Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 63.

Помогите разобраться с логами (заявка № 60954)

  1. #41
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    59
    thyrex скрипт выполнил, лог выкладываю. В папке временных файлов появляются и быстро пропадают файлы (tmp.version.txt;tmp.appcompat.txt;tmp.hdmp).Файло в очень много, названия разные(WER7569;WERCD6D; и т.д.). Появляются в начале того как загузилась ОС и продолжается все это без прерывно. Могу приложить эти файлы или зделать скрины(если надо).После скрипта это прикратилось. А этого зловреда я уже удалял.(появился вновь). И в папке временных файлов инета 11 А027.ехе куча папок(одни пустые,другие с ехе)в sys32.
    Последний раз редактировалось VlaDos; 09.12.2009 в 12:10.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    В логе плохого не увидел

    Удалите мусор
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #43
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    59
    народ! скажите что делать? сегодня после удаления вирусов корзина стала Intnternet Explorer и открывает IE. В свойствах системы при открытие оборудование и т.д. пишет c:\windows\\system32\\devmgmt.msc или systempropertiesadvanced. Как все вернуть? И еще. В c:\windows32 куча папок с файлом А023.ехе. Ни Веб ни Каспер их не видят.Чем грохнуть. И даст что-нибудь (тупо) удаление временных файлов инета IE ( там тоже всего хватает)

  5. #44
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от VlaDos Посмотреть сообщение
    после удаления вирусов корзина стала Intnternet Explorer и открывает IE
    http://virusinfo.info/showthread.php?t=30250

    В свойствах системы при открытие оборудование и т.д. пишет [B]c:\windows\\system32\\devmgmt.msc
    http://support.microsoft.com/kb/914231/en-us

    Цитата Сообщение от VlaDos Посмотреть сообщение
    В c:\windows32 куча папок с файлом А023.ехе. Ни Веб ни Каспер их не видят.
    Очевидно файловый мусор без вредных кодов. Поиск Виндовс, найти по маске и удалить.

  6. #45
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    59
    Rene-gad спасибо за ссылки и внимание. А можно по подробнее про Поиск Виндовс, найти по маске и удалить..

    Добавлено через 1 час 22 минуты

    Rene-gad сделал с корзиной,как в описании. Появилась опять (IE). Профиксил, а результатов нет.
    Последний раз редактировалось VlaDos; 30.11.2009 в 21:22. Причина: Добавлено

  7. #46
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от VlaDos Посмотреть сообщение
    Профиксил, а результатов нет.
    Кого пофиксил?

  8. #47
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    59
    Народ,обнаружил в папке c:\windows\system32\drivers\etc файл host.ics(Файл iCalendar) с таким содержимым (host_1) и файл lmhosts sam (host_2).
    А сам файл host имеет такое содержание(host_3).На сколько я знаю, в хост должно быть 127.0.0.1 и все а тут....... Посмотрите плиззз, все ли здесь в норме.Проблема начатой темы осталась. Поставил после KAV, DrWeb. Нашел :
    rgrevxx.exe c:\windows BackDoor.ClDdos.9
    rmmftkc.dll c:\windows\system32 BackDoor.Siggen.138
    rgrevxx.exe C:\Windows BackDoor.ClDdos.9
    RdmgtnC.dll C:\Windows\System32 BackDoor.Siggen.138
    RmmftkC.dll C:\Windows\System32 BackDoor.Siggen.138
    RsmhtsC.dll C:\Windows\System32 BackDoor.Siggen.138
    RtmktvC.dll C:\Windows\System32 BackDoor.Siggen.138
    RzmuthC.dll C:\Windows\System32 BackDoor.Siggen.138
    8000[1].exe C:\Windows\System32\config\systemprofile\AppData\L ocal\Microsoft\Windows\Temporary Internet Files\Content.IE5\E1H9IM78 Trojan.DownLoad.28073
    Tmp13BA.tmp C:\Windows\Temp BackDoor.Darkshell.96
    Tmp68C6.tmp C:\Windows\Temp Trojan.MulDrop.31437
    Tmp80F8.tmp C:\Windows\Temp Trojan.DownLoad.50456
    TmpB303.tmp C:\Windows\Temp Trojan.MulDrop.origin
    smss.exe c:\windows\system32\msisrv-Trojan.Click.34240 Удален.
    smss.exe c:\windows\system32\netactivator BackDoor.IRC.Sdbot.6670 Удален.
    uidrunsrv.dll c:\windows\system32 Trojan.DownLoad1.10707 Удален.
    yisy.exe c:\windows\system32 Trojan.DownLoad.50456 Удален.
    C027.exe C:\Windows\System32\iIpc\Trojan.MulDrop.49541 Удален.
    M001.exe C:\Windows\System32\iIpc\Trojan.DownLoad1.11769 Удален. Последгие 2-а опять сегодня появились. Скачал ProcessExplorer 11.33. При появление подключения процесса iexplore.exe начинаются тормоза. останавливаю или убиваю процесс, все нормализуется. Пользуюсь Оперой. Подключения идут даже если я просто подключен к сети.
    Последний раз редактировалось VlaDos; 09.12.2009 в 12:10.

