Показано с 1 по 11 из 11.

Каждый день новый троян. Не знаю как бороться с напастью. (заявка № 87718)

  1. #1
    Junior Member Репутация
    Регистрация
    12.09.2010
    Сообщений
    6
    Вес репутации
    23

    Done Каждый день новый троян. Не знаю как бороться с напастью.

    День добрый,

    Сколько лет пользуюсь компом все было в порядке, лазил на совершенно дикие сайты и все было чисто. Но последнюю неделю я просто завален вирусами.

    Для начала была хрень из контакта
    http://dl.dropbox.com/u/5020311/Scre...0906154905.png

    В хостах обнаружил это

    85.234.190.30 www.vkontakte.ru
    85.234.190.30 vkontakte.ru
    85.234.190.30 www.odnoklassniki.ru
    85.234.190.30 odnoklassniki.ru

    Прогнал полный скан авирой (ее использую как антивир)
    Выявил парочку и стер файлы. Вроде все хорошо, авира шарашит на полную, но на всякий случай поставил прогонять скан каждую ночь. И сегодня на утро снова вирус
    http://dl.dropbox.com/u/5020311/Scre...0912114644.png

    Не знаю что делать. Как они все лезут то?

    Прогнал ваш AVZ и он нашел кучу каких-то подозрений. Cureit ничего не выявил. Лог авз прилагается.

    П.с. Windows 7 64bit
    Вложения Вложения

  2. Реклама
     

  3. #2
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,573
    Вес репутации
    2916
    Нужны логи по правилам, а не текстовая часть лога
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    12.09.2010
    Сообщений
    6
    Вес репутации
    23
    Да, извиняюсь, поторопился. Сделал все в соответствии с гайдом.

    Перед процедурой снес авиру и поставил нод, но он тоже никаких проблем не выявил. Выключил его защиту и прогнал 2 скрипта авз и сделал лог из хайджака.

    Хотелось бы услышать не только план лечения, а вообще узнать в чем дело, что пролезло и что делает на моем компе и как избежать в будущем ибо я ничего особенного не делаю на компе, левые ехе не запускаю и по адовым сайтам с порно не ползаю.
    Вложения Вложения

  5. #4
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,573
    Вес репутации
    2916
    Выполните скрипт в AVZ
    Код:
    begin
    QuarantineFile('C:\Windows\system32\4468010f.exe','');
     DeleteFile('C:\Windows\system32\4468010f.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(13);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    12.09.2010
    Сообщений
    6
    Вес репутации
    23
    Последовательность не очень понял. Скрипт выполнил, хотя такого файла в сус32 нету.

    Карантин пуст.

    Щас делаю новые логи.

  7. #6
    Junior Member Репутация
    Регистрация
    12.09.2010
    Сообщений
    6
    Вес репутации
    23
    Итак, вот логи после прогона скрипта.

    Каковы результаты?
    Папка с карантином пуста.
    Вложения Вложения

  8. #7
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,573
    Вес репутации
    2916
    Ничего необычного не видно. Что с проблемой?
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  9. #8
    Junior Member Репутация
    Регистрация
    12.09.2010
    Сообщений
    6
    Вес репутации
    23
    Что с проблемой... Проблема что раз на раз и троян появляется. Поживу, посмотрю.

    А вообще где дыра была очевидно?

    В любом случае спасибо за помощь)

  10. #9
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,573
    Вес репутации
    2916
    Чаще всего это дыра в уязвимостях pdf-файлов или Java
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  11. #10
    Junior Member Репутация
    Регистрация
    12.09.2010
    Сообщений
    6
    Вес репутации
    23
    Цитата Сообщение от thyrex Посмотреть сообщение
    Чаще всего это дыра в уязвимостях pdf-файлов или Java
    Я так и подумал. Джаву снес, пдф открываю теперь только через акробат. Этого достаточно?

  12. #11
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,573
    Вес репутации
    2916
    Цитата Сообщение от vorob Посмотреть сообщение
    Джаву снес, пдф открываю теперь только через акробат. Этого достаточно?
    Достаточно своевременно их обновлять
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  • Уважаемый(ая) vorob, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. NOD 32 каждый день удаляет одно и то же.
      От C1nzano в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 07.06.2011, 10:35
    2. Каждый день не работает интернет
      От nonviral в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.08.2009, 13:45
    3. Каждый день сетевые атаки!?
      От Dimman в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 13.07.2009, 08:46
    4. Лучшее бесплатное ПО на каждый день
      От SDA в разделе Софт - общий
      Ответов: 2
      Последнее сообщение: 25.03.2008, 10:21
    5. Каждый день инфицируется 6 тыс. веб-страниц
      От ALEX(XX) в разделе Новости интернет-пространства
      Ответов: 0
      Последнее сообщение: 24.01.2008, 18:49

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00988 seconds with 20 queries