. |
|
Отправлено: 18:29, 08-11-2015 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве.
+ Проверьте эти файлы на virustotal кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме. |
------- Отправлено: 21:58, 10-11-2015 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
Файл C:\Program Files (x86)\Origin\OriginClientService.exe, потер вместе со всем, что было отмечено как опасное ПО в Malwarebytes Anti-Malware. Отчет от uVS прилагаю. |
|
Последний раз редактировалось vahaul, 07-12-2016 в 05:39. Отправлено: 22:14, 10-11-2015 | #12 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата:
Если не имеете ПО связанное с этим , то можете удалить. По поводу остального в большинстве это ваши креки, в том числе для вашей винды. Их я и оставил на ваше усмотрение. При желании необходимости, сможете вернуть из карантина. |
|
------- Отправлено: 09:11, 11-11-2015 | #13 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Все что было отмечено как вредоносное, я удалил, да и то, что было отмечено как подозрительное и не было мне необходимым, тоже. Единственное что осталось из лога МБАМ, это файлы относящиеся к фоллауту и с PUP.Optional.InstallCore, сам не знаю что это, а погуглить как-то не успел.
Касательно моей проблемы: при включении винды уже не появляется сообщение от аваста, что он что-то обнаружил, как и вообще во время работы за компом; в списке процессов вроде бы ничего лишнего нету. Похоже что все нормально работает. |
Отправлено: 16:29, 11-11-2015 | #14 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Поправка: только что снова вылезла та самая бяка.... Malwage-gen в minglw.exe
|
Отправлено: 16:54, 11-11-2015 | #15 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать
Повторите контрольный Полный образ автозапуска в uVS. |
------- Отправлено: 17:09, 11-11-2015 | #16 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Выполнил скрипт и сделал образ автозапуска, но не могу загрузить его, так как превышен лимит на залив.
|
Отправлено: 21:29, 11-11-2015 | #17 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Выложите на файлообменник, например, на www.rghost.ru
|
------- Отправлено: 22:06, 11-11-2015 | #18 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Готово. http://rghost.ru/68vHHVXBB
|
Отправлено: 22:29, 11-11-2015 | #19 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать MBAM деинсталируйте.
Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. Выполните рекомендации после лечения. |
------- Отправлено: 20:48, 12-11-2015 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Заражение URL:Mal! | soundsnoisez | Лечение систем от вредоносных программ | 1 | 19-05-2015 09:34 | |
заражение URl Mal | Alex191014 | Лечение систем от вредоносных программ | 12 | 24-10-2014 12:16 | |
АПваст ругается на URL.Mal | ianzzz | Лечение систем от вредоносных программ | 16 | 11-10-2014 20:26 | |
[решено] URL Mal помогите | qct29@vk | Лечение систем от вредоносных программ | 1 | 23-11-2013 04:34 | |
URL:Mal как лечить | ramilka111 | Лечение систем от вредоносных программ | 1 | 04-09-2013 14:34 |
|