  9. #48
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    59
    Да и чуть не забыл. В корне С: появился док. t тхт. с таким содержимым:
    [T]
    T=C:\Windows\Sistem32\iIpc\M001.exe
    О как.....

  10. #49
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    59
    Сделал логи , "найденные" не удалял(для полной ясности для вас):
    Последний раз редактировалось VlaDos; 09.12.2009 в 12:10.

  11. #50
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Windows\System32\iIpc\M001.exe','');
    DeleteFile('C:\Windows\System32\iIpc\M001.exe');
    QuarantineFile('C:\Windows\System32\iIpc\E001.exe','');
    DeleteFile('C:\Windows\System32\iIpc\E001.exe');
    QuarantineFile('C:\Windows\System32\uidlogsrv.dll','');
    DeleteFile('C:\Windows\System32\uidlogsrv.dll');
     QuarantineFile('C:\Windows\system32\be74b5.dll','');
     QuarantineFile('C:\Windows\system32\acpi24.sys','');
     DeleteService('acpi24Drv');
     QuarantineFile('C:\Windows\Atvxx.exe','');
     DeleteService('vxx');
     QuarantineFile('C:\Windows\sfevxx.exe','');
     DeleteService('sfvxx');
     QuarantineFile('C:\Windows\system32\lsaas.exe','');
     DeleteService('Qvodmedia');
     QuarantineFile('C:\Windows\system32\acpi24.exe','');
     DeleteService('acpi24');
     DeleteFile('C:\Windows\system32\acpi24.exe');
     DeleteFile('C:\Windows\system32\lsaas.exe');
     DeleteFile('C:\Windows\sfevxx.exe');
     DeleteFile('C:\Windows\Atvxx.exe');
     DeleteFile('C:\Windows\system32\acpi24.sys');
     DeleteFile('C:\Windows\system32\be74b5.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\svchost.exe\Parameters','ServiceDll');
    DeleteFileMask('C:\Windows\System32\iIpc', '*.*', true);
    DeleteDirectory('C:\Windows\System32\iIpc');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #51
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    59
    thyrex скрипт выполнил.В корне опять появился t.ini фаил ([T] T=C:\Windows\Sistem32\iIpc\M001.exe.Карантин загрузил,вот новые логи:
    Последний раз редактировалось VlaDos; 09.12.2009 в 12:10.

  13. #52
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Именно Sistem32 или всё-таки System32?

  14. #53
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    59
    Rene-gad, прошу прощения System32

  15. #54
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Сделайте такой лог http://virusinfo.info/showpost.php?p=493610&postcount=1
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #55
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    59
    thyrex. все сделал, ComboFix создал карантин вот лог:
    Последний раз редактировалось VlaDos; 09.12.2009 в 12:10.

  17. #56
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    t.ini удаляли? Если нет, тогда сделайте это и проследите, будет ли он появляться
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #57
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    59
    нет не удалял. сейчас удалю и понаблюдаю...

    Добавлено через 3 минуты

    сейчас запустил Process Explorer,опять появилось несколько процессов подключения iexplore.exe. Убил процессы.

    Добавлено через 11 часов 30 минут

    ini файл вроде не появляется, но комп периодически притормаживает,а иногда просто подвисает. А как посмотреть, куда идут подключения процессов iexplore.exe?
    Последний раз редактировалось VlaDos; 05.12.2009 в 11:36. Причина: Добавлено

  19. #58
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    59
    Народ, при проверке DrWeb находит ComboFix и определяет его как (возможно,BATCH.Virus). Что делать? И хотелось бы узнать будут какие-нибудь дальнейшие действия или нет?! Комп немного тупит(подвисает при открытие папок и зависает в проводнике)

  20. #59
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #60
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    59
    thyrex, ERUNT и SDFix работают под Вистой?

  • Уважаемый(ая) VlaDos, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 4 Первая 1234 Последняя

    Похожие темы

    1. Помогите пожалуйста с логами
      От BaCbka87 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 14.11.2010, 17:01
    2. Ответов: 4
      Последнее сообщение: 05.10.2010, 09:39
    3. помогите с логами
      От Edvards18 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.04.2010, 19:45
    4. Помогите с логами
      От pog0 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.08.2009, 11:38
    5. Помогите, с логами антивирусных утилит
      От sokolig в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.03.2009, 13:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00666 seconds with 18 queries