Показано с 1 по 16 из 16.

аваст проглядел, cureit не помог (заявка № 108628)

  1. #1
    Junior Member Репутация
    Регистрация
    10.09.2011
    Сообщений
    9
    Вес репутации
    23

    аваст проглядел, cureit не помог

    Симптомы: в лисе пропали все кукисы(я как дурак залогинился кое-где, но пароль уже сменил, обошлось), не пускает ни на какие сайты; скайп и антивирус(аваст) тоже интернета не видят. В диспетчере процессов при подключении к тырнетам эксплорер.ехе зачем-то вызывает 2 процесса ц\виндовс\программфайлс\винмедиаплеер\wmpnscfg.exe Добавил этот файл в карантин в Анвир таскмэнеджере - на сайты стало пускать. При этом аваст все также не может обновиться. Файлик тот проверил на вирустотале, говорят, что он в порядке. Сейчас засел в окопе, пишу из-под убунты; прикрепляю ниже логи.
    Спасибо.
    Вложения Вложения
    • Тип файла: 7z logs.7z (85.0 Кб, 3 просмотров)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,461
    Вес репутации
    342
    Уважаемый(ая) looser, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    10.09.2011
    Сообщений
    9
    Вес репутации
    23
    Цитата Сообщение от Info_bot Посмотреть сообщение
    Уважаемый(ая) looser, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
    как скажешь, добрый робот. я буду ждать...

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    739
    Антивирус выгружали при работе AVZ?
    Давайте так Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519
    Сделайте лог полного сканирования MBAM
    Логи крепите по правилам. Не нужно их запаковывать.
    Paula rhei.
    Поддержать проект можно тут

  6. #5
    Junior Member Репутация
    Регистрация
    10.09.2011
    Сообщений
    9
    Вес репутации
    23
    нет, не отключал. переделал проверку авз при отключенном авасте. логи ниже. карантин авз:
    110911_150429_virusinfo_files_ZIPPER_4e6ccdfd85f43 .zip
    Вложения Вложения
    Последний раз редактировалось миднайт; 11.09.2011 в 18:12. Причина: карантин в теме

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    739
    Никакого криминала в логах не вижу.
    Paula rhei.
    Поддержать проект можно тут

  8. #7
    Junior Member Репутация
    Регистрация
    10.09.2011
    Сообщений
    9
    Вес репутации
    23
    Цитата Сообщение от миднайт Посмотреть сообщение
    Никакого криминала в логах не вижу.
    это странно. Очевидны проявления вируса: при подключении стартуется 2 процесса; убитые куки(явно, чтоб кейлоггер украл пароли); аваст не может обновиться; как только МВАМ установил, он блокировал доступ лисы к опасному файлу; анвир таскманагер видит постоянную передачу пакетов, даже если ни одной пользующейся интернетом программы не включено.

    upd. уж очень хотелось бы, чтоб винда дожила до апреля - зверя надо победить...

    upd2. посмотрел avz4\quarantine\2011-09-11\ - он отловил полно зараженных объектов из диспетчера
    Последний раз редактировалось looser; 11.09.2011 в 19:01.

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    739
    Не хотелось призывать черную магию, но придется
    Сделайте лог ComboFix
    Paula rhei.
    Поддержать проект можно тут

  10. #9
    Junior Member Репутация
    Регистрация
    10.09.2011
    Сообщений
    9
    Вес репутации
    23
    надеюсь, черная магия поможет.
    Вложения Вложения

  11. #10
    Junior Member Репутация
    Регистрация
    10.09.2011
    Сообщений
    9
    Вес репутации
    23
    у меня еще есть шансы на помощь? если удаленно не лечится - скажите, я не расстроюсь особо

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,383
    Вес репутации
    3019
    Ничего необычного в логе ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    10.09.2011
    Сообщений
    9
    Вес репутации
    23
    хороший же вирус я словил, качественный)

  14. #13
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    739
    Быть может это и не вирус вовсе. Провайдер пингуется? Какова ситуация с интернетом при загрузке в безопасном режиме с поддержкой сетевых драйверов проверьте.
    Paula rhei.
    Поддержать проект можно тут

  15. #14
    Junior Member Репутация
    Регистрация
    10.09.2011
    Сообщений
    9
    Вес репутации
    23
    в интернеты после того, как я запретил запуск тех файлов пускает стабильно + mbam блокирует какой-то процесс. аваст все также не обновляется.

    может я не указал все симптомы, после которых забил тревогу? было непонятное поведение браузера - если интернет не подключен. все в норме, после подключения - пропадает вся история, закладки, панель закладок - все куки слетают. скайп тоже сразу забывал пароль. думал, что проблемы с самим интернетом - попробовал включить миранду - подключилась и авторизировалась на раз. ну и уже потом обнаружил запускающиеся процессы(родитель - explorer.exe) и проблемы с обновлением аваста
    Последний раз редактировалось looser; 14.09.2011 в 12:38.

  16. #15
    Junior Member Репутация
    Регистрация
    10.09.2011
    Сообщений
    9
    Вес репутации
    23
    хм. аваст обновился, проверил комп при загрузке - ничего особого не нашел(только запакованые зипы ему не понравились). возможно, и правда ложная тревога была. но вот отчего все слетало в фаерфоксе?

  17. #16
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    739
    На битые секторы проверьте винчестер.
    Paula rhei.
    Поддержать проект можно тут

  • Уважаемый(ая) looser, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 14.05.2011, 21:25
    2. LiveCD,CureIt и синий экран при запуске CureIt'а
      От ROBOTRON в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.12.2010, 20:38
    3. блокирует антивирусы curet не помог
      От gary108 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 10.11.2010, 16:45
    4. Get Accelerator, ввод кода не помог.
      От Activeguy в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 10.12.2009, 12:02
    5. ntos.exe cureit не помог
      От Alex Smailov в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 05:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01275 seconds with 17 queries