Страница 2 из 2 Первая 12
Показано с 21 по 39 из 39.

Постоянно появляются вирусы после лечения (было заражение baidu) [HEUR:Backdoor.Win32.Generic, HEUR:Trojan.Win32.Generic ] (заявка № 187298)

  1. #21
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
    2. Запустите файл TDSSKiller.exe.
    3. Нажмите кнопку "Начать проверку". Не меняйте настройки сканирования по умолчанию.
    4. В процессе проверки могут быть обнаружены объекты двух типов:
      • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
      • подозрительные (тип вредоносного воздействия точно установить невозможно).
    5. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
    6. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
    7. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
    8. Самостоятельно без указания консультанта ничего не удаляйте!!!
    9. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
    10. Прикрепите лог утилиты к своему следующему сообщению
    По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
    Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
    Например, C:\TDSSKiller.3.0.0.44_10.05.2015_13.39.01_log.txt

  2. Это понравилось:


  3. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  4. #22
    Junior Member Репутация
    Регистрация
    17.07.2015
    Сообщений
    30
    Вес репутации
    38
    Выполнил
    Вложения Вложения

  5. #23
    Junior Member Репутация
    Регистрация
    17.07.2015
    Сообщений
    30
    Вес репутации
    38
    Ситуация снова повторяется. =(
    антивирус поймал 4 вируса. Два в корне диска С и два в system32. Последующая проверка ничего не обнаружила.

    - - - - -Добавлено - - - - -

    отчет о вирусах из касперского
    Вложения Вложения

  6. #24
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    У Вас открыт доступ на папки:
    D:\MIAC
    d:\MIAC\PROGRAMS
    Доступ с паролем?

    Подготовьте лог MBAM,

  7. Это понравилось:


  8. #25
    Junior Member Репутация
    Регистрация
    17.07.2015
    Сообщений
    30
    Вес репутации
    38
    Выполнил сканирование лог приложил к сообщению.
    папку C:\vir создавал сам и перемещал туда подозрительные файлики при первом заражении

    сервер в домене и доступ к сетевым папкам разрешен только пользователям домена
    Вложения Вложения
    • Тип файла: txt MBAM.txt (2.2 Кб, 2 просмотров)

  9. #26
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Удалите все найденное, включая файлы и этой папки.
    Затем сделайте новое сканирование MBAM.

  10. Это понравилось:


  11. #27
    Junior Member Репутация
    Регистрация
    17.07.2015
    Сообщений
    30
    Вес репутации
    38
    MBAM повторно ничего не нашел. Лог приложил

    Утром касперкий отловил 2 вируса.
    Вложения Вложения

  12. #28
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Вы сделали
    Тип проверки: Выборочная проверка
    а нужно Полную проверку.


    Цитата Сообщение от alex_007_89 Посмотреть сообщение
    Утром касперкий отловил 2 вируса
    Те же?

    Для эксперимента, пожалуйста, выполните 2 стандартный скрипт полиморфной версией AVZ.
    Файл virusinfo_syscheck.zip приложите к следующему сообщению.

  13. Это понравилось:


  14. #29
    Junior Member Репутация
    Регистрация
    17.07.2015
    Сообщений
    30
    Вес репутации
    38
    Вирусы с типичными именами (вроде hex1.exe, xpserver.exe )
    Запусти полную проверку MBAM лог приложу позже

    - - - - -Добавлено - - - - -

    Лог полной проверки MBAM
    Вложения Вложения

  15. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Заархивируйте в zip архив с паролем virus все файлы, которые утром найдёт касперский и загрузите по ссылке Прислать запрошенный карантин вверху темы.

    + - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.


    + советую хотя бы на сутки отключиться от шары и проверить. Вирус скорее всего лезет через неё с какой-то из заражённых машин в сети.

    - - - - -Добавлено - - - - -

    на всех остальных маших в сети также стоит KES 10?

