Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 41.

Прошу помощи! Trojan:Win32\Vundo.gen!AW и др. (заявка № 129547)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от Helen_Sh Посмотреть сообщение
    В Startup так и сидит пусть и не в активном виде файл, из-за которого все началось...
    в логах этот файл почему-то не видно ... можете удалить его сами из автозагрузки и сам файл ?

    - Сделайте логи RSIT.

  2. Это понравилось:


  3. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  4. #22
    Junior Member Репутация Репутация Репутация
    Регистрация
    29.12.2012
    Сообщений
    36
    Вес репутации
    49
    Я не знаю как удалить этот файл.
    В папке С:\User\Lena\AppData\Roaming этого файла (w23n.exe) нет вообще.
    А как найти локацию HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run я не знаю...
    Подскажите, пожалуйста, как это можно сделать!

    Т.к. браузер Internet Explorer не работает, а Google Chrome у меня работает как-то коряво, то я сегодня установила Opera...
    И приятная неожиданность - опять в папке Lena появилась специальная синяя папка Downloads

    Отчёты выслать не получаеться, папка вложений переполнена... Подскажите, пожалуйста, как ее почистить....
    Последний раз редактировалось Helen_Sh; 01.01.2013 в 23:53. Причина: дополнение

  5. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    логи RSIT где ?

    Цитата Сообщение от Helen_Sh Посмотреть сообщение
    А как найти локацию HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run я не знаю...
    Подскажите, пожалуйста, как это можно сделать!
    например у меня есть программа Ccleaner очень удобна для очистки мусора, а также через неё можно управлять автозагрузкой. Возможно у вас установлено, что-нибудь наподобие.

  6. Это понравилось:


  7. #24
    Junior Member Репутация Репутация Репутация
    Регистрация
    29.12.2012
    Сообщений
    36
    Вес репутации
    49
    И у меня есть такая программка, я ее периодически использую. Сейчас попробую там найти автозагрузку и почистить...

  8. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    AVZ - сервис - поиск данных в реестре.
    В поле "образец" впишите w23n.exe, нажмите "пуск" после окончания сохраните reg файл с отмеченными ключами, заархивируйте и выложите сюда.
    Поиск не закрывайте

  9. Это понравилось:


  10. #26
    Junior Member Репутация Репутация Репутация
    Регистрация
    29.12.2012
    Сообщений
    36
    Вес репутации
    49
    В CCleaner в Tools в Startur я его нашла и удалила...
    Проверила - в Startup (в System Configuration) этого файла уже нет...

    После этого при поиске данных в реестре ничего похожего на мой образец не нашлось, выкладывать нечего...
    Поиск не закрывала...

    Логи RSIT сделала, но выслать не могу - не выходит их вложить. Менеджер вложений переполнен, а удалить из него уже ненужное у меня никак не получается...
    Последний раз редактировалось Helen_Sh; 02.01.2013 в 01:04. Причина: дополнение

  11. #27
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Цитата Сообщение от Helen_Sh Посмотреть сообщение
    Менеджер вложений переполнен, а удалить из него уже ненужное у меня никак не получается...
    Мой кабинет - Вложения
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. Это понравилось:


  13. #28
    Junior Member Репутация Репутация Репутация
    Регистрация
    29.12.2012
    Сообщений
    36
    Вес репутации
    49
    Высылаю логи RSIT
    Вложения Вложения
    • Тип файла: txt info.txt (59.3 Кб, 2 просмотров)
    • Тип файла: txt log.txt (57.4 Кб, 2 просмотров)

  14. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Удалите ComboFix

    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

    Логи RSIT как понимаю делали до удаления записи из автозагрузки, переделайте заново.

    - - - Добавлено - - -

    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Search" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R1].txt.
    • Прикрепите отчет к своему следующему сообщению.

  15. #30
    Junior Member Репутация Репутация Репутация
    Регистрация
    29.12.2012
    Сообщений
    36
    Вес репутации
    49
    1. CombiFix удалила...

    2. Уязвимостей не обнаружено. Табличку-подтвержение высылаю...

    3. Логи RSIT сделала еще раз (заново делается почему то только log.txt). Высылаю...

    4. Отчёт AdwCleaner[R1].txt высылаю...
    Изображения Изображения
    Вложения Вложения

  16. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    [LIST][*]Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Delete" и дождитесь окончания удаления.Внимание: Для успешного удаления может потребоваться перезагрузка компьютера!!!

    Попробуйте переустановить IE кроме него никаких проблем нет ?

    • Загрузите SecurityCheck by screen317 отсюда или отсюда и сохраните утилиту на Рабочем столе
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
    • Когда увидите консоль, нажмите любую клавишу для продолжения сканирования
    • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt;
    • Прикрепите файл к следующему сообщению.

  17. #32
    Junior Member Репутация Репутация Репутация
    Регистрация
    29.12.2012
    Сообщений
    36
    Вес репутации
    49
    1. Запустила повторно AdmCleaner... Получившийся лог высылаю...

