Показано с 1 по 15 из 15.

трояны и вирусы (заявка № 13070)

  1. #1
    Junior Member Репутация
    Регистрация
    07.09.2007
    Сообщений
    24
    Вес репутации
    61

    Exclamation трояны и вирусы

    Здравствуйте.
    Вот в чем проблема-
    компьютер перезагружается, когда запускаю HiJackThis комп перезагружается, такое случается не только с этой прогой но и с некоторыми другими. Также он перезагружатеся когда я пытался закачать HiJackThis с вашего сайта и во время игры в cs:SOurce.
    Есть подрзрения что это снова эксплораси.

    лог HiJackThis сделать не смог, причины описанны выше. другие логи прилагаются


    заранее благодарен
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Переименуй HiJackThis в 1.exe

    Отключи "Восстановление системы".
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    07.09.2007
    Сообщений
    24
    Вес репутации
    61
    Цитата Сообщение от PavelA Посмотреть сообщение
    Переименуй HiJackThis в 1.exe

    Отключи "Восстановление системы".
    успел переимновать, он перезагрузился опять=(((
    пытался из архива в другю папку, тоже самое.
    кароче эта прога что то не пашет.


    ВОССТАНОВЛЕНИЕ ТОЛЬКО ЧТО ОТКЛЮЧИЛ

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    1.AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('E:\Documents and Settings\NetworkService\Local Settings\Application Data\smss.exe','');
     QuarantineFile('E:\Documents and Settings\Юсупов\Главное меню\Программы\Автозагрузка\Empty.pif','');
     QuarantineFile('E:\WINDOWS\eksplorasi.exe','');
     QuarantineFile('E:\Documents and Settings\Юсупов\Local Settings\Application Data\csrss.exe','');
     QuarantineFile('E:\Documents and Settings\Юсупов\Local Settings\Application Data\lsass.exe','');
     QuarantineFile('E:\Documents and Settings\Юсупов\Local Settings\Application Data\services.exe','');
     QuarantineFile('E:\Documents and Settings\Юсупов\Local Settings\Application Data\winlogon.exe','');
     QuarantineFile('D:\Program Files\Yahoo!\Widgets\sqlite3.dll','');
     QuarantineFile('D:\Program Files\Yahoo!\Widgets\js32.dll','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('E:\autorun.inf','');
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
     DeleteFile('E:\autorun.inf');
     DeleteFile('e:\documents and settings\Юсупов\local settings\application data\csrss.exe');
     DeleteFile('e:\documents and settings\Юсупов\local settings\application data\services.exe');
     DeleteFile('e:\documents and settings\Юсупов\local settings\application data\winlogon.exe');
     DeleteFile('E:\Documents and Settings\Юсупов\Local Settings\Application Data\lsass.exe');
     DeleteFile('E:\WINDOWS\eksplorasi.exe');
     DeleteFile('E:\Documents and Settings\Юсупов\Главное меню\Программы\Автозагрузка\Empty.pif');
     DeleteFile('E:\Documents and Settings\Юсупов\Local Settings\Application Data\smss.exe');
     DeleteFile('E:\Documents and Settings\NetworkService\Local Settings\Application Data\smss.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(9);
    ExecuteRepair(12);
    ExecuteRepair(13);
    RebootWindows(true);
    end.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=13070
    2.Вполне возможно нужно будет воспользоваться инструкцией: http://virusinfo.info/showpost.php?p=102984&postcount=1
    3.Попытайтесь ещё раз по инструкции :http://virusinfo.info/showthread.php?t=12591
    нужен лог hijack this- там как минимум один ключик подлежит удалению.
    4.сделайте новые логи.
    Последний раз редактировалось drongo; 10.10.2007 в 13:19.

