Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 63.

Помогите разобраться с логами (заявка № 60954)

  1. #21
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    159
    Выполните скрипт
    Код:
    begin
     SearchRootkit(true,true);
     SetAVZGuardStatus(true);
     QuarantineFile('DpTaGQfKJTIk.dll','');
     DeleteFile('DpTaGQfKJTIk.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\AuduoServic\Parameters','ServiceDll');
     DelCLSID('{00020d75-0000-0000-c000-000000000046}');
     BC_ImportALL;
     ExecuteSysClean;
     BC_LogFile(GetAVZDirectory + 'boot_cleaner.log');
     BC_Activate;
     RebootWindows(true);
    end.
    Закачайте карантин. Логи повторите. Файлы в папке iIpc больше не появляются?

    Цитата Сообщение от VlaDos Посмотреть сообщение
    Можете мне сказать источник заражения
    Нет, это я вам сказать не могу, потенциальных источников заражения очень много, в данном случае им вполне мог быть удаленный бэкдор winhelp32. А вообще про безопасность здесь почитайте http://virusinfo.info/showthread.php?t=30339
    The Truth is Out There

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    58
    Почему иногда входишь на сайт (типа привет, спасибо что за шли). Пишешь сообщение, прикрепить файлы, а тут окно "вы не авторизированны" - это что? и как понимать?

  4. #23
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    58
    vegas все сделал, карантин загрузил. В папке iIpc сидит (A023 ехе). Я посмотрел в карантине DpTaGQfKJTk.dll. Если не трудно выложите скрипт на устранение вот этого:
    >> Службы: разрешена потенциально опасная служба TermService (@%SystemRoot%\System32\termsrv.dll,-26
    >> Службы: разрешена потенциально опасная служба SSDPSRV (@%systemroot%\system32\ssdpsrv.dll,-100)
    >> Службы: разрешена потенциально опасная служба Schedule (@%SystemRoot%\system32\schedsvc.dll,-100)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику. По поводу служб не знаю пока (нужны или нет). И как вернуть все на место в случае сбоя.И если не затруднит ссылку на то где обычно прописываются вирусы и т.д. в реестре (для поиска и удаления). Чем или как узнать место нахождения ключей реестра той или иной программы, dll-ки. Неужели антивирусы которые себя так рекламируют не в состоянии замочить эту нечесть. Спасибо заранее. Вот логи:
    Последний раз редактировалось VlaDos; 28.11.2009 в 15:20.

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Цитата Сообщение от VlaDos Посмотреть сообщение
    Если не трудно выложите скрипт на устранение вот этого
    AVZ//Файл//Мастер поиска и устранения проблем - там всё найдёте
    И как вернуть все на место в случае сбоя.
    Там же закладка Восстановить изменения
    Чем или как узнать место нахождения ключей реестра той или иной программы, dll-ки.
    - Сделайте лог полного сканирования MBAM.

  6. #25
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    58
    Rene-gad спасибо за ответ. Лог MBAM я выкладывал и сейчас смотрел он девственночист( за исключением патча к програме Ad Muncher).

    Добавлено через 4 минуты

    А может произойти сбой драйверов после устранения проблем AVZ?. До этого как снести систему у меня возникли проблемы с определением флешустройств на Висте. При подключении флеш требовалось форматирование устройства. А на ХР все читалось без проблем.
    Последний раз редактировалось VlaDos; 26.11.2009 в 14:01. Причина: Добавлено

  7. #26
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    58
    Специалисты! Сегодня опять проявилась активность А002.ехе, совпадает со вчерашней активностью. т.е. весь день "тихо" а в одно и то же время происходит активность (может совпадение). открыл в Тотал Коммандер и посмотрел свойства файлов Lister (после активности появились новые и самый интересный J002 .exe (IP Configuration Utility)). Выкладываю 2-а текстовых документа (коппии) и скрины из тотал командер. Может это вам как то поможет.
    Последний раз редактировалось VlaDos; 28.11.2009 в 15:20.

  8. #27
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #28
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    58
    Проличился
    Цитата Сообщение от thyrex Посмотреть сообщение
    DrWeb нашел и удалил:
    C:/Users/IGOR/Desktop/WinHelp32.exe
    C:/Windows/System32/iIpc/H001.exe
    C:/Windows/System32/iIpc/J002.exe
    А вот A023.exe не увидел су..а. И что делать, чем искать. Пипеццццццц

  10. #29
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    159
    Найдите эти файлы в АВЗ (п.2 Приложения в Правилах) и закачайте. Посмотрим на них поближе
    The Truth is Out There

  11. #30
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    58
    vegas закачал папку virus.Блин, посмотрел по отчету Каспера. Он уже столько грохнул всякой гадости в папке iIpc. Значит сидит где то сволочь и подгружает контент с вирями в инете. Если переустановить систему это будет надежной очисткой или как??????????????. Но хочется все таки найти и обезвредить "причину".

  12. #31
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Такой лог сделайте http://virusinfo.info/showpost.php?p=493610&postcount=1
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #32
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    58
    Цитата Сообщение от thyrex Посмотреть сообщение
    вот лог:
    Последний раз редактировалось VlaDos; 28.11.2009 в 15:20.

  14. #33
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #34
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    58
    Всем привет! Это какой то кошмар. В папке Sys32 появилось 110"левых",но пока пустых папок. В Content.IE5 3-и папки в каждой по 3-и файла А027.ехе[1] -[3]. Ни одна программа которую советовали не видит это га.но.(ни один антивирус). Что это такое вооюще у меня поселилось,кто-нибудь может мне ответить? За 8-мь лет у меня это первый раз такое. Обычно помогали Веб или КАВ.

  16. #35
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    227
    Делайте новые логи.

  17. #36
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    58
    сейчас попробывал AVZ поискать открытые порты. Успел сделать скрин порта который появляется на мгновение и прячется
    Порт ТСР 49169 Статус (ESTABLISHED) Remote Host (61.160.217.192) Remote port (21) Приложение (c;\windows\sys32\svchost.exe)

    Добавлено через 1 минуту

    какие? все тормозит, затруднительно что то сделать.
    Последний раз редактировалось VlaDos; 28.11.2009 в 14:55. Причина: Добавлено

  18. #37
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    58
    карантин загрузил,вот новые логи:
    Последний раз редактировалось VlaDos; 10.12.2009 в 23:00.

  19. #38
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Выполните скрипт в AVZ
    Код:
    begin
    QuarantineFile('C:\Windows\system32\uidrunsrv.dll','');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. #39
    Junior Member Репутация
    Регистрация
    23.11.2009
    Сообщений
    67
    Вес репутации
    58
    thyrex скрипт выполнил, карантин загрузил
    Последний раз редактировалось VlaDos; 29.11.2009 в 13:01.

  21. #40
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    uidrunsrv.dll - новый зловред Trojan-Downloader.Win32.FraudLoad.wwlx

    Выполните скрипт в AVZ
    Код:
    begin
    DeleteFile('C:\Windows\system32\uidrunsrv.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\UidSrv\Parameters','ServiceDll');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новый лог virusinfo_syscheck.zip
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) VlaDos, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 4 Первая 1234 Последняя

    Похожие темы

    1. Помогите пожалуйста с логами
      От BaCbka87 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 14.11.2010, 17:01
    2. Ответов: 4
      Последнее сообщение: 05.10.2010, 09:39
    3. помогите с логами
      От Edvards18 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.04.2010, 19:45
    4. Помогите с логами
      От pog0 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.08.2009, 11:38
    5. Помогите, с логами антивирусных утилит
      От sokolig в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.03.2009, 13:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00542 seconds with 16 queries