Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 56.

Посточнно: "Оперативная память » explorer.exe(1964)" (заявка № 117063)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на диск C.
    Код:
    KillAll::
    
    File::
    
    Driver::
    
    NetSvc::
    
    Folder::
    c:\documents and settings\Serg\Application Data\usVGhvDaxUhOlvk
    C:\usVGhvDaxUhOlvk
    Registry::
    
    FileLook::
    
    DirLook::
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

    Добавлено через 32 секунды

    Что с проблемой?
    Последний раз редактировалось Techno; 26.02.2012 в 14:07. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    А также

    c:\windows\system32\sfcfiles.dll проверьте на www.virustotal.com
    Ссылку на результат проверки пришлите

    Внимание: virustotal может Вам выдать ссылку на результат проверки около 2-х месяцев назад. Нужно проверить повторно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. Это понравилось:


  5. #23
    Junior Member Репутация
    Регистрация
    27.07.2010
    Адрес
    Люберцы
    Сообщений
    39
    Вес репутации
    56
    1. NOD32 теперь выдает: Оперативная память » svchost.exe(2424) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна

    2. Цитата: thyrex

    А также

    c:\windows\system32\sfcfiles.dll проверьте на www.virustotal.com
    Ссылку на результат проверки пришлите

    Внимание: virustotal может Вам выдать ссылку на результат проверки около 2-х месяцев назад. Нужно проверить повторно


    Ссылку правильно отправляю? https://www.virustotal.com/file/f263...is/1330253589/

    3. Сделал ComboFix.
    Отправляю (правильно?).
    Вложения Вложения

  6. #24
    Junior Member Репутация
    Регистрация
    27.07.2010
    Адрес
    Люберцы
    Сообщений
    39
    Вес репутации
    56
    Наверное сильно меня заколдовали .... или я что-то не так делаю

  7. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Цитата Сообщение от Depart Посмотреть сообщение
    или я что-то не так делаю
    Все так.

    Удалите папки:
    Код:
    c:\documents and settings\Serg\Application Data\usVGhvDaxUhOlvk
    C:\usVGhvDaxUhOlvk
    Перезагрузите компьютер и посмотрите не появились ли они снова.

    Что с проблемами?

  8. #26
    Junior Member Репутация
    Регистрация
    27.07.2010
    Адрес
    Люберцы
    Сообщений
    39
    Вес репутации
    56
    Извините за туповатость, но удалить просто не получается: "Не удается удалить файл. Не удается произвести чтение из файла или с диска." Может какой-то программой?
    Вторую папку не нашел.

  9. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    - Выполните в АВЗ:
    Код:
    begin
     SetAVZGuardStatus(True);
     DeleteFileMask('c:\documents and settings\Serg\Application Data\usVGhvDaxUhOlvk','*',true);
     DeleteDirectory('c:\documents and settings\Serg\Application Data\usVGhvDaxUhOlvk');
     DeleteFileMask('C:\usVGhvDaxUhOlvk','*',true);
     DeleteDirectory('C:\usVGhvDaxUhOlvk');
     RebootWindows(true);
    end.
    Компьютер перезагрузится

    Посмотрите удалилась ли папка.

  10. #28
    Junior Member Репутация
    Регистрация
    27.07.2010
    Адрес
    Люберцы
    Сообщений
    39
    Вес репутации
    56
    Выполнил.
    Папка удалилась.
    Жду дальнейших указаний.

  11. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    - Удалите ComboFix

    В логах порядок. Что с проблемой?
    Смените все пароли.

  12. #30
    Junior Member Репутация
    Регистрация
    27.07.2010
    Адрес
    Люберцы
    Сообщений
    39
    Вес репутации
    56
    Цитата Сообщение от Techno Посмотреть сообщение
    - Удалите ComboFix

    В логах порядок. Что с проблемой?
    Смените все пароли.
    Удалил.
    Сделал OTCleanIt.
    Компьютер перезагрузился.
    NOD32:Оперативная память » explorer.exe(272) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна
    Что не так?

  13. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    - Сделайте лог RSIT.

    Повторите логи АВЗ

  14. #32
    Junior Member Репутация
    Регистрация
    27.07.2010
    Адрес
    Люберцы
    Сообщений
    39
    Вес репутации
    56
    Сделано.
    Жду дальнейших указаний.
    Вложения Вложения

  15. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    - Выполните в АВЗ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\3ns7455y.exe','');
    DeleteFileMask('C:\1erWbn8eFPDHzod','*',true);
    DeleteDirectory('C:\1erWbn8eFPDHzod');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.


    Сделайте лог полного сканирования MBAM.

  16. Это понравилось:


  17. #34
    Junior Member Репутация
    Регистрация
    27.07.2010
    Адрес
    Люберцы
    Сообщений
    39
    Вес репутации
    56
    Отправить quarantine.zip не получается - соединение сбрасывается.
    Отправить virus.zip - тоже самое.
    Может что-то не так делаю?

    Лог MBAM:
    Вложения Вложения

  18. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Удалите в MBAM:
    Код:
    C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
    Файл C:\3ns7455y.exe проверьте на https://www.virustotal.com/ ссылку на результат проверки оставьте в следующем сообщении.

  19. #36
    Junior Member Репутация
    Регистрация
    27.07.2010
    Адрес
    Люберцы
    Сообщений
    39
    Вес репутации
    56
    Цитата Сообщение от Techno Посмотреть сообщение
    Удалите в MBAM:
    Код:
    C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
    Файл C:\3ns7455y.exe проверьте на https://www.virustotal.com/ ссылку на результат проверки оставьте в следующем сообщении.
    1. Удалил.
    2. На файл C:\3ns7455y.exe программа virustotal.com возмущается:"File too large
    The submitted file execeeds the 32MB size limit".
    Вообще-то это Dr.Web CureIt!.

    Жду дальнейших указаний.
    Вложения Вложения

  20. #37
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    770
    CureIt думаю проверять нет смысла Что с проблемами сейчас?
    Paula rhei.
    Поддержать проект можно тут

  21. Это понравилось:


  22. #38
    Junior Member Репутация
    Регистрация
    27.07.2010
    Адрес
    Люберцы
    Сообщений
    39
    Вес репутации
    56
    Цитата Сообщение от миднайт Посмотреть сообщение
    CureIt думаю проверять нет смысла Что с проблемами сейчас?
    Включил компьютер. Что же не так?
    Всё на том же месте (копия с экрана):
    Изображения Изображения

  23. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    - Выполните в AVZ скрипт из файла ScanVuln.txt
    - Откройте файл avz_log.txt из под-папки LOG.
    - Пройдитесь по ссылкам из файла avz_log.txt и установите важные обновления.
    - Перезагрузите компьютер.
    - Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.

    После обновлений:

    - Сделайте лог ComboFix.

  24. #40
    Junior Member Репутация
    Регистрация
    27.07.2010
    Адрес
    Люберцы
    Сообщений
    39
    Вес репутации
    56
    Извиняюсь за запаздывание - комп дома, а работы много... Только добрался...

    1. Скрипт выполнил.
    2. Открыл.
    3. По ссылкам и обновлениям:
    1) Adobe Flash Player переустановлен.
    2) Adobe Acrobat не удаляется: "Error 1327. Invalid Drive: R:\".
    3) Java переустановлен.
    4) Quick Time не удаляется и не переустанавливается: "Error 1327. Invalid Drive: R:\".
    4. Перегрузил.
    5. Повторил (прикреплен).

    Лог ComboFix выполнил.
    Вложения Вложения

  • Уважаемый(ая) Depart, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01359 seconds with 19 queries