Сделал
Сделал
- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
Сделайте лог MiniToolBox
К сожалению по прежнему стандартная утилита AVZ вылетает, пришлось выполнить скрипт утилитой по ссылке выше.
http://virusinfo.info/virusdetector/...C2CA1680B354BC
http://virusinfo.info/showthread.php?t=155042
К сожалению по прежнему стандартная утилита AVZ вылетает, пришлось выполнить скрипт утилитой по ссылке выше.
http://virusinfo.info/virusdetector/...C2CA1680B354BC
http://virusinfo.info/showthread.php?t=155042
Посмотрите
MBAM регулярно блокирует обращения сюда 5.149.255.132 ? Или на этот адрес больше не обращается?
Ага, по прежнему обращается этот avp.exe
Адрес, который вы выше указали 5.149.255.132. На него avp.exe и лезет, MBAM его туда не пускает. Надо установить может исключение, если это дружественная вылазка?!
Касперский обновлен, произведена очередная полная проверка. Угрозы отсутствуют!
В том то и дело, что адрес совсем не дружественный...
Откройте KIS - Мониторинг сети - посмотрите какая программа пытается обратиться на этот адрес.
Я реально не успеваю отследить, всё происходит за десятые доли секунды. Может как то можно сетевой лог записать?
Давайте тогда по другому. Если включить компьютер и ничего не запускать обращению будут? Может сможете отследить после запуска какой программы они появляются? Если будут, то попробуйте по максимуму убрать всё из автозагрузки и посмотреть.
Сложилось впечатление, что это происходит после включения Chrome. Причем вроде бы после ручного отключения интернета эти сообщения не появляются. У меня в хром встроены расширения Касперского. Может это как то взаимосвязано?
Угу, нашелся засранец, называется "Переводчик для Chrome", после отключения обращения прекратились. Только включаю, сразу начинаются. Удалить это расширение?
Еще надо провериться?
MBAM оставить на компе? Там какая то пробная версия. Почему Касперский не обнаруживает эти запросы?!!! Что, больше не оплачивать этот антивирус!?![]()
Последний раз редактировалось Станислав Борисов; 13.02.2014 в 23:00.
конечно.
нет удалите, он конфликтует с другими программами и ложных срабатываний много.
Удалите ComboFix
-------------------
Выполните скрипт в AVZ при наличии доступа в интернет:
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.Код:var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.
Советы и рекомендации после лечения компьютера
Все сделал согласно указаниям, ничего не обнаружено...но и в прошлый раз ничего не было обнаружено после похожего скрипта. Только с помощью МВАМ удалось понять, что не санкционировано приложение выходит в сеть.
В общем мне больше не о чем беспокоиться?!
Ок, ребят спасибо. Денюжку я вам кинул на палку еще пару дней назад. Хорошо, что вы есть! Но плохо, что мы такие лохи![]()
Уважаемый(ая) Станислав Борисов, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.