Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 28.

опять злобные вирусы. посмотрите плиз логи (заявка № 43463)

  1. #1
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    59

    Question опять злобные вирусы. посмотрите плиз логи

    постоянно какой-то вирус
    Backdoor.Win32.KeyStart.bz в C:\WINDOWS\Temp

    часто закрываеться opera (версия 9.6)

    нет доступа к некоторым сайтам

    загрузка безопасного режимаься прерывается на файле sptd.sys
    Последний раз редактировалось pcsoft; 08.04.2009 в 18:31.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    А у Вас Кидо, кроме всего прочего живет.
    Профиксить:
    Код:
    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
    O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
    O20 - Winlogon Notify: crypt - C:\WINDOWS\SYSTEM32\crypts.dll
    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:\WINDOWS\system32\pxdik.dll');
    QuarantineFile('C:\WINDOWS\system32\pxdik.dll','');
    
     QuarantineFile('digiwet.dll','');
     QuarantineFile('C:\WINDOWS\system32\svcnost.exe,','');
     QuarantineFile('C:\WINDOWS\system32\drivers\systemntmi.sys','');
     DeleteService('systemntmi');
     QuarantineFile('C:\WINDOWS\system32\crypts.dll','');
     QuarantineFile('C:\PROGRA~1\FieryAds\FieryAds.dll','');
     QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askPopStp.dll','');
     QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
     DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
     DeleteFile('C:\Program Files\AskBarDis\bar\bin\askPopStp.dll');
     DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
     DeleteFile('C:\WINDOWS\system32\crypts.dll');
     DeleteFile('C:\WINDOWS\system32\drivers\systemntmi.sys');
     DeleteFile('C:\WINDOWS\system32\svcnost.exe,');
     DeleteFile('digiwet.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать новые логи.
    Загрузить карантин.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    59
    Цитата Сообщение от PavelA Посмотреть сообщение
    А у Вас Кидо, кроме всего прочего живет.
    надеюсь он сейчас умрет

    новые логи и карантин
    Последний раз редактировалось pcsoft; 24.06.2009 в 17:47.

  5. #4
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    59
    Цитата Сообщение от pcsoft Посмотреть сообщение
    нет доступа к некоторым сайтам
    вот уже есть прогресс-могу зайти на сайты каспера и авиры! СПАСИБО!

    Добавлено через 24 минуты

    Цитата Сообщение от pcsoft Посмотреть сообщение
    новые логи и карантин
    от волнения прицепил карантин вместе с логами-уже исправил=выложил отдельно. прошу прощения
    Последний раз редактировалось pcsoft; 08.04.2009 в 20:44. Причина: Добавлено

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    virus.zip из темы убрать!
    Убирать в "Мой кабинет" - "Вложения".

    Добавлено через 4 минуты

    "Пофиксите" в HijackThis
    Код:
    R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)
    R3 - URLSearchHook: (no name) -  - (no file)
    O2 - BHO: FieryAds advertising module v1.5.0 - {CF272101-7F6E-4CF2-9453-B4C5D2FC32C0} - C:\PROGRA~1\FieryAds\FieryAds.dll (file missing)
    O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
    Kidokiller нашёл что-нибудь?

    Установите Adobe Reader 9.1 или деинсталлируйте старый.
    Установите все обновления безопасности, вышедшие после SP3.
    Устанвоите IE8.
    Последний раз редактировалось light59; 08.04.2009 в 21:09. Причина: Добавлено

  7. #6
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    59
    Цитата Сообщение от light59 Посмотреть сообщение
    Установите все обновления безопасности, вышедшие после SP3
    извините а можно подробнее

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    В Автоматическом обновлении "Уведомлять, но не загружать обновления".
    Там потом выберите обновления безопасности.

  9. #8
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    59
    Цитата Сообщение от light59 Посмотреть сообщение
    Kidokiller нашёл что-нибудь?
    насколько я понял килер ничего не нашел
    может попробовать AVPTool запустить?

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Проверьтесь, хуже не будет...

