Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 44.

подозрение на вирусы и шпионские трояны [Trojan.MSIL.Crypt.gxy, Trojan.Win32.Jorik.Mokes.aeu ] (заявка № 122235)

  1. #21
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Читайте по ссылке

    Удалите в МВАМ все найденное
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    04.09.2007
    Сообщений
    31
    Вес репутации
    67
    Вообще то я уже проверил в быстром варианте,так как ошибки были только на диске С. Удалил.
    Теперь загрузил combofix. Надеюсь отослать его лог.

    - - - Добавлено - - -

    Выслал лог Combofix

    - - - Добавлено - - -

    выслал лог combofix и лог mbam после удаления ошибок

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на диск C:.
    Код:
    KillAll::
    
    File::
    
    
    Driver::
    
    
    NetSvc::
    
    
    Folder::
    
    
    Registry::
    [-HKLM\~\startupfolder\C:^Documents and Settings^Владимир^Главное меню^Программы^Автозагрузка^115.tmp]
    
    [-HKLM\~\startupfolder\C:^Documents and Settings^Владимир^Главное меню^Программы^Автозагрузка^11E.tmp]
    
    [-HKLM\~\startupfolder\C:^Documents and Settings^Владимир^Главное меню^Программы^Автозагрузка^13.tmp]
    
    [-HKLM\~\startupfolder\C:^Documents and Settings^Владимир^Главное меню^Программы^Автозагрузка^132.tmp]
    
    [-HKLM\~\startupfolder\C:^Documents and Settings^Владимир^Главное меню^Программы^Автозагрузка^13B.tmp]
    
    [-HKLM\~\startupfolder\C:^Documents and Settings^Владимир^Главное меню^Программы^Автозагрузка^1A.tmp]
    
    [-HKLM\~\startupfolder\C:^Documents and Settings^Владимир^Главное меню^Программы^Автозагрузка^1F.tmp]
    
    [-HKLM\~\startupfolder\C:^Documents and Settings^Владимир^Главное меню^Программы^Автозагрузка^2C.tmp]
    
    [-HKLM\~\startupfolder\C:^Documents and Settings^Владимир^Главное меню^Программы^Автозагрузка^3A.tmp]
    
    [-HKLM\~\startupfolder\C:^Documents and Settings^Владимир^Главное меню^Программы^Автозагрузка^4E.tmp]
    
    [-HKLM\~\startupfolder\C:^Documents and Settings^Владимир^Главное меню^Программы^Автозагрузка^5F.tmp]
    
    [-HKLM\~\startupfolder\C:^Documents and Settings^Владимир^Главное меню^Программы^Автозагрузка^6D.tmp]
    
    [-HKLM\~\startupfolder\C:^Documents and Settings^Владимир^Главное меню^Программы^Автозагрузка^81.tmp]
    
    [-HKLM\~\startupfolder\C:^Documents and Settings^Владимир^Главное меню^Программы^Автозагрузка^8A.tmp]
    
    [-HKLM\~\startupfolder\C:^Documents and Settings^Владимир^Главное меню^Программы^Автозагрузка^9B.tmp]
    
    [-HKLM\~\startupfolder\C:^Documents and Settings^Владимир^Главное меню^Программы^Автозагрузка^B.tmp]
    FileLook::
    
    DirLook::
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.


  5. Это понравилось:


  6. #24
    Junior Member Репутация
    Регистрация
    04.09.2007
    Сообщений
    31
    Вес репутации
    67
    Файл оказался не в директории С:\, а в директории С:\ComboFix\.
    Если это тот файл, то он в приложении. После выполнения программы комп пришлось перегружать через кнопку резет, так как "выключение компьютера висело более тридцати минут".

  7. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Сделайте новый лог combofix.
    Последний раз редактировалось Никита Соловьев; 11.07.2012 в 13:58. Причина: Уже установлен SP3


  8. #26
    Junior Member Репутация
    Регистрация
    04.09.2007
    Сообщений
    31
    Вес репутации
    67
    лог после новой проверки. По ходу дела вчера подцепил вирус блокиратор, который в реале заблокировал компьютер. Требовал 50 евро через код Paysafecard. Блокировал конкретно. Спас Касперский Rescue Disk.

