Показано с 1 по 18 из 18.

Последствия вирусов. (заявка № 64026)

  1. #1
    Junior Member Репутация
    Регистрация
    16.12.2009
    Адрес
    Москва
    Сообщений
    77
    Вес репутации
    26

    Thumbs up Последствия вирусов.

    Здравствуйте. В начале декабря подхватила вирус-требовал отправку смс и запускался отсчёт времени. Не запускались никакие *.exe-приложения и диспетчер задач. После установки второй винды избавилась от вируса. Через день появился баннер plagin.exe, удалила. Теперь загружается процесс svchost.exe, который занимает память процессора. Помогите, пожалуйста.
    Последний раз редактировалось ma-goo; 08.11.2010 в 19:03.

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    783
    - Закройте/выгрузите все программы кроме Internet Explorer.
    Отключите
    - ПК от интернета/локальной сети.
    - Антивирус и Файрвол.
    - Пофиксите в HiJackThis:
    Код:
    R3 - URLSearchHook: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
    O3 - Toolbar: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
    - Выполните скрипт AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
     StopService('mssrvc');
     QuarantineFile('C:\WINDOWS\system32\drivers\mssrvc.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\mssrvc.sys');
     QuarantineFile('CC:\WINDOWS\system32\uubai.dlls','');
     BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('mssrvc');
     SetAVZPMStatus(true);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); {IE - запретить запуск программ и файлов в IFRAME без запроса}
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); {IE - запретить загрузку неподписанных элементов ActiveX}
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); {IE - запретить загрузку неподписанных элементов ActiveX}
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); {IE - запретить загрузку подписанных элементов ActiveX без запроса}
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); {IE - запретить использование ActiveX, не помеченных как безопасные}
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи согласно Правил (Диагностика)
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антивирус и Файрволл
    - Подключите ПК к интернету/локальной сети
    - Загрузите карантин согласно Правил (Приложение 3).
    - Прикрепите новые логи к новому сообщению в этой ветке.

  4. #3
    Junior Member Репутация
    Регистрация
    16.12.2009
    Адрес
    Москва
    Сообщений
    77
    Вес репутации
    26
    Загрузите карантин согласно Правил (Приложение 3) - когда я запускаю AVZ, из меню "Файл" -> "Просмотр карантина", там пусто.
    Последний раз редактировалось ma-goo; 08.11.2010 в 19:03.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    195
    Выполните скрипт в avz
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\uubai.dll','');
    DeleteFile('C:\WINDOWS\system32\uubai.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    AVZ => Файл => Мастер поиска и устранения проблем. Категория - "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить


    Сделайте новые логи.

  6. #5
    Junior Member Репутация
    Регистрация
    16.12.2009
    Адрес
    Москва
    Сообщений
    77
    Вес репутации
    26
    Новые логи.
    Последний раз редактировалось ma-goo; 08.11.2010 в 19:03.

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Пофиксите в HijackThis:
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\uubai.dll
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('E:\Program Files\LeechLLC:mstorr.exe:$DATA');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=64026).
    Повторите лог syscure (п.1 раздела Диагностика).
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    16.12.2009
    Адрес
    Москва
    Сообщений
    77
    Вес репутации
    26
    Карантин прислала.
    Лог выполнила.
    Последний раз редактировалось ma-goo; 08.11.2010 в 19:03.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    783
    В логах чисто. Что с проблемами?

  10. #9
    Junior Member Репутация
    Регистрация
    16.12.2009
    Адрес
    Москва
    Сообщений
    77
    Вес репутации
    26
    Во вложении print screen диспетчера файлов. Проц загружен на 97%. Проблема та же.
    Последний раз редактировалось ma-goo; 08.11.2010 в 19:03.

  11. #10

  12. #11
    Junior Member Репутация
    Регистрация
    16.12.2009
    Адрес
    Москва
    Сообщений
    77
    Вес репутации
    26
    Сделать лог не получается. При запуске вылетает ошибка.
    gmer.exe - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства.
    Сведения об ошибке:
    AppName: gmer.exe
    AppVer: 1.0.15.15281
    ModName: gmer.exe
    ModVer: 1.0.15.15281
    Offset: 0005c887

  13. #12
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,466
    Вес репутации
    729
    Выгружайте все защитные приложения при запуске гмер! Если ошибка повториться, попробуйте сделать лог из безопасного режима.

  14. #13
    Junior Member Репутация
    Регистрация
    16.12.2009
    Адрес
    Москва
    Сообщений
    77
    Вес репутации
    26
    Извините, но ничего не получилось...
    Выгрузила все защитные приложения, та же ошибка. В безопасном режиме тоже ошибка.
    *<C>*

  15. #14
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,466
    Вес репутации
    729
    Попробуем так. Временно деинсталлируйте DAEMON Tools. Сделайте лог гмер, скачав с сайта http://www.gmer.net/ утилиту со случайным именем.

  16. #15
    Junior Member Репутация
    Регистрация
    16.12.2009
    Адрес
    Москва
    Сообщений
    77
    Вес репутации
    26
    Получилось. Спасибо за совет. Лог с помощью gmer во вложении
    Последний раз редактировалось ma-goo; 08.11.2010 в 19:03.
    *<C>*

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    783
    В логе ничего вредоносного не обнаружено.

  18. #17
    Junior Member Репутация
    Регистрация
    16.12.2009
    Адрес
    Москва
    Сообщений
    77
    Вес репутации
    26
    gjf, snifer67, Bratez, миднайт, спасибо Вам!
    Думаю, тему можно закрыть
    *<C>*

  19. #18
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    783
    Миссия выполнена
    Вы можете отблагодарить хелперов, которые Вам помогли, нажав им на кнопку "Спасибо", а также и весь проект VirusInfo вот тут.
    Рекомендуется изменить все используемые пароли, поскольку теоретически зловред мог их отправить злоумышленникам. Также, рекомендуется провести полную проверку системы антивирусом.
    Установите все последние обновления системы Windows и используемых программ. И вообще, постарайтесь выполнить все советы, указанные здесь - это максимально отдалит время нашей следующей с Вами встречи

  • Уважаемый(ая) ma-goo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Последствия вирусов
      От IntGirl в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 21.10.2010, 13:49
    2. последствия вирусов
      От nightmare84 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 14.04.2010, 23:28
    3. Последствия вирусов.
      От Olmer в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 31.03.2010, 07:27
    4. Последствия вирусов
      От SpitFire92 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 03.03.2010, 23:20
    5. Последствия вирусов
      От lavrov в разделе Аппаратное обеспечение
      Ответов: 5
      Последнее сообщение: 01.02.2010, 06:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00392 seconds with 22 queries