  11. #10
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    59
    Цитата Сообщение от pcsoft Посмотреть сообщение
    насколько я понял килер ничего не нашел
    может попробовать AVPTool запустить?
    AVPTool нашел несколько тварей в том числе и КИДО, вроде удалил их попожже выложу логи

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Обновления ставьте...
    Установите надёжный пароль на учётку Администратор
    Отключите автозапуск со съемных носителей. (В "Чаво" написано как).
    Очистите все темп-папки

  13. #12
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    59
    новые логи
    Последний раз редактировалось pcsoft; 24.06.2009 в 17:47.

  14. #13
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Ничего плохого...

  15. #14
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    59
    пропал звук и соединение с интернетом (после перезагрузки все ОК)
    запустил с утра Авиру-опять какие-то твари
    вот новые логи

    upd: P.S. а "безопасный режим" можно вернуть?
    Последний раз редактировалось pcsoft; 24.06.2009 в 17:47.

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от pcsoft Посмотреть сообщение
    пропал звук и соединение с интернетом (после перезагрузки все ОК)
    Так что СЕЙЧАС?
    Цитата Сообщение от pcsoft Посмотреть сообщение
    запустил с утра Авиру-опять какие-то твари
    Запустил - значит на сканирование дисков? Где и что найдено?

    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
     DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(13);
    ExecuteRepair(10);
    SetAVZPMStatus(True);
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи

  17. #16
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    59
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Так что СЕЙЧАС?
    прошу простить за неясность мысли-полночи не спал (сейчас все работает)
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Запустил - значит на сканирование дисков? Где и что найдено?
    да просканировал

    4/11/2009 10:43 [Scanner] Malware found
    The file 'C:\WINDOWS\I386\SVCPACK\Logo.exe'
    contained a virus or unwanted program 'TR/Agent.221001.A' [trojan]
    Action(s) taken:
    A backup was created as '4a474a8d.qua' ( QUARANTINE ).
    Attempting to perform action using the ARK lib.
    A backup was created as '4a474a8e.qua' ( QUARANTINE ).

    4/11/2009 10:33 [Scanner] Malware found
    The file 'C:\Documents and Settings\All Users\Application
    Data\Microsoft\bits.dll'
    contained a virus or unwanted program 'TR/Downloader.Gen' [trojan]
    Action(s) taken:
    A backup was created as '4a54484e.qua' ( QUARANTINE ).
    Attempting to perform action using the ARK lib.
    A backup was created as '4804a367.qua' ( QUARANTINE ).

    4/11/2009 10:32 [Guard] Malware found
    Virus or unwanted program 'TR/Agent.221001.A [trojan]'
    detected in file 'C:\WINDOWS\oemlogo.exe.
    Action performed: Delete file

    + новые логи
    Последний раз редактировалось pcsoft; 24.06.2009 в 17:47.

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Выполните скрипт
    Код:
    begin
    SetAVZGuardStatus(True);
    ClearQuarantine;
    QuarantineFile('C:\WINDOWS\I386\SVCPACK\Logo.exe','');
    QuarantineFile('C:\Documents and Settings\All Users\Application Data\Microsoft\bits.dll','');
    QuarantineFile('C:\WINDOWS\oemlogo.exe','');
    BC_ImportAll;
    SetAVZPMStatus(false);
    BC_Activate;
    RebootWindows(true);
    end.
    Карантин пришлите по правилам.

  19. #18
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    59
    карантин закачал

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    C:\Documents and Settings\All Users\Application Data\Microsoft\bits.dll - не попал в карантин. Поищите и закачайте его вручную (приложение 3 правил)

  21. #20
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    59
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    C:\Documents and Settings\All Users\Application Data\Microsoft\bits.dll - не попал в карантин. Поищите и закачайте его вручную (приложение 3 правил)
    на диске с этого файла не нашел

  • Уважаемый(ая) pcsoft, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Посмотрите логи плиз
      От sirius в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 28.09.2010, 22:51
    2. Посмотрите логи,плиз
      От Vagon в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.10.2009, 13:54
    3. Посмотрите плиз логи. Ли я все или нет.
      От ma1oyby в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.09.2009, 17:46
    4. опять троян, посмотрите плиз логи
      От pcsoft в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 03.06.2009, 18:41
    5. Посмотрите Логи Плиз
      От mak83 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 05.05.2008, 09:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00626 seconds with 19 queries