Страница 2 из 2 Первая 12
Показано с 21 по 38 из 38.

Модифицирован файл hosts (заявка № 63154)

  1. #21
    Junior Member Репутация
    Регистрация
    10.12.2009
    Адрес
    Благовещенск
    Сообщений
    57
    Вес репутации
    58

    Снова видны вирусы, проверьте пожалуйста

    Свежий сканер CureIT в защищенном режиме находит и удаляет вирусы.
    При подключении к интернету также были пойманы.
    Высылаю результаты прооверки по правилам.
    Последний раз редактировалось atv2010; 17.12.2009 в 12:17.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    10.12.2009
    Адрес
    Благовещенск
    Сообщений
    57
    Вес репутации
    58

    Летят вирусы

    DrWeb пишет "инфицирован Win32.HLLWSiggen.560"
    А еще "Trojan.Inject.7754 и Trojan.Drop.52131"

    Этот последний Trojan.Drop.52131 определяется и на 2-м компьютере, на которм я, с Вашей помощью, бьюсь с врагами.
    Пишу, а они летят...

  4. #23

  5. #24
    Junior Member Репутация
    Регистрация
    10.12.2009
    Адрес
    Благовещенск
    Сообщений
    57
    Вес репутации
    58

    MBAM не запускается

    Не могу сделать лог MBAM. Установил ее заново. Но она запускается не более, чем на 3 сек. и вылетает. И с каждым разом все быстрее.
    Такое ощущение, что в компьютере не вирус, а интеллект какой-то.
    Три дня лечил, кажется сделали. Вчера обнаружил, что снова полетели вирусы, пока писал, делал логи, с трудом отправил, вирусы окончательно заели систему. Такое ощущение, что стало еще хуже.
    С утра я загрузил систему в безопасном режиме, проверил сканером CureIT, найдены 2 врага.
    А позже уже не мог запустиься в безопасном, получилось только с помощью скрипта в AVZ, но сканер ничего не нашел. При запуске-то по F8 меню режимов выходит, но когда выбираю - защищенный - далее Windows XP, внизу экрана как-то подозрительно красно написано "защищенный", затем комп. просто перезагружается.
    И начались старые проблемы, исчез с линейки ярлык рус-англ., полностью заблирован Ваш сайт, я не могу написать сообщение, а интеренет вообще работает. Проверки анитивирусами ничего не дают.
    Утром вчера, до начала бойни, пытался обновитьс систему до SP3, не идет обновление.
    У меня в работе второй компьютер, так там все то же. Но он вообще в защищенный не переходит.

  6. #25

  7. #26
    Junior Member Репутация
    Регистрация
    10.12.2009
    Адрес
    Благовещенск
    Сообщений
    57
    Вес репутации
    58

    Логи

    Сегодня удалось запустить MBAM.
    Сделл все логи. Посмотрите.
    Последний раз редактировалось atv2010; 07.09.2010 в 03:50.

  8. #27
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    430
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\cpadvai.dll','');
     QuarantineFile('%Tmp%\RarSFX0','');
     QuarantineFile('C:\WINDOWS\system32\ftcgpk.dll','');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(6);
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Сделайте лог Gmer

  9. #28
    Junior Member Репутация
    Регистрация
    10.12.2009
    Адрес
    Благовещенск
    Сообщений
    57
    Вес репутации
    58

    Логи

    Сделал проверку.
    Последний раз редактировалось atv2010; 07.09.2010 в 03:49.

  10. #29
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    430
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFilemask('%Tmp%','*.*', true);
     DeleteFile('C:\WINDOWS\system32\cpadvai.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  11. #30
    Junior Member Репутация
    Регистрация
    10.12.2009
    Адрес
    Благовещенск
    Сообщений
    57
    Вес репутации
    58

    Проверено

    Направляю логи. Как только подключаю интернет, DrWeb начинает ловить вирусы.
    Последний раз редактировалось atv2010; 23.12.2009 в 18:50.

