Показано с 1 по 10 из 10.

Есть подозрения на вирус! (заявка № 46140)

  1. #1
    Junior Member Репутация
    Регистрация
    20.05.2009
    Сообщений
    5
    Вес репутации
    55

    Есть подозрения на вирус!

    Вирус лежит уже примерно 2 недели. Началось все с того, что не заходил на диски С и Д по прямой ссылке (только если ввести в адресную строку или через "выполнить". Антивирус Касперского (только Касперского) не включается. Потом через некоторое время проверил несколькими антивирусниками, удалил несколько не значительных вирусов, но тот, что надо не нашел. Восстановил систему, диски стали норм заходить, касперский так и не включился. Позже стало нельзя изменять настройки в MSConfig (пишет, что изменять может только админ, хотя админ - это я). Вот вчера проверил через Curelt (Dr.Web), тоже нашел несколько вирусов, в том числе и какие-то BackDoor. Скачал еще сейчас Kaspersky Virus Removal tool, буду сейчас им проверять, но пока сделал анализ системы.

    http://virusinfo.info/attachment.php...1&d=1242802665

    Заранее благодарен за ответы.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от EmptySslot Посмотреть сообщение
    Антивирус Касперского (только Касперского) не включается.
    Так у Вас же Др. Веб стоит...

  4. #3
    Junior Member Репутация
    Регистрация
    20.05.2009
    Сообщений
    5
    Вес репутации
    55
    Не стоит у меня Др. веб. У меня стоял Касперский, но я его удалил, т.к. он не работает. Я скачал всего лишь маленькую прогу Curelt от д.веба, что бы просканировать.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    d:\program files\common files\doctor web\scanning engine\dwengine.exe
    Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 544 Dr.Web ® Scanning Engine Copyright © Igor Daniloff, 1992-2009 ?? 865.30 КБ, rsAh,
    создан: 21.01.2009 15:09:18,
    изменен: 21.01.2009 15:09:18
    Командная строка

    - а это что такое в логе.
    Лог Хиджака тоже надо сделать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    20.05.2009
    Сообщений
    5
    Вес репутации
    55
    Извините, а как сделать лог Хиджака? И Что это?

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Это программа - HijackThis. Как сделать читайте в "Правилах".
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    20.05.2009
    Сообщений
    5
    Вес репутации
    55
    Вот лог Хиджака:

    http://virusinfo.info/attachment.php...1&d=1242814840

    Лог AVZ не нужен?
    Вложения Вложения

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    85.255.112.80,85.255.112.168 - вот это Ваши настройки?

    У Вас на машине стоит вот это для защиты:
    O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - D:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
    O23 - Service: Dr.Web Scanning Engine (DrWebEngine) (DrWebEngine) - Doctor Web, Ltd. - D:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    20.05.2009
    Сообщений
    5
    Вес репутации
    55
    Dr web удален, но он из реестра не удалился. И с компьютера не весь.
    Удалить веба повторно не получается, файлы просто не удаляются, а через панель управления или Cleaner требует ввести код с картинки, но пишет ошибку.
    А вот, сейчас, удалить полностью получилось Др.Веба.

    Добавлено через 4 минуты

    85.255.112.80,85.255.112.168 - если это IP или DNS то это не мои.
    Последний раз редактировалось EmptySslot; 20.05.2009 в 15:50. Причина: Добавлено

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Профиксить в HijackThis:
    Код:
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.80,85.255.112.168
    O17 - HKLM\System\CS2\Services\Tcpip\..\{106C3AF3-0E4F-463E-905B-08DAEE28D2A8}: NameServer = 85.255.112.80,85.255.112.168
    O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 85.255.112.80,85.255.112.168
    O17 - HKLM\System\CS4\Services\Tcpip\..\{106C3AF3-0E4F-463E-905B-08DAEE28D2A8}: NameServer = 85.255.112.80,85.255.112.168
    O17 - HKLM\System\CS5\Services\Tcpip\Parameters: NameServer = 85.255.112.80,85.255.112.168
    O17 - HKLM\System\CS6\Services\Tcpip\Parameters: NameServer = 85.255.112.80,85.255.112.168
    O17 - HKLM\System\CS7\Services\Tcpip\Parameters: NameServer = 85.255.112.80,85.255.112.168
    O17 - HKLM\System\CS8\Services\Tcpip\Parameters: NameServer = 85.255.112.80,85.255.112.168
    O17 - HKLM\System\CS9\Services\Tcpip\Parameters: NameServer = 85.255.112.80,85.255.112.168
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.80,85.255.112.168
    после этого повторить логи AVZ и HijackThis
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) EmptySslot, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Есть подозрения на вирус
      От RedFox в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 06.01.2011, 23:43
    2. Есть подозрения на вирус!
      От Seuge в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.07.2010, 10:56
    3. Есть подозрения на вирус
      От wuzick в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 18.01.2010, 17:41
    4. Есть подозрения на вирус
      От Blatty_ps в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.11.2009, 23:27
    5. Есть подозрения на вирус
      От RendexZ в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.08.2009, 21:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01257 seconds with 20 queries