  6. #5
    Junior Member Репутация
    Регистрация
    07.09.2007
    Сообщений
    24
    Вес репутации
    61
    Скрипт выполнил. Вирусы вроде бы не исчезли.
    Комп перезагружается при попытке перейти по вашей ссылке http://virusinfo.info/showthread.php?t=12591(пытался через фаерфокс и интернет эксплорер).
    Новые логи вложил.
    Сейчас заново выполню ваш скрипт.
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    все на месте ... скрипт как и не выполнялся ... попробуйте его выполнить в SAFE MODE ...

  8. #7
    Junior Member Репутация
    Регистрация
    07.09.2007
    Сообщений
    24
    Вес репутации
    61
    хмм...
    в прошлый после выполнения скриптов, я сначало решил проверить hijack this, из-за него как и раньше комп перезагружался. Потом я сделал логи.
    Теперь я высылая вам логи, которые я сделал, до запуска hijack this в них уже вирусов вроде бы нет.
    после высылания, проверю на работспособность hijack this.
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('e:\documents and settings\Юсупов\local settings\application data\csrss.exe');
     DeleteFile('e:\documents and settings\Юсупов\local settings\application data\services.exe');
     DeleteFile('e:\documents and settings\Юсупов\local settings\application data\winlogon.exe');
     DeleteFile('E:\Documents and Settings\Юсупов\Local Settings\Application Data\lsass.exe');
     DeleteFile('E:\WINDOWS\eksplorasi.exe');
     DeleteFile('E:\Documents and Settings\Юсупов\Главное меню\Программы\Автозагрузка\Empty.pif');
     DeleteFile('E:\Documents and Settings\Юсупов\Local Settings\Application Data\smss.exe');
     DeleteFile('E:\Documents and Settings\NetworkService\Local Settings\Application Data\smss.exe');
     DeleteFile('E:\WINDOWS\ShellNew\sempalong.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(1);
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(13);
    ExecuteRepair(12);
    ExecuteRepair(16);
    ExecuteRepair(17);
    RebootWindows(true);
    end.
    повторите логи..

  10. #9
    Junior Member Репутация
    Регистрация
    07.09.2007
    Сообщений
    24
    Вес репутации
    61
    вот новые логи.
    hijackthis запускать неохота а то после него все вирусы восстанваливаются.
    спасибо
    Вложения Вложения

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Email-Worm.Win32.Brontok.q - в половине файлов карантина по анализу ЛК.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    07.09.2007
    Сообщений
    24
    Вес репутации
    61
    что посоветуете сделать?

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    То, что попало в карантин уже удалили.

    Для Того что осталось:
    Выполнить в Safe Mode:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('E:\Documents and Settings\Юсупов\Шаблоны\Brengkolang.com');
     BC_DeleteFile('E:\Documents and Settings\Юсупов\Шаблоны\Brengkolang.com');
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Удалить задание в "Планировщике".

    Более ничего вредного не вижу. Есть подозрение, но не более, что Ваш Hijack заражен. Проверьте его на virustotal.com
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #13
    Junior Member Репутация
    Регистрация
    07.09.2007
    Сообщений
    24
    Вес репутации
    61
    Антивирус Версия Обновление Результат
    AhnLab-V3 2007.10.11.1 2007.10.11 -
    AntiVir 7.6.0.20 2007.10.10 -
    Authentium 4.93.8 2007.10.09 -
    Avast 4.7.1051.0 2007.10.10 -
    AVG 7.5.0.488 2007.10.10 -
    BitDefender 7.2 2007.10.11 -
    CAT-QuickHeal 9.00 2007.10.10 -
    ClamAV 0.91.2 2007.10.11 -
    DrWeb 4.44.0.09170 2007.10.10 -
    eSafe 7.0.15.0 2007.10.10 suspicious Trojan/Worm
    eTrust-Vet 31.2.5202 2007.10.11 -
    Ewido 4.0 2007.10.10 -
    FileAdvisor 1 2007.10.11 -
    Fortinet 3.11.0.0 2007.10.11 -
    F-Prot 4.3.2.48 2007.10.10 -
    F-Secure 6.70.13030.0 2007.10.11 -
    Ikarus T3.1.1.12 2007.10.11 -
    Kaspersky 7.0.0.125 2007.10.11 -
    McAfee 5138 2007.10.10 -
    Microsoft 1.2908 2007.10.11 -
    NOD32v2 2585 2007.10.10 -
    Norman 5.80.02 2007.10.10 -
    Panda 9.0.0.4 2007.10.10 Suspicious file
    Prevx1 V2 2007.10.11 -
    Rising 19.44.31.00 2007.10.11 -
    Дополнительная информация
    File size: 401720 bytes
    MD5: e8269245566be948f6a219135b434160
    SHA1: 1ac255b76ef692ea6c09d4840dcd28c67c5d6bfe
    packers: UPX
    packers: UPX
    packers: PE_Patch.UPX, UPX


