Показано с 1 по 13 из 13.

непонятные сбои (очень похожие симптомы) (заявка № 85027)

  1. #1
    Junior Member Репутация
    Регистрация
    09.08.2010
    Сообщений
    7
    Вес репутации
    51

    Thumbs up непонятные сбои (очень похожие симптомы)

    Непонятные сбои (очень похожие симптомы) на то, что написал XemoFIL.

    диспетчер задач,экзешники открываються через раз(иногда пишет что нет прав доступа( я адм. компьютера),тот же AVZ запустил со второго раза.
    Пытался лечить CureIT! В Safe Mode он не запускался, тогда загрузился с Drweb live cd, всю ночь сканнер проверял, но смог проверить только диск С (очень медленно работает) нашел несколько вариаций TrojanPacked.
    После этого в Safe Mode CureIT запустился но толком ничего не нашел.

    Некоторые сайты работают, но virusinfo, eset и др связанные с антивирусами не открываются
    Логи предоставляю.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    09.08.2010
    Сообщений
    7
    Вес репутации
    51
    -

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Пофиксите в Hijackthis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\707e20bb.exe,C:\WINDOWS\system32\kmcnxb.exe,C:\WINDOWS\system32\2e15ea7e.exe,
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O20 - AppInit_DLLs:
    Отключите компьютер от интернета, а также отключите антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\kmcnxb.exe','');
     QuarantineFile('C:\WINDOWS\system32\707e20bb.exe','');
     QuarantineFile('C:\WINDOWS\system32\2e15ea7e.exe','');
     QuarantineFile('C:\DOCUME~1\Locky\LOCALS~1\Temp\7zOAC4.tmp\CLTest.exe','');
     DeleteFile('C:\WINDOWS\system32\2e15ea7e.exe');
     DeleteFile('C:\WINDOWS\system32\707e20bb.exe');
     DeleteFile('C:\WINDOWS\system32\kmcnxb.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(20);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Обновите базы AVZ. Сделайте новые логи по правилам
    Последний раз редактировалось DefesT; 09.08.2010 в 23:07. Причина: Добавлено

  5. #4
    Junior Member Репутация
    Регистрация
    09.08.2010
    Сообщений
    7
    Вес репутации
    51
    Благодарю вас за такой скорый ответ!
    пока ждал нашел тему про Malwarebytes' Anti-Malware 1.46 и сделал как там описано - установил, проверил, деинсталлировал. mbam-log прилагаю

    Затем сделал в точности как вы написали. - антивирусные сайты стали загружаться, AVZ обновляться не хочет, пробовал с разными настройкми. выдает ошибку.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Locky\x.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\vdixnjcz.sys','');
     QuarantineFile('C:\Documents and Settings\Locky\JMSys.sys','');
     DeleteService('JMSys');
     DeleteFile('C:\Documents and Settings\Locky\JMSys.sys');
     DeleteFile('C:\Program Files\Common Files\keylog.txt');
     DeleteFile('C:\Documents and Settings\Locky\x.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы.
    Удалите в mbam
    Код:
    Зараженные ключи в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\MyCentria (Adware.MyCentria) -> Quarantined and deleted successfully.
    
    
    Зараженные параметры в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Quarantined and deleted successfully.
    Сделайте новый лог virusinfo_syscheck.zip

  7. #6
    Junior Member Репутация
    Регистрация
    09.08.2010
    Сообщений
    7
    Вес репутации
    51
    Все сделал в AVZ, карантин пустой, лог прилагаю.

    В mbmam все удалил еще вчера.

    Система работает нормально, видимых косяков нет.

    Большое спасибо!
    Вложения Вложения

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     DeleteService('JMSys');
     DeleteFile('C:\Documents and Settings\Locky\JMSys.sys');
     BC_ImportAll;
     ExecuteSysClean;
     BC_DeleteFile('C:\Documents and Settings\Locky\JMSys.sys');
     BC_DeleteSvc('JMSys');
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторный лог virusinfo_syscheck.zip;

  9. #8
    Junior Member Репутация
    Регистрация
    09.08.2010
    Сообщений
    7
    Вес репутации
    51
    Бой продолжается!
    новый лог

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Сделайте лог MBAM

  11. #10
    Junior Member Репутация
    Регистрация
    09.08.2010
    Сообщений
    7
    Вес репутации
    51
    Лог чистый

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    проблемы остались?

  13. #12
    Junior Member Репутация
    Регистрация
    09.08.2010
    Сообщений
    7
    Вес репутации
    51
    Пока, тьфу-тьфу не видно их.

    Благодарю за помощь! ))

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\2e15ea7e.exe - Backdoor.Win32.Shiz.qk ( DrWEB: BackDoor.Siggen.25739, BitDefender: Gen:Variant.Zbot.15, AVAST4: Win32:Rootkit-gen [Rtk] )
      2. c:\windows\system32\707e20bb.exe - Backdoor.Win32.Shiz.re ( DrWEB: BackDoor.Siggen.25733, AVAST4: Win32:Rootkit-gen [Rtk] )


  • Уважаемый(ая) lockyspb, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 28.09.2010, 16:43
    2. Непонятные сбои.
      От XemoFIL в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 12.08.2010, 09:20
    3. afrw7f85.sys и похожие в system32\drivers\
      От Cutlass в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 06.03.2009, 15:02
    4. неопознаные файлы похожие на win32agent
      От icebow в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 03:59
    5. Всё тот-же csrcs.exe. Непонятные сбои.
      От kolokol в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 24.10.2008, 15:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01163 seconds with 18 queries