  16. Это понравилось:


  17. #31
    Junior Member Репутация
    Регистрация
    17.07.2015
    Сообщений
    30
    Вес репутации
    38
    Результат анализа карантина

    Ночью остаются включены только сервера. на всех серверах запустил проверку MBAM
    На рабочих станциях тоже стоит KES 10 управляется все консолью администрирования

  18. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от alex_007_89 Посмотреть сообщение
    Ночью остаются включены только сервера. на всех серверах запустил проверку MBAM
    так проблема скорее всего не на той машине, которая остаётся включённой, а на той которую включают утром. Во время включения срабатывает автозапуск вируса и этим объясняется это поведение.

    d:\miac\programs\polyclinic\utils\tcppm.exe - not-a-virus:Server-Proxy.Win32.3proxy.jj - ваше?

  19. #33
    Junior Member Репутация
    Регистрация
    17.07.2015
    Сообщений
    30
    Вес репутации
    38
    Цитата Сообщение от regist Посмотреть сообщение

    d:\miac\programs\polyclinic\utils\tcppm.exe - not-a-virus:Server-Proxy.Win32.3proxy.jj - ваше?

    да это наше

    массовые проверки KES результата не дают =(

  20. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от regist Посмотреть сообщение
    + - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
    советую провести эту процедуру и на остальных компьютерах. Особой сложности не представляет, а возможно поможет выявить заражённую машину.
    + к написанному можно по одной перезагружать машины в сети и смотреть после включения которой KES снова отловит вирусы.

  21. #35
    Junior Member Репутация
    Регистрация
    17.07.2015
    Сообщений
    30
    Вес репутации
    38
    Спасибо! буду проверять
    о результатах отпишусь

    - - - - -Добавлено - - - - -

    Карантин касперского прислать не получается! антивирус сразу же снова помещает их на карантин
    вот лог KES
    Вложения Вложения

  22. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от alex_007_89 Посмотреть сообщение
    Карантин касперского прислать не получается! антивирус сразу же снова помещает их на карантин
    вот лог KES
    1) Временно приостановить работу файлового антивируса
    2) Второе можно восстановить файлы из карантина.

  23. Это понравилось:


  24. #37
    Junior Member Репутация
    Регистрация
    17.07.2015
    Сообщений
    30
    Вес репутации
    38
    отправил файлы из карантина касперского. появляются в корне диска С и в C:\system32\
    пароль на архив virus

  25. #38
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    спасибо, ушло в вирлаб.

    - - - - -Добавлено - - - - -

    А машины в сети рекомендую пока просканировать с помощью CureIt.

  26. Это понравилось:


  27. #39
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 9
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\.exe - not-a-virus:HEUR:Downloader.Win32.Chindo.heur ( AVAST4: Win32:Malware-gen )
      2. \hexget.exe - HEUR:Trojan.Win32.Generic ( DrWEB: Trojan.DownLoader12.39650, AVAST4: Win32:Vitro )
      3. \hexmuma.exe - Trojan.Win32.Agent.ifxj ( BitDefender: Gen:Variant.Symmi.33994 )
      4. \hexsrver.exe - HEUR:Backdoor.Win32.Generic
      5. \hexyoushou.exe - HEUR:Trojan.Win32.Generic ( DrWEB: Trojan.DownLoader12.48019, BitDefender: Gen:Variant.Graftor.108707, AVAST4: Win32:Elknot-AA [Trj] )
      6. \hex123.exe - HEUR:Trojan.Win32.Generic ( AVAST4: Win32:Agent-AYXA [Trj] )
      7. \hex360sb.exe - Backdoor.Win32.Farfli.yny ( AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) alex_007_89, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 20
      Последнее сообщение: 20.01.2014, 13:26
    2. Постоянно появляются вирусы
      От ramzes.ru в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 23.10.2012, 18:48
    3. Постоянно появляются вирусы
      От Grower в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 16.04.2011, 12:59
    4. вирусы появляются снова после лечения
      От Satava в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 12.04.2010, 21:08
    5. После лечения вирусы снова появляются
      От Gizatullin в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 16.01.2010, 19:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00326 seconds with 19 queries