  12. #31
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    430
    Выполнить скрипт
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\system32\service.exe');
     QuarantineFile('c:\windows\system32\service.exe','');
     TerminateProcessByName('c:\docume~1\8a0a~1\locals~1\temp\rs.exe');
     QuarantineFile('C:\DOCUME~1\8A0A~1\LOCALS~1\Temp\rs.exe','');
     DeleteFile('c:\docume~1\8a0a~1\locals~1\temp\rs.exe');
     DeleteFile('c:\windows\system32\service.exe');
    BC_ImportAll;
    Executerepair(6);
    Executerepair(9);
    ExecuteWizard('TSW', 2, 2, true);
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению

  13. #32
    Junior Member Репутация
    Регистрация
    10.12.2009
    Адрес
    Благовещенск
    Сообщений
    57
    Вес репутации
    58

    Выполнил

    Выполнил. Заметно быстрее стал работать компьютер вообще (открыте папки, напр., "мой комп."), появился ярлык "рус-англ" (он исчезал первым), стала переключаться клавиатура в интернете, при подключении к интернету уже не летят так нагло вирусы (DrWeb не реагирует).
    В течение 10 дней лечения летели одни и те же вырусы, я видел по именам файлов, т.е. мы никак не могли устанить причину их запроса.
    Сейчас пока не вижу.
    В течение последних суток полностью сделал все обновления системы, включая декабрь.
    Последний раз редактировалось atv2010; 23.12.2009 в 18:50.

  14. #33
    Junior Member Репутация
    Регистрация
    10.12.2009
    Адрес
    Благовещенск
    Сообщений
    57
    Вес репутации
    58

    Добавляю

    Извините, что не так быстро отвечаю, я на Дальнем Востоке и компьтер у меня наработе.

  15. #34
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    227
    Выполните скрипт в avz
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\qtplugin.exe','');
     DeleteFile('C:\WINDOWS\system32\qtplugin.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','RegistryMonitor1');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  16. #35
    Junior Member Репутация
    Регистрация
    10.12.2009
    Адрес
    Благовещенск
    Сообщений
    57
    Вес репутации
    58

    Выполнил

    Скрипт выполнил, но карантин пустой.
    Логи высылаю.
    Последний раз редактировалось atv2010; 23.12.2009 в 18:50.

  17. #36
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    227
    Чисто.Что с проблемой ?

  18. #37
    Junior Member Репутация
    Регистрация
    10.12.2009
    Адрес
    Благовещенск
    Сообщений
    57
    Вес репутации
    58

    Все в порядке

    Наверное, все в порядке.
    Не работала загрузка в безопасном режиме. Выполнил скрипт для перезагрузки, теперь работает.
    Спасибо.
    Пока лечили этот компьтер, тем же самым заразил ноутбук, создал ноаую тему, лечу...

  19. #38
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 6
    • Обработано файлов: 61
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\system volume information\_restore{f747065c-8fd6-4b04-9d8b-cf38b58bd0a6}\rp590\a0067429.exe:exe.exe:$data - Trojan.Win32.Sasfis.xjd ( DrWEB: Trojan.Spambot.6760, BitDefender: Trojan.Spammer.ABU, NOD32: Win32/Obfuscated.NCY trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
      2. c:\windows\system32\svchost.exe:exe.exe:$data - Trojan.Win32.Sasfis.xjd ( DrWEB: Trojan.Spambot.6760, BitDefender: Trojan.Spammer.ABU, NOD32: Win32/Obfuscated.NCY trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
      3. c:\windows\system32\wmisrvc.exe - Trojan.Win32.Buzus.ctbk ( DrWEB: Trojan.MulDrop.52131, BitDefender: Trojan.Agent.ANZV, NOD32: Win32/IRCBot.NBF trojan, AVAST4: Win32:VB-NYP [Drp] )


  • Уважаемый(ая) atv2010, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 14.09.2010, 17:27
    2. Модифицирован файл HOSTOS
      От Натали09 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.03.2010, 20:32
    3. Модифицирован файл host
      От Avil в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 17.02.2010, 19:35
    4. Модифицирован HOSTS
      От Nazarserg в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.01.2010, 16:58
    5. Модифицирован файл HOSTS
      От Ollegg в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 06.09.2009, 11:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00012 seconds with 18 queries