  9. #27
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Сделайте ещё раз отчёты AVZ.

  10. #28
    Junior Member Репутация
    Регистрация
    04.09.2007
    Сообщений
    31
    Вес репутации
    67
    Готово.

  11. #29
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Выполните скрипт в AVZ:
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\msooutt.bat','');
     QuarantineFile('C:\Documents and Settings\Владимир\diskc_.exe','');
     DeleteFile('C:\Documents and Settings\Владимир\diskc_.exe');
     DeleteFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\msooutt.bat');
     DeleteFileMask('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp','*.*',true);
     SetServiceStart('mnmsrvc', 4);
     BC_ImportDeletedList;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Файл quarantine.zip пришлите нам, используя ссылку "прислать запрошенный карантин" над первым сообщением в этой теме.

    Повторите действия, указанные в правилах. Прикрепите новые отчеты AVZ/hijackthis.

  12. #30
    Junior Member Репутация
    Регистрация
    04.09.2007
    Сообщений
    31
    Вес репутации
    67
    все сделал.

  13. #31
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Пофиксите:
    Код:
    O4 - HKLM\..\Policies\Explorer\Run: [64381] C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\msooutt.bat
    Повторите отчёт hijackthis.

  14. #32
    Junior Member Репутация
    Регистрация
    04.09.2007
    Сообщений
    31
    Вес репутации
    67
    готово

  15. #33
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Выполните скрипт в AVZ:
    Код:
    begin
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','64381');
     ExecuteRepair(6);
     RebootWindows(false);
    end.
    Компьютер перезагрузится.
    Повторите отчёт hijackthis ещё раз.

  16. #34
    Junior Member Репутация
    Регистрация
    04.09.2007
    Сообщений
    31
    Вес репутации
    67
    Скрипт был выполнен успешно. Программа АВЦ закрылась и долго ждал пока перезагрузится комп. Не дождался, вручную перезагрузил. При перезагрузке выскочил синий экран ошибки виндовс. Может надо было еще ждать. Только долго он вообще ничего не производил.
    Еще я заметил, что в трее пропал значок переключения регистра клавиатуры. Заметил в предыдущий раз, думал, что после перезагрузки он вернется. Нет не вернулся.
    Лог прикрепил. Спасибо.
    Вложения Вложения

  17. #35
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Мне кажется или Вы прикрепляете один и тот же отчёт hijackthis? Под словом "повторите" понимается повторная проверка и получение отчёта.

  18. #36
    Junior Member Репутация
    Регистрация
    04.09.2007
    Сообщений
    31
    Вес репутации
    67
    Нет. Все логи после проведения проверок программами. Один и тот же в принципе быть не может, так как старые логи я закидываю в отдельную папку. Могу их сразу все прикрепить.
    Спасибо.

  19. #37
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Выполните ещё раз проверку МВАМ и прикрепите отчёт. Меня интересует только диск C:, сканируйте только его для экономии времени.

    По поводу языковой панели:

    Щелкните правой клавишей мыши на панели задач, из списка "панели инструментов" выберите "языковая панель".
    Если не помогло, нажмите пуск - выполнить и введите ctfmon.exe
    Панель появилась?
    Последний раз редактировалось Никита Соловьев; 12.07.2012 в 03:44. Причина: опечатка

  20. #38
    Junior Member Репутация
    Регистрация
    04.09.2007
    Сообщений
    31
    Вес репутации
    67
    Да, значок регистра появился.
    лог прикреплен.
    Спасибо
    Вложения Вложения

  21. #39
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Удалите то, что нашёл МВАМ.

  22. #40
    Junior Member Репутация
    Регистрация
    04.09.2007
    Сообщений
    31
    Вес репутации
    67
    удалил

  • Уважаемый(ая) Vladomir12, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 26.08.2010, 11:22
    2. Есть подозрение на вирусы и трояны.
      От lpin в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.03.2010, 21:43
    3. Вирусы, шпионские dll
      От Sergiil в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 05:17
    4. Подозрение на трояны и вирусы
      От &now в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 09.02.2009, 19:04

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00976 seconds with 19 queries