Показано с 1 по 14 из 14.

Нейросеть, кейлоггер, автоматическая загрузка сайтов, и ещё всякие неприятности. (заявка № 32615)

  1. #1
    Junior Member Репутация
    Регистрация
    16.03.2007
    Сообщений
    19
    Вес репутации
    63

    Question Нейросеть, кейлоггер, автоматическая загрузка сайтов, и ещё всякие неприятности.

    Прошу помощи. Не могу справиться с гадостью в компьютере.
    Сначала Сureit нашел трояна - Trojan.Downloader.Win32.Agent.ajaq и вроде как убил его, но потом все хуже и хуже.
    Пропал звук, АВЗ написал про подозрение на нейросеть и кейлогер ДЛЛ, перестали запускаться все офисные программы, включая Аутлук, компьютер автоматически пытается загрузить сайты "Санитрадиска" и ещё один, который недоступен, трафик изменился - исходящий, мне кажется, существенно увеличен, языковая панель не всегда грузится - не переключает клавишами смену языка, не включается автоматическое обновления ВинХР, и переиодически подвисает.

    Помогите люди добрые.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{903C377B-E501-4A35-A6B2-1E3994711EA1}');
     DelBHO('{2B564F1E-8703-465F-BE1B-1086DB6A39D7}');
     QuarantineFile('C:\WINDOWS\system32\urqOIabC.dll','');
     QuarantineFile('C:\WINDOWS\system32\opnlmJBU.dll','');
     QuarantineFile('C:\WINDOWS\system32\bsqyivwe.dll','');
     DeleteFile('C:\WINDOWS\system32\bsqyivwe.dll');
     DeleteFile('C:\WINDOWS\system32\opnlmJBU.dll');
     DeleteFile('C:\WINDOWS\system32\urqOIabC.dll');
     DeleteFile('opnlmJBU.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    16.03.2007
    Сообщений
    19
    Вес репутации
    63

    Исполнил, но ...

    Скрипт запустил, но в момент перезагрузки компьютер подвис - осталась заставка рабочего стола с сурогатной клавиатурой (ноутбук с рукописным вводом), минут через десять выключил руками. Логи подготовил. Кое-какие изменения уже видны - автоматическое обновление заработало и языковая панель нормально реагирует на клавиши.
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    16.03.2007
    Сообщений
    19
    Вес репутации
    63
    Карантин тоже загрузил (последний), карантины формируются по датам, первый сформирован был 23 окт., второй 24 окт. Если необходимо могу прислат более ранние

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Пришлите карантин за 23 октября.

  7. #6
    Junior Member Репутация
    Регистрация
    16.03.2007
    Сообщений
    19
    Вес репутации
    63
    карантин загрузил

  8. #7
    Junior Member Репутация
    Регистрация
    16.03.2007
    Сообщений
    19
    Вес репутации
    63
    посмотрите пожалуйста карантин, может еще что посоветуете, а то до конца работоспособность не восстановилась пока.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Посмотрел.
    C:\WINDOWS\system32\opnlmJBU.dll - Trojan-Downloader.Win32.Agent.alee
    C:\WINDOWS\system32\urqOIabC.dll - пока не детектируется
    C:\WINDOWS\system32\bsqyivwe.dll - пока не детектируется

    Но мы их уже удалили. Остался только мусор в реестре.
    Закройте все программы.
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
     DelBHO('{2B564F1E-8703-465F-BE1B-1086DB6A39D7}');
     DelBHO('{903C377B-E501-4A35-A6B2-1E3994711EA1}');
     DelCLSID('2B564F1E-8703-465F-BE1B-1086DB6A39D7');
     DelCLSID('903C377B-E501-4A35-A6B2-1E3994711EA1');
     DeleteFile('C:\Documents and Settings\User\Application Data\Adobe\Player.exe');
     DeleteFile('C:\WINDOWS\system32\urqOIabC.dll');
     DeleteFile('C:\WINDOWS\system32\opnlmJBU.dll');
    ExecuteSysClean;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.
    Обновите базы AVZ.
    Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.

    Какие именно проблемы с работоспособностью?

  10. #9
    Junior Member Репутация
    Регистрация
    16.03.2007
    Сообщений
    19
    Вес репутации
    63
    Лог прицепил.
    После перезагрузки остались только проблемы с офисными программами - ни одна не запускается, просто отсутствует всякая реакция на запуск - попробовал переустановить - никаких изменений.

    Файлы которые не детектируются могут быть неизвестными вирусами?
    Вложения Вложения

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Говоря "не детектируются" я имел ввиду, что эти трояны еще не добавлены в базы антивирусов.
    У вас был Оffice 2003, потом вы поставили 2007?
    Попробуйте деинсталировать Оffice 2007 и установить Оffice 2003.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    ExecuteRepair(9);
    ExecuteRepair(16);
    RebootWindows(true);
    end.

  13. #12
    Junior Member Репутация
    Регистрация
    16.03.2007
    Сообщений
    19
    Вес репутации
    63
    Сделал как сказали. Скрипт выполнил. Удалил 2007, поставил 2003.
    Во время запуска любой программы из набора появляется сообщение "Приложение ... не было установлено для текущего пользователя. Для этого запустите программу Setup".
    Смотрел информацию об ошибке на сайте Майкрософт - пишут что надо все удалить и установить в профиле пользователя с правами администратора, но у меня единствнная учетная запись - может что-то недолечил?
    Запускал ещё из АВЗ мастера поиска и устранения проблем для очистки от мусора как написано на Вашем сайте.
    Менеджер внедренных ДЛЛ в АВЗ показывает 15 файлов с подозрением на кейлогерр - это нормально?

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Создайте еще одну учетную запись пользователя с правами администратора чере Панель управления. Войдите под его именем, удалите-установите Office и попробуйте запустить.
    Цитата Сообщение от rellod
    Менеджер внедренных ДЛЛ в АВЗ показывает 15 файлов с подозрением на кейлогерр - это нормально?
    Да.

  15. #14
    Junior Member Репутация
    Регистрация
    16.03.2007
    Сообщений
    19
    Вес репутации
    63
    Под новой учетной записью все работает даже без переустановки.
    Есть варианты сохранить старую?
    В любом случае огромная благодарность за помощь.

  • Уважаемый(ая) rellod, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 18.11.2010, 08:32
    2. автоматическая перезагрузка XP
      От Awdik в разделе Помогите!
      Ответов: 29
      Последнее сообщение: 22.02.2009, 07:36
    3. Автоматическая рассылка писем
      От Valeriy00 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 02:42
    4. Ответов: 5
      Последнее сообщение: 28.10.2008, 23:42
    5. Автоматическая защита
      От в разделе Вредоносные программы
      Ответов: 3
      Последнее сообщение: 11.01.2005, 20:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01593 seconds with 20 queries