Показано с 1 по 10 из 10.

Проверьте пожалуста логи. (заявка № 111674)

  1. #1
    Junior Member Репутация
    Регистрация
    17.05.2010
    Сообщений
    140
    Вес репутации
    28

    Проверьте пожалуста логи.

    Добрый день,утро или ночи.
    Антивирусом проверил.Логи сделал.

    Проверьте пожалуста логи.

    С уважением к вам.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,459
    Вес репутации
    342
    Уважаемый(ая) DnK78rus, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,357
    Вес репутации
    3019
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     QuarantineFile('C:\Documents and Settings\Галина\Application Data\archsoft\archstart.exe','');
     QuarantineFile('C:\Documents and Settings\Галина\Application Data\advantage\AdVantage.exe','');
     DeleteFile('C:\Documents and Settings\Галина\Application Data\advantage\AdVantage.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AdVantage');
     DeleteFile('C:\Documents and Settings\Галина\Application Data\archsoft\archstart.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    17.05.2010
    Сообщений
    140
    Вес репутации
    28
    Скрипт выполнил.

    Карантин залил

    Файл сохранён как 111029_122412_quarantine_1_4eabf06c5edbe.zip
    Размер файла 13863870
    MD5 ad7a3fe280425634eb6b1bcbf8872e01

    Файл закачан, спасибо!

    МВАМ проверил.

    Лог выложил.

    С найденными заражёнными объектами ничего не делал.

  7. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,357
    Вес репутации
    3019
    Удалите в МВАМ только указанные ниже записи
    Код:
    Зараженные ключи в реестре:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\advantage_DAEM (Trojan.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WhenUSearch (Adware.WhenU) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\advantage (Adware.Vomba) -> No action taken.
    HKEY_CURRENT_USER\Software\winxarj (Hoax.ArchSMS) -> No action taken.
    
    Объекты реестра заражены:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.smaxi.net) Good: (http://www.google.com) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.smaxi.net) Good: (http://www.google.com) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.smaxi.net) Good: (http://www.google.com) -> No action taken.
    
    Зараженные папки:
    c:\documents and settings\Галина\application data\archsoft (Trojan.Agent) -> No action taken.
    
    Зараженные файлы:
    c:\documents and settings\Галина\application data\advantage\advuninst.exe (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\winzipk.exe (Trojan.FakeSMS) -> No action taken.
    c:\documents and settings\Галина\рабочий стол\avz4\avz4\quarantine\2011-10-29\avz00001.dta (Adware.WhenU) -> No action taken.
    c:\documents and settings\Галина\рабочий стол\avz4\avz4\quarantine\2011-10-29\avz00054.dta (Trojan.FakeSMS) -> No action taken.
    c:\downloads\utorrent (русская версия).exe (Hoax.ArchSMS) -> No action taken.
    c:\program files\advantage\advuninst.exe (Trojan.Agent) -> No action taken.
    c:\program files\daemon tools\setupdtsb.exe (Adware.WhenU) -> No action taken.
    c:\program files\daemon tools searchbar\Uninst.exe (Adware.WhenU) -> No action taken.
    c:\program files\mozilla firefox\components\advcomponent.dll (Adware.Vomba) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\rubashka.css (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\sb-scroll-base.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\a.htm (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\dir.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\dot.gif (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\foot.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\htmlayout.dll (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\logo.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\logo2.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\sb-h-scroll-next.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\sb-h-scroll-prev.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\sb-scroll-back.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\sb-scroll-slider.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\sb-v-scroll-next.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\sb-v-scroll-prev.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\scroll.css (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\wfont.ttf (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\winzipninfo (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\xsendexe.tmp (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\_todel.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\_todel2.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\_todel3.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\_todel4.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\_todel5.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\_todel6.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Галина\application data\archsoft\_todel7.png (Trojan.Agent) -> No action taken.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    17.05.2010
    Сообщений
    140
    Вес репутации
    28
    Всё сделал.

    Проверил ещё раз МВАМ.

    Логи выложил.

    При открытии Эксплорера открывается всё равно http://www.smaxi.net

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Здравствуйте!!!

    - Пофиксите в HijackThis:
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net
    Повторите лог hijackthis. Поменяйте стартовую страницу в IE.
    Что со стартовой страницей?

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    17.05.2010
    Сообщений
    140
    Вес репутации
    28
    Всё.Нормально.Спасибо.

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    ?
    Цитата Сообщение от Techno Посмотреть сообщение
    Повторите лог hijackthis.

  14. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 70
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\дом\\главное меню\\программы\\автозагрузка\\igfxtray.exe - Trojan-Ransom.Win32.Gimemo.clz ( DrWEB: Trojan.Carberp.15, BitDefender: Gen:Variant.Kazy.38424, AVAST4: Win32:Carberp-IO [Trj] )
      2. c:\\program files\\daemon tools\\setupdtsb.exe - not-a-virus:WebToolbar.Win32.WhenU.a ( DrWEB: Adware.SaveNow, BitDefender: Adware.Generic.59338 )
      3. c:\\windows\\system32\\windebug32.exe - Backdoor.Win32.ZAccess.aol ( DrWEB: Trojan.PWS.Turist.1, BitDefender: Trojan.Generic.6677150, AVAST4: Win32:MalOb-EM [Cryp] )
      4. c:\\windows\\system32\\wxdhmve.dll - Trojan-Ransom.Win32.Cidox.vb ( DrWEB: Trojan.Mayachok.550, BitDefender: Trojan.Generic.6687199, AVAST4: Win32:MalOb-HG [Cryp] )


  • Уважаемый(ая) DnK78rus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проверьте логи пожалуста.
      От DnK78rus в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.02.2011, 09:49
    2. проверьте пожалуста логи это другой комп
      От waravar в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 01.11.2009, 18:35
    3. Проверьте пожалуста логи
      От dwolfb в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 17.10.2008, 15:10
    4. Проверьте пожалуста компьютер
      От dwolfb в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 17.10.2008, 12:06
    5. Проверьте пожалуста логи
      От dwolfb в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.10.2008, 16:29

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01393 seconds with 16 queries