    ВОТ ЧТО НАПИСАЛ ПО ЭТОМУ ПОВОДУ ВИРУСТОТАЛ

  15. #14
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Он нормальный. С моей машины итог точно такой же.
    Эти подозрения из-за упаковщиков (UPX).
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 41
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\autorun.inf - Trojan.Win32.VB.aqt (DrWEB: Win32.HLLW.Autoruner.274)
      2. d:\\autorun.inf - Trojan.Win32.VB.aqt (DrWEB: Win32.HLLW.Autoruner.274)
      3. e:\\autorun.inf - Worm.Win32.VB.fi (DrWEB: Trojan.Recycle)
      4. e:\\brengkolang.com - Email-Worm.Win32.Brontok.q (DrWEB: Win32.Virut.5)
      5. e:\\documents and settings\\networkservice\\local settings\\application data\\smss.exe - Email-Worm.Win32.Brontok.q (DrWEB: Win32.Virut.5)
      6. e:\\documents and settings\\networkservice\\главное меню\\программы\\автозагрузка\\empty.pif - Email-Worm.Win32.Brontok.q (DrWEB: Win32.Virut.5)
      7. e:\\documents and settings\\юсупов\\local settings\\application data\\csrss.exe - Email-Worm.Win32.Brontok.q (DrWEB: Win32.Virut.5)
      8. e:\\documents and settings\\юсупов\\local settings\\application data\\lsass.exe - Email-Worm.Win32.Brontok.q (DrWEB: Win32.Virut.5)
      9. e:\\documents and settings\\юсупов\\local settings\\application data\\services.exe - Email-Worm.Win32.Brontok.q (DrWEB: Win32.Virut.5)
      10. e:\\documents and settings\\юсупов\\local settings\\application data\\winlogon.exe - Email-Worm.Win32.Brontok.q (DrWEB: Win32.Virut.5)
      11. e:\\documents and settings\\юсупов\\local settings\\temp\\\'\'wga notification v1.5.708.0\'\' update\\data\\port_rockxp_v4.exe - not-a-virusSWTool.Win32.PWDump.2 (DrWEB: Tool.Pwdump)
      12. e:\\documents and settings\\юсупов\\главное меню\\программы\\автозагрузка\\empty.pif - Email-Worm.Win32.Brontok.q (DrWEB: Win32.Virut.5)
      13. e:\\documents and settings\\юсупов\\шаблоны\\brengkolang.com - Email-Worm.Win32.Brontok.q (DrWEB: Win32.Virut.5)
      14. e:\\windows\\eksplorasi.exe - Email-Worm.Win32.Brontok.q (DrWEB: Win32.Virut.5)


  • Уважаемый(ая) Solid, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирусы (трояны)
      От Valdvd в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 02.06.2010, 08:26
    2. Снова трояны и др. вирусы
      От Vika_s в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.08.2009, 21:21
    3. Не лечатся трояны и прочие вирусы
      От Neil в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 09:01
    4. вирусы,трояны и тд
      От morrock в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.04.2008, 10:13
    5. Вирусы и трояны
      От Милчеловек в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.01.2008, 23:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00552 seconds with 20 queries