Показано с 1 по 17 из 17.

проблема с Рабочим столом, редирект в браузере. (заявка № 115262)

  1. #1
    Junior Member Репутация
    Регистрация
    20.01.2012
    Сообщений
    12
    Вес репутации
    45

    проблема с Рабочим столом, редирект в браузере.

    Добрый день!
    Как болван нажал на ссылку в скайпе от знакомого, результат нехороший. На компьютере стоит KIS2012, находит в различных сочетаниях и разных папках Backdoor.Win32.ZAccess.avy. DR.Web CureIt! загрузить не удалось. Через несколько минут работы начинают не открываться ярлыки рабочего стола (с ошибкой "...не является приложением WIn32"), происходит редирект в Mozilla на сайт mediashifting/kom, который не открывается. Касперский находит указанный вирус все чаще, удаляет, предлагает перезагрузиться, но перезагрузка не проходит (останавливается на "завершение работы Windows", максимум ждал около 10 минут ), приходится перезагружать через reset. После работы AVZ KIS перестал запускаться. Также использовал TDSSKiller, он также находит 1-2 угрозы, но не может перезагрузить компьютер.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Сергей Малышев, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    20.01.2012
    Сообщений
    12
    Вес репутации
    45
    помогите мне, пожаалуйста!

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406

  6. Это понравилось:


  7. #5
    Junior Member Репутация
    Регистрация
    20.01.2012
    Сообщений
    12
    Вес репутации
    45
    Сделал, с проблемами. При старте утилиты и при завершении ее работы перед созданием лога программа не смогла перезвгрузить компьютер, сделал это самостоятельно. Лог прикрепляю.
    Во время работы вываливались окна Puntoswitcher, Warboard (ПО клавиатуры) и Мkey (hot keys).
    Вложения Вложения
    Последний раз редактировалось Сергей Малышев; 20.01.2012 в 20:53.

  8. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\dds_log_trash.cmd
    
    Driver::
    
    
    NetSvc::
    
    Folder::
    c:\documents and settings\Sergey\Local Settings\Application Data\5dcea8bb
    
    Registry::
    
    FileLook::
    C:\WINDOWS\system32\mindretrieve.dll
    
    DirLook::
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

  9. #7
    Junior Member Репутация
    Регистрация
    20.01.2012
    Сообщений
    12
    Вес репутации
    45
    Выполнил, симптомы исчезли еще после первого запуска combofix, Windows ринулся обновляться. Ссылки стали открываться в IE (пользуюсь mozilla), можно обратно переключить? (и где )
    Вложения Вложения
    • Тип файла: rar log.rar (4.7 Кб, 1 просмотров)
    Последний раз редактировалось Сергей Малышев; 21.01.2012 в 03:35.

  10. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Удалите файл и папку вручную:
    Код:
    c:\windows\system32\dds_log_trash.cmd
    c:\documents and settings\Sergey\Local Settings\Application Data\5dcea8bb

    - Выполните в АВЗ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\mindretrieve.dll','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Удалите ComboFix


    Цитата Сообщение от Сергей Малышев Посмотреть сообщение
    можно обратно переключить?
    Что переключить?

  11. Это понравилось:


  12. #9
    Junior Member Репутация
    Регистрация
    20.01.2012
    Сообщений
    12
    Вес репутации
    45
    папки и файла по указанному пути нет. Скрипт выполнил, карантин отправил.
    Удалить Combofix не удалось, скриншот ошибки прилагаю.

    Что переключить?
    У меня сейчас ссылки из документов и skype стали открываться в IE, которым я совсем не пользуюсь. Вот и осмелился спросить, можно ли обратно переключить, чтобы открытие происходило в Mozilla, и как
    Этот неходячка KIS2012, кстати, за ночь нашел те же трояны, и удалил их, находил в папке C:\ system volume information\...
    Изображения Изображения
    Последний раз редактировалось Сергей Малышев; 21.01.2012 в 14:20.

  13. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Цитата Сообщение от Сергей Малышев Посмотреть сообщение
    Удалить Combofix не удалось, скриншот ошибки прилагаю.
    вместо combofix напишите полный путь к файлу combofix.exe

    Цитата Сообщение от Сергей Малышев Посмотреть сообщение
    Этот неходячка KIS2012, кстати, за ночь нашел те же трояны, и удалил их, находил в папке C:\ system volume information\...
    отключите восстановление системы, потом снова включите.

    Цитата Сообщение от Сергей Малышев Посмотреть сообщение
    У меня сейчас ссылки из документов и skype стали открываться в IE, которым я совсем не пользуюсь. Вот и осмелился спросить, можно ли обратно переключить, чтобы открытие происходило в Mozilla, и как
    Поменяйте браузер по умолчанию.

  14. #11
    Junior Member Репутация
    Регистрация
    20.01.2012
    Сообщений
    12
    Вес репутации
    45
    Цитата Сообщение от Techno Посмотреть сообщение
    вместо combofix напишите полный путь к файлу combofix.exe
    Та же ошибка.
    Цитата Сообщение от Techno Посмотреть сообщение
    Восстановление системы было выключено..
    Цитата Сообщение от Techno Посмотреть сообщение
    Поменяйте браузер по умолчанию.
    Спасибо, получилось!

  15. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Цитата Сообщение от Сергей Малышев Посмотреть сообщение
    Та же ошибка.
    Не может быть Покажите фотку)
    Последний раз редактировалось Techno; 21.01.2012 в 14:47. Причина: Добавлено

  16. #13
    Junior Member Репутация
    Регистрация
    20.01.2012
    Сообщений
    12
    Вес репутации
    45
    вот, я пробовал указывать как combofix, так и combofix.exe
    Изображения Изображения

  17. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Попробуйте взять путь в кавычки ""

  18. Это понравилось:


  19. #15
    Junior Member Репутация
    Регистрация
    20.01.2012
    Сообщений
    12
    Вес репутации
    45
    Получилось, спасибо! все, я здоров? Или еще что нить нужно сделать/подождать?

  20. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    В логах порядок

  21. Это понравилось:


  22. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Сергей Малышев, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проблема с рабочим столом
      От Kommie в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.11.2010, 15:33
    2. Проблема с рабочим столом
      От Alternate в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 28.10.2009, 15:19
    3. Проблема с рабочим столом
      От olexpo в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.10.2009, 14:25
    4. Тоже проблема с рабочим столом
      От Rogoff в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 29.10.2008, 03:53
    5. проблема с рабочим столом
      От MARYLYN в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 06.09.2007, 13:47

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00820 seconds with 18 queries