Показано с 1 по 17 из 17.

посмотрите логи (заявка № 67860)

  1. #1
    Junior Member Репутация
    Регистрация
    06.10.2009
    Сообщений
    61
    Вес репутации
    54

    Question посмотрите логи

    проблемы с инетом появились, выкл. сам по себе.
    идет много исходящего трафика
    Последний раз редактировалось Rene-gad; 19.01.2010 в 18:20. Причина: Удален карантин

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Выполните и пришлите ВСЕ необходимые логи.

  4. #3
    Junior Member Репутация
    Регистрация
    06.10.2009
    Сообщений
    61
    Вес репутации
    54
    логи

    кто нибудь поможет ?
    Последний раз редактировалось Rene-gad; 19.01.2010 в 19:27.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Обновите базы АВЗ: Скачайте файл тут на том ПК, с которого есть доступ в интернет, скопируйте файл на флешку с защитой от записи или CD и распакуйте его в папку ..avz\base на больном ПК.
    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Отключите системное восстановление .


    -Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('C:\RECYCLER\S-1-5-21-3070026063-2410300367-918410692-0558\wmfcgr.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-3070026063-2410300367-918410692-0558\wmfcgr.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
     RegKeyParamDel('HKEY_LOCAL_MACHINE",'Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.

    После перезагрузки:
    - Закачайте файл ..\avz\quarantine.zip для анализа.
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  6. #5
    Junior Member Репутация
    Регистрация
    06.10.2009
    Сообщений
    61
    Вес репутации
    54
    в диспетчере во такие процессы есть

    jjdrive32.exe
    wshost.exe


    ошибка в синтаксисе..

    Добавлено через 5 минут

    скрипт выполнил (ошибка была в кавычках )))

    базы обновил, dr.web нашел несколько вирусов, но проблему это не решило..
    Последний раз редактировалось 1Tseman; 19.01.2010 в 20:00. Причина: Добавлено

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    После перезагрузки:
    - Закачайте файл ..\avz\quarantine.zip для анализа.
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
    !

  8. #7
    Junior Member Репутация
    Регистрация
    06.10.2009
    Сообщений
    61
    Вес репутации
    54
    карантин

    Добавлено через 10 минут

    связь постоянно обрывается, поэтому не могу прислать файл по ссылке вверху

    p.s ReneGad вас никто не заставляет мне помогать


    при загрузкке по ссылке сверху пишет

    Результат загрузки
    Ошибка загрузки. Данный файл уже был загружен
    Последний раз редактировалось 1Tseman; 19.01.2010 в 20:58. Причина: Добавлено

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от phphel Посмотреть сообщение
    ReneGad вас никто не заставляет мне помогать
    Это Вы очень верно подметили:
    Пожалуйста, помните, что помощь Вам оказывается бесплатно, и на добровольной основе. Не требуйте помощи в категоричной форме. Если Вы не понимаете, что Вас просят сделать, то в этом случае Вам лучше обратиться к специалистам ближайшей компьютерной фирмы. Если Вы отказываетесь выполнять указания хелперов, или делаете все по-своему, не удивляйтесь тому, что Ваша тема может быть закрыта.
    Вот я и не буду больше помогать.
    Но и правила нарушать не позволю.

  10. #9
    Junior Member Репутация
    Регистрация
    06.10.2009
    Сообщений
    61
    Вес репутации
    54
    я не нарушал правила, попробывал загрузить по ссылке сверху, вроде бы загрузилось но ничего не написало... может из-за висов инета и пстоянных обрывов, поэтому принял решение загрузить в ответе,

    что ж, мне теперь что поплакать?всего доброго, более мне сказать вам нечего!!!

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Новые логи будут или нет???
    От Вас требуется всего лишь сделать три лога: virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log

  12. #11
    Junior Member Репутация
    Регистрация
    06.10.2009
    Сообщений
    61
    Вес репутации
    54
    10 минут уже пытаюсь...

    подождите плиз..

  13. #12
    Junior Member Репутация
    Регистрация
    06.10.2009
    Сообщений
    61
    Вес репутации
    54
    logs
    Последний раз редактировалось 1Tseman; 19.01.2010 в 23:56.

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    virusinfo_cure.zip - уберите из вложений!!!
    Отключите компьютер от интернета, а также антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\system32\wshost32.exe','');
     TerminateProcessByName('c:\windows\system32\wshost32.exe');
     QuarantineFile('c:\windows\jjdrive32.exe','');
     TerminateProcessByName('c:\windows\jjdrive32.exe');
     DeleteFile('c:\windows\jjdrive32.exe');
     DeleteFile('c:\windows\system32\wshost32.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Update Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wshost32');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!!!
    Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам.

  15. #14
    Junior Member Репутация
    Регистрация
    06.10.2009
    Сообщений
    61
    Вес репутации
    54
    с инетом проблема решена, спасибо, но не уверен, что вся зараза убралась... выкладываю логи..
    Вложения Вложения

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Просканирйутесь AVPTool'ом

  17. #16
    Junior Member Репутация
    Регистрация
    06.10.2009
    Сообщений
    61
    Вес репутации
    54
    AVPTool ничего не нашел, правда dr.web иногда находит вирусы в каталоге temp...

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 14
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-1-5-21-3070026063-2410300367-918410692-0558\wmfcgr.exe - Backdoor.Win32.Bifrose.ful ( DrWEB: BackDoor.IRC.Sdbot.8136, BitDefender: Trojan.Generic.IS.423633, AVAST4: Win32:Bifrose-EKQ [Trj] )


  • Уважаемый(ая) 1Tseman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Посмотрите логи.
      От Garik73 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.04.2012, 21:32
    2. Посмотрите логи
      От Dolgih i в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.05.2011, 17:04
    3. Посмотрите логи
      От platinum в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.03.2011, 22:09
    4. Посмотрите логи.
      От Oleh Onyschuk в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 28.03.2011, 21:35
    5. посмотрите логи
      От ipDoink в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.05.2009, 09:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01197 seconds with 20 queries