Показано с 1 по 15 из 15.

Постоянные сообщения о вирусах Защитником. [HEUR:Trojan.Win32.Generic ] (заявка № 153698)

  1. #1
    Junior Member Репутация
    Регистрация
    21.01.2014
    Сообщений
    7
    Вес репутации
    38

    Постоянные сообщения о вирусах Защитником. [HEUR:Trojan.Win32.Generic ]

    Здравствуйте, Уважаемые Хелперы.
    Столкнулся с проблемой, что антивирус "Защитник", встроенный в Windows 8, регулярно выдаёт оповещения о том, что найдены вирусы. Неоднократно лечил и удалял их через "Защитник". При обновлении баз данных антивируса делал поиск вновь и вновь, и всё равно эти сообщения не исчезают. Также заметил проблему, что плохо работает "В Контакте", периодически отключается смена языка (приходится перезагружать), сейчас через раз работает правая кнопка мыши, да и вообще быстродействие и производительность системы оставляет желать лучшего. Не хотелось бы пока проводить форматирование дисков с последующей накаткой новой ОС, поэтому обращаюсь к Вам.
    Да и в целом хотелось бы вычистить компьютер от этих зловредов, поскольку DrWeb CureIt! с этой задачей не справился, а "Защитник" и подавно, да и поднять в целом быстродействие системы и избавиться от различного рода проблем, описанных выше.
    Заранее благодарен за помощь.
    Вложения Вложения
    Последний раз редактировалось Aleksandra; 24.01.2014 в 18:39.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Mordiggan, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     QuarantineFile('C:\PROGRA~3\Mozilla\zsjkbbn.exe','');
     QuarantineFile('C:\Windows\system32\drivers\avbnzkbw.sys','');
     QuarantineFile('C:\Windows\system32\drivers\bdrovdlg.sys','');
     QuarantineFile('hqfpkoxk.sys','');
     QuarantineFile('C:\Windows\system32\drivers\kpfzklle.sys','');
     QuarantineFile('C:\Windows\system32\drivers\rdvnqkax.sys','');
     DeleteService('rdvnqkax');
     DeleteService('hqfpkoxk');
     DeleteService('bdrovdlg');
     DeleteService('avbnzkbw');
     DeleteService('kpfzklle');
     DeleteFile('C:\Windows\system32\drivers\rdvnqkax.sys','32');
     DeleteFile('C:\Windows\system32\drivers\kpfzklle.sys','32');
     DeleteFile('hqfpkoxk.sys','32');
     DeleteFile('C:\Windows\system32\drivers\bdrovdlg.sys','32');
     DeleteFile('C:\Windows\system32\drivers\avbnzkbw.sys','32');
     DeleteFile('C:\PROGRA~3\Mozilla\zsjkbbn.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\awundtm','64');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    21.01.2014
    Сообщений
    7
    Вес репутации
    38
    Добрый день.
    Карантин загрузил.
    Логи повторил, во вложении.
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    21.01.2014
    Сообщений
    7
    Вес репутации
    38
    Проблема с производительностью не исчезла. Есть что-то подозрительное в логах? Может стоит ещё какие-то проверки выполнить?

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пофиксите в HiJack
    Код:
    O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
    Сделайте новый лог
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    21.01.2014
    Сообщений
    7
    Вес репутации
    38
    Здравствуйте.
    Пофиксил.
    Лог прикрепил во вложении.
    Вроде как сейчас всё нормально, только с мышкой какие-то проблемы, с правым щелчком. На другом компьютере проверю мышку, если будет на нём всё ок, то нужно будет ещё думать. А пока посмотрите, пожалуйста, ещё логи, есть ли в них что-то подозрительное или нет. Спасибо. Буду ждать ответа.
    Вложения Вложения

  10. #9

  11. #10
    Junior Member Репутация
    Регистрация
    21.01.2014
    Сообщений
    7
    Вес репутации
    38
    Нет, ничего не прописывал. А что там такое с прокси?

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Профиксите в HijackThis

    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 109.236.220.98:8080
    сделайте новый лог HijackThis

  13. #12
    Junior Member Репутация
    Регистрация
    21.01.2014
    Сообщений
    7
    Вес репутации
    38
    Пофиксил. Сейчас пришлю лог. Недавно, буквально часа 2,5 назад поставил новую полную проверку компьютера. Проверяет встроенный в Win8 Защитник - Defender. Опять какую-то малварь обнаружил. Как завершится проверка, сделаю ребут, пришлю название малваря, по возможности лог проверки и пришлю новый лог HijackThis.

    - - - Добавлено - - -

    Проверка завершилась. Прикрепил скриншот того, что нашёл:
    VirTool:Win32/Obfuscator.XZ
    Часть вирусов лежит в карантине. То, что было можно удалить, отметил галочкой "удалить" и применить действия к выбранным объектам.
    Этот вирус он находит неоднократно почему-то.
    До этого неоднократно также находил вот это: Trojan:Win32/Gepys.A
    Вот описание вируса "Защитником" (Defender'ом):

    Категория: Программное средство

    Описание: Эта программа используется для создания вирусов и других вредоносных программ.

    Рекомендуемое действие: Немедленно удалите это программное обеспечение.

    Объекты:
    containerfile:C:\Downloads\Игры\rld-deisrt.iso
    file:C:\Downloads\Игры\rld-deisrt.iso->Crack\steam_api.dll

    - - - Добавлено - - -

    Вот лог HiJackThis. После перезагрузки вновь появилась эта строка с прокси, хотя фиксил её до этого. Пришлось фиксить вновь.
    Лог во вложении.
    Изображения Изображения
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Mordiggan Посмотреть сообщение
    Вот лог HiJackThis. После перезагрузки вновь появилась эта строка с прокси, хотя фиксил её до этого. Пришлось фиксить вновь.
    HiJackThis запускали правой кнопкой от имени админа?

    Насчёт найденных вирусов скорей всего это ложное срабатывание.
    Заархивируйте эти файлы в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.

  15. #14
    Junior Member Репутация
    Регистрация
    21.01.2014
    Сообщений
    7
    Вес репутации
    38
    Да, всегда запускаю от имени администратора.

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\progra~3\mozilla\zsjkbbn.exe - HEUR:Trojan.Win32.Generic ( BitDefender: Trojan.GenericKDZ.19777, AVAST4: Win32:Kryptik-LZD [Trj] )


  • Уважаемый(ая) Mordiggan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 01.08.2012, 17:30
    2. Ответов: 9
      Последнее сообщение: 18.05.2011, 22:25
    3. Ответов: 6
      Последнее сообщение: 25.09.2009, 01:33
    4. Ответов: 14
      Последнее сообщение: 22.02.2009, 06:26

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00569 seconds with 20 queries