Показано с 1 по 10 из 10.

Посмотрите логи, плиз, какая то зараза водится, никак не отловлю. (заявка № 27043)

  1. #1
    Junior Member Репутация
    Регистрация
    19.03.2008
    Сообщений
    25
    Вес репутации
    64

    Question Посмотрите логи, плиз, какая то зараза водится, никак не отловлю.

    При включённомИнтернет Эксплорере периодически открывает лишние окна и предлагает провериться на присутствие вирусов, качнуть прогу предагает. Никак не найду лишние строчки в реестре. Помогите, пожалуйста.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    19.03.2008
    Сообщений
    25
    Вес репутации
    64
    Ходит на сайт antivirus-server.com - ну уже устал просто.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    -Пофиксите
    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = www.nksi.ru;videoserver.nksi.ru;nksi-reserv;168.58.1.101;168.58.1.102;168.58.1.103;168.58.4.2;168.58.4.3;<local>
    O4 - HKLM\..\Run: [advap32] C:\DOCUME~1\m\LOCALS~1\Temp\scksexde.exe/r
    O4 - HKLM\..\Run: [30dd42d4] rundll32.exe "C:\WINDOWS\system32\irmdehrp.dll",b
    O9 - Extra button: (no name) - DctMapping - (no file)
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('DctMapping');
     DelBHO('{D879073B-38B0-44C6-9A06-3EFDFEFB9C56}');
     DelBHO('{B5267A20-992F-4231-9DB9-9FD2A50ABD36}');
     DelBHO('{92860A02-4D69-48c1-82D7-EF6B2C609502}');
     DelBHO('{20744758-0A58-4BC9-B7A5-E7B0D9A81E05}');
     QuarantineFile('C:\DOCUME~1\m\LOCALS~1\Temp\scksexde.exe/r','');
     QuarantineFile('C:\WINDOWS\system32\wvurOfeC.dll',''); 
     QuarantineFile('C:\Program Files\BitAccelerator\BitAccelerator.dll','');
     QuarantineFile('C:\WINDOWS\system32\rQHyVllI.dll','');
     QuarantineFile('C:\WINDOWS\nfavxwdbtav.dll','');
     QuarantineFile('C:\WINDOWS\system32\irmdehrp.dll','');
     DeleteFile('C:\WINDOWS\system32\irmdehrp.dll');
     DeleteFile('C:\WINDOWS\nfavxwdbtav.dll');
     DeleteFile('C:\WINDOWS\system32\rQHyVllI.dll');
     DeleteFile('C:\Program Files\BitAccelerator\BitAccelerator.dll');
     DeleteFile('C:\WINDOWS\system32\wvurOfeC.dll');
     DeleteFile('C:\DOCUME~1\m\LOCALS~1\Temp\scksexde.exe/r');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по красной ссылке вверху темы.
    - Прикрепите логи к новому сообщению.

  5. #4
    Junior Member Репутация
    Регистрация
    19.03.2008
    Сообщений
    25
    Вес репутации
    64
    Пофиксил. Скрипт выполнил. Вот логи (кстати, уже после всего касперский ругелся на некую PCHealth
    Вложения Вложения

  6. #5
    Junior Member Репутация
    Регистрация
    19.03.2008
    Сообщений
    25
    Вес репутации
    64
    Файл сохранён как 080725_075018_virus_4889cc0a06f4a.zip
    Размер файла 533293
    MD5 f98eb84a5e645532a59ec28e0c674308

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    На что конкретно ругался Касперский?
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    -Пофиксите
    Код:
    O2 - BHO: (no name) - {20744758-0A58-4BC9-B7A5-E7B0D9A81E05} - C:\WINDOWS\system32\wvurOfeC.dll (file missing)
    O2 - BHO: (no name) - {B5267A20-992F-4231-9DB9-9FD2A50ABD36} - C:\WINDOWS\system32\rQHyVllI.dll (file missing)
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{20744758-0A58-4BC9-B7A5-E7B0D9A81E05}');
     QuarantineFile('C:\WINDOWS\system32\wvurOfeC.dll','');
     DeleteFile('C:\WINDOWS\system32\wvurOfeC.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по красной ссылке вверху темы.
    - Прикрепите логи к новому сообщению.[/QUOTE]

  8. #7
    Junior Member Репутация
    Регистрация
    19.03.2008
    Сообщений
    25
    Вес репутации
    64
    Ну вроде никто больше пока что не ругается. Касперский ругался на подозрительный процесс, файл 4.exe или 3.exe, не помню. директория C:\Program Files\PCHealthStatus, кажется. Такой папки тогда уже не было в помине.
    Вложения Вложения

  9. #8
    Junior Member Репутация
    Регистрация
    19.03.2008
    Сообщений
    25
    Вес репутации
    64
    Что то сразу не вложился
    Вложения Вложения

  10. #9
    Junior Member Репутация
    Регистрация
    19.03.2008
    Сообщений
    25
    Вес репутации
    64
    Файл сохранён как 080725_090238_virus_4889dcfe4e499.zip
    Размер файла 538368
    MD5 af5fb24907456c8c01a111eaedba9724

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 14
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\bitaccelerator\\bitaccelerator.dll - not-a-virus:AdTool.Win32.BitAccelerator.m (DrWEB: Trojan.BitAcc.
      2. c:\\windows\\nfavxwdbtav.dll - Trojan.Win32.Vapsup.jbi (DrWEB: Trojan.Popuper.7327)
      3. c:\\windows\\system32\\irmdehrp.dll - not-a-virus:AdWare.Win32.Virtumonde.adpw (DrWEB: Trojan.Virtumod.456)
      4. c:\\windows\\system32\\rqhyvlli.dll - not-a-virus:AdWare.Win32.Virtumonde.abuw (DrWEB: Trojan.Virtumod.1413)
      5. c:\\windows\\system32\\wvurofec.dll - Trojan.Win32.Monderb.bpt (DrWEB: Trojan.Virtumod.based.1


  • Уважаемый(ая) Maks4you, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Посмотрите логи плиз!
      От Brakses в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 19.06.2011, 00:48
    2. Посмотрите логи, плиз
      От gunzzlinger в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.07.2010, 11:18
    3. посмотрите логи плиз.
      От alexx в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 16.04.2009, 12:01
    4. Посмотрите логи, плиз
      От Andry в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.01.2009, 10:54
    5. Посмотрите Логи Плиз
      От mak83 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 05.05.2008, 09:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01545 seconds with 19 queries