    2. Удалила IE 9. Установился IE 8. Ничего не поменялось. Он тоже не соединяется с сетью...
    Других видимых для меня проблем в работе компьютера я не нахожу...

    3. Лог checkup.txt высылаю...
    Вложения Вложения
    Последний раз редактировалось Helen_Sh; 02.01.2013 в 17:29.

  18. #33
    Junior Member Репутация Репутация Репутация
    Регистрация
    29.12.2012
    Сообщений
    36
    Вес репутации
    49
    Здравствуйте! Так что мне делать дальше или уже ничего не надо делать? Обо мне, наверное, забыли... Хотелось бы определенности какой-то...

  19. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Еще раз озвучьте проблемы.


  20. #35
    Junior Member Репутация Репутация Репутация
    Регистрация
    29.12.2012
    Сообщений
    36
    Вес репутации
    49
    Хорошо, еще раз озвучиваю:

    В мой ноутбук 14 декабря через браузер Internet Explorer 9 залез вирус (на тот момент я использовала только этот браузер). Антивирирус определил этот вирус как Trojan:Win32\Vundo.gen!AW.
    С большим трудом вирус был удален, но атаки продолжались буквально с каждым заходом в интернет.
    Переустановила антивирус и браузер (по совету специалистов майкрософт).

    Сейчас антивирус работает, а с браузером возникли проблемы - сначала перестала работать почта на отправку, ничего не получалось скачивать, а сейчас совсем перестал работать (не видит соединения с сетью).

    Вот я и хотела узнать, не остался ли вирус где-то в системе и не пострадает ли от этого еще что-нибудь.
    Цель - избежать переустановки ОС и восстановить нормальную работу компьютера.

    Несколько дней старательно исполняла все рекомендации нескольких специалистов Virusinfo - скачивала разные программы, сканировала, выполняла скрипты, устраняла уязвимости, ну и отправляла все отчёты. И вдруг - тишина...

    Я думала, что уже Вы озвучите информацию по результатам рассмотрения присланных Вам логов и всего другого, и я получу ответ на вопрос - пострадала ли система в моем компьютере от заражения или сейчас более-менее все нормально.

    Вот как-то так...
    С уважением, Елена

  21. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    По логам сейчас все нормально.

    Проблемы какие остались?


  22. Это понравилось:


  23. #37
    Junior Member Репутация Репутация Репутация
    Регистрация
    29.12.2012
    Сообщений
    36
    Вес репутации
    49
    Спасибо! Вот и ясность появилась!!!
    А с неработающим браузером я уже разобралась - установила другой (Opera). Работает...

    Я надеюсь, что все те манипуляции, какие я с Вашей помощью проделала с компьютером, пошли ему на пользу!!!

    Еще раз большое спасибо!
    Всего Вам доброго!
    С уважением, Елена

  24. #38
    Junior Member Репутация Репутация Репутация
    Регистрация
    29.12.2012
    Сообщений
    36
    Вес репутации
    49
    Добрый день!
    Опять прошу помощи...

    Вдруг совершенно неожиданно нормально заработал IE, а вот с Opera появились проблемы...
    Вот такая картинка открывается при запуске, но ее можно обойти и дальше все работает вроде бы нормально...

    Попробовала найти решение в интернете...
    Много всего предлагается, но те пути для меня сложно очень выполнимые (не понимая, что я буду делать, могу что-то испортить и нарушить)
    Есть также мнение, что это все-таки где-то зашифровался вирус...

    Хотела бы узнать мнение специалистов Virusinfo по этому вопросу и, конечно же, возможные пути устранения этой проблемы...

    С уважением, Елена
    Изображения Изображения

  25. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    - Сделайте лог полного сканирования МВАМ.

    -
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Search" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R1].txt.
    • Прикрепите отчет к своему следующему сообщению.


    - - - Добавлено - - -

    Цитата Сообщение от Helen_Sh Посмотреть сообщение
    Вот такая картинка открывается при запуске, но ее можно обойти и дальше все работает вроде бы нормально...
    + попробуйте изменить домашнюю страницу.

  26. Это понравилось:


  27. #40
    Junior Member Репутация Репутация Репутация
    Регистрация
    29.12.2012
    Сообщений
    36
    Вес репутации
    49
    Я это все уже проделывала... С логами все нормально...

    Спасибо за совет!!! Назначила домашней страницей UKR.NET и все наладилось!!!

  • Уважаемый(ая) Helen_Sh, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Прошу помощи! Trojan.MayachokMEM.5 [Trojan.Win32.Cidox.sag ]
      От lacatalina в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.12.2012, 23:01
    2. Ответов: 5
      Последнее сообщение: 17.12.2012, 20:12
    3. Ответов: 7
      Последнее сообщение: 04.08.2012, 11:49
    4. Trojan.Win32.bkiu Прошу помощи.
      От zhenarik в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 08.10.2011, 09:29
    5. Trojan.Win32.Ddox.ci - Прошу помощи.
      От Vladislav777 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.06.2011, 16:48

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01268 seconds with 17 queries