Показано с 1 по 12 из 12.

Зараза "netprotocol" и возможно еще пара вирусов (заявка № 117115)

  1. #1
    Junior Member Репутация
    Регистрация
    24.02.2012
    Сообщений
    9
    Вес репутации
    18

    Зараза "netprotocol" и возможно еще пара вирусов

    Здравствуйте. Помогите пожалуйста разобраться - с недавних времен (два три дня) браузер опера сообщил что он устарел. Я игнорировал это окошко, продолжал работать в интернете. Сегодня утром компьютер внезапно самостоятельно перезагрузился, в диспетчере появился процесс netprotocol.exe.
    Теперь в браузере (опера) страницы не открываются - переходит на один и тот же сайт INTERNET.COM. гугл хром вообще никак не реагирует на запросы, даже первую страницу с закладками не открывает.
    после проверки avira удалил какой-то вирус (не помню. длинное бессмысленное название), но ситуация не изменилась.
    AVZ дал информацию о трех Подозрительных файлах:

    1
    Src=C:\Windows\system32\ewennnd.dll
    Virus=Подозрение на Keylogger или троянскую DLL,

    2
    Src=C:\Windows\system32\machineupdate32.exe
    Virus=Подозрение на Файл с подозрительным именем (СН) (высокая степень вероятности)

    3
    appdata\roaming\netprotocol.exe

    Дальше я незнаю что сделать.


    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) Pavlaev, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,560
    Вес репутации
    708
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Windows\system32\machineupdate32.exe','');
     QuarantineFileF('C:\Windows\system32','*.tmp', true,'',0 ,0);
     QuarantineFile('C:\Windows\system32\ewennnd.dll','');
     DeleteFile('C:\Windows\system32\ewennnd.dll');
     DeleteFile('C:\Windows\system32\machineupdate32.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Debugger 32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  5. regist получил(а) благодарность за это сообщение от


  6. #4

  7. #5
    Junior Member Репутация
    Регистрация
    24.02.2012
    Сообщений
    9
    Вес репутации
    18
    Новые логи
    Вложения Вложения

  8. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,560
    Вес репутации
    708
    что с проблемой ?

    Ask toolbar рекомендую удалить.

    + Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.

    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).

    Перезагрузите компьютер.

    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

    + Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.

    Добавлено через 1 минуту

    + поменяйте все пароли.

  9. #7
    Junior Member Репутация
    Регистрация
    24.02.2012
    Сообщений
    9
    Вес репутации
    18
    Здорово. всё восставновилось. комп работает исправно. Спасибо!

    regist, А что за "Ask toolbar"? Такого приложения я вроде не устанавливал.

  10. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Цитата Сообщение от Pavlaev Посмотреть сообщение
    А что за "Ask toolbar"? Такого приложения я вроде не устанавливал.
    Он иногда ставится за компанию с другими программами.
    Откройте в Панели управления Установка и удаление программ и посмотрите в списке.
    I am not young enough to know everything...

  11. Bratez получил(а) благодарность за это сообщение от


  12. #9
    Junior Member Репутация
    Регистрация
    24.02.2012
    Сообщений
    9
    Вес репутации
    18
    Цитата Сообщение от Bratez Посмотреть сообщение
    Он иногда ставится за компанию с другими программами.
    Откройте в Панели управления Установка и удаление программ и посмотрите в списке.
    А, понял. Не, нету. Обычно я не разрешаю их устанавливать попутно с программами.
    Если это необходимо - конечно проведу эту процедуру.
    Последний раз редактировалось Pavlaev; 25.02.2012 в 16:06. Причина: дополнено

  13. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,560
    Вес репутации
    708
    Цитата Сообщение от Pavlaev Посмотреть сообщение
    Если это необходимо - конечно проведу эту процедуру.
    процедура желательна, к тулбару отношения не имеет.

  14. regist получил(а) благодарность за это сообщение от


  15. #11
    Junior Member Репутация
    Регистрация
    24.02.2012
    Сообщений
    9
    Вес репутации
    18
    regist, А, ясно.
    Спасибо за разъяснения

  16. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,523
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\ewennnd.dll - Trojan.Win32.Cidox.qv ( DrWEB: Trojan.Mayachok.552, BitDefender: Gen:Variant.Graftor.21248, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:MalOb-JZ [Cryp] )
      2. c:\\windows\\system32\\machineupdate32.exe - Trojan.Win32.Menti.mhsa ( DrWEB: Trojan.PWS.Turist.1, BitDefender: Trojan.Generic.7242316, AVAST4: Win32:MalOb-JS [Cryp] )


  • Уважаемый(ая) Pavlaev, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 26.04.2012, 16:16
    2. Get-Accelerator и возможно "букет" других вирусов
      От THE_BOORE_OVER в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.10.2009, 12:55
    3. Ответов: 5
      Последнее сообщение: 22.02.2009, 09:15
    4. Ответов: 8
      Последнее сообщение: 22.02.2009, 03:11
    5. Ответов: 0
      Последнее сообщение: 07.01.2008, 11:13

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01281 seconds with 23 queries