Показано с 1 по 8 из 8.

Прошу помочь убедится - есть-ли на компе что-либо подозрительное. (заявка № 24082)

  1. #1
    Junior Member Репутация
    Регистрация
    31.05.2008
    Сообщений
    9
    Вес репутации
    32

    Exclamation Прошу помочь убедится - есть-ли на компе что-либо подозрительное.

    Приветствую всех. Извиняюсь за беспокойство, я уже писал местным специалистам что было подозрение на заражение своего компьютера от больного, но был дан ответ что в логах нет ничего подозрительного.
    В итоге так и оказалось, благодарен.
    Однако теперь если это возможно я прошу помочь с аналогичной проблемой - на том самом компьютере, от которого я как предполагалось и занёс тогда троян(на нём действительно был целый зверинец), мной теперь были выявлены и уничтожены вирусы - при помощи KAV7.
    Дополнительное сканирование докторвебовским CruelIT выявило наличие на диске .exe файлов принадлежавших троянам Trojan.Swizzor.based и Backdoor.Bulknet, на данный момент вродебы чисто.
    Очень прошу глянуть в прикреплённые логи созданные по правилам форума программами AVZ и HijackThis после чистки компа - есть-ли что-либо явно заметное? (подозрение всёже осталось)
    Извиняюсь за беспокойство ещё раз. С уважением!
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 05.06.2008 в 17:34. Причина: удален архив, содержащий карантин

  2. Реклама
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".


    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\docume~1\user\applic~1\blahwa~1\Base Love Phone.exe','');
     DelBHO('{7E853D72-626A-48EC-A868-BA8D5E23E045}');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Xxn88.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Xin82.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Whw14.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Tjj85.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Tee33.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Pfp30.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Hcw30.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Bqg14.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Auu06.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Afp06.sys','');
     DeleteService('Xxn88');
     DeleteService('Xin82');
     DeleteService('Whw14');
     DeleteService('Tjj85');
     DeleteService('Tee33');
     DeleteService('tcpsr');
     DeleteService('Afp06');     
     DeleteService('Pfp30');
     DeleteService('dpti2o');
     DeleteService('Bqg14');
     DeleteService('Auu06');     
     DeleteFile('C:\WINDOWS\System32\Drivers\Afp06.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Auu06.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Bqg14.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Hcw30.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Pfp30.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Tee33.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Tjj85.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Whw14.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Xin82.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Xxn88.sys');
     DeleteFile('c:\docume~1\user\applic~1\blahwa~1\Base Love Phone.exe');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин,повторите логи.
    Последний раз редактировалось Rene-gad; 05.06.2008 в 17:36. Причина: добавлен файл на карантин/удаление

  4. #3
    Junior Member Репутация
    Регистрация
    31.05.2008
    Сообщений
    9
    Вес репутации
    32
    Выполнил скрипт.
    Присылаю содержимое папки Quarantine в AVZ и все логи сделанные заново.
    С уважением. Проблема осталась или нет?
    Вложения Вложения
    Последний раз редактировалось Fedor Kilev; 05.06.2008 в 18:44.

  5. #4
    Junior Member Репутация
    Регистрация
    31.05.2008
    Сообщений
    9
    Вес репутации
    32
    Извиняюсь. Приаттачил карантин по красной ссылке вверху, с паролем virus в ZIP формате как положено. С уважением.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    пофиксите ...
    Код:
    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
    какие - то проблемы остались ?

  7. #6
    Junior Member Репутация
    Регистрация
    31.05.2008
    Сообщений
    9
    Вес репутации
    32
    Я сейчас не у того компа - завтра пофиксю, огромное спасибо.
    Проблем визуально сейчас вроде не наблюдается, всё работает нормально.
    А если сугубо в теории, судя по логам сейчас должно быть чисто?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Цитата Сообщение от Fedor Kilev Посмотреть сообщение
    А если сугубо в теории, судя по логам сейчас должно быть чисто?
    Чистота логов и отсутствие зловредов - это далеко не одно и то же . Пофиксите то, что Вас коллега V_Bond попросил и сообщите о проблемах, если какие будут заметны.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,563
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 24
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Fedor Kilev, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 9
      Последнее сообщение: 22.04.2010, 23:53
    2. есть ли что подозрительное?
      От djmix777 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.12.2009, 00:00
    3. прошу помочь
      От Artemzz в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.09.2009, 23:23
    4. Прошу помочь!
      От evm180 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 13.02.2009, 13:58
    5. Прошу помочь
      От grahov в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 21.12.2008, 21:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00265 seconds with 23 queries