Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

Опять не открываются сайты [Trojan.Win32.Cidox.kdc, ] (заявка № 122404)

  1. #1
    Junior Member Репутация
    Регистрация
    07.04.2012
    Сообщений
    35
    Вес репутации
    44

    Опять не открываются сайты [Trojan.Win32.Cidox.kdc, ]

    Здравствуйте!
    Неожиданно отключился компьютер, ЦП показал загрузку на 97%, потом в браузере домашней страницей стала speedbar.ru, ни на один сайт не могу зайти, MSE обнаружил taskhost.exe, запустила полное сканирование MBAM, которые выявило 3 зараженных файла, после удаления сайты все равно не открываются, dr.Web нашел процесс в памяти:
    C\Windows\System32\taskhost.exe:352 статус trojan.Mayachok.1 и что модифицирован файл Hosts.
    MSE нашел TrojanDownloader:Win32/Vundo.HiY. После удаления и перезагрузки смогла зайти на сайт.

    На сомнительные сайты не заходила, можно ли как-то защитить комп от этого вируса?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) kate11, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    kate11,
    information

    Уведомление

    Обновите базы AVZ и переделайте логи!


  5. #4
    Junior Member Репутация
    Регистрация
    07.04.2012
    Сообщений
    35
    Вес репутации
    44
    новые логи

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Базы AVZ не обновлены
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    07.04.2012
    Сообщений
    35
    Вес репутации
    44
    странно, скачала сегодня...выложу новые

    - - - Добавлено - - -

    логи после обновления avz
    Вложения Вложения

  8. #7
    Junior Member Репутация
    Регистрация
    07.04.2012
    Сообщений
    35
    Вес репутации
    44
    вышло сообщение, что mail.ru агент обнаружил в конфигурационном файле c\windows\system32\drivers\etc hosts подозрительные записи

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    kate11, Пофиксите в HJ

    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://speedbar.ru
    O1 - Hosts: 217.73.58.189 yahoo.com
    O1 - Hosts: 217.73.58.189 go.mail.ru
    O1 - Hosts: 217.73.58.189 nova.rambler.ru
    O1 - Hosts: 217.73.58.189 bing.com
    O1 - Hosts: 217.73.58.189 start.qip.ru
    O1 - Hosts: 217.73.58.189 webalta.ru
    O1 - Hosts: 217.73.58.189 home.webalta.ru
    O1 - Hosts: 217.73.58.189 start.webalta.ru
    O1 - Hosts: 217.73.58.189 www.webalta.ru
    O1 - Hosts: 217.73.58.189 smaxi.net
    O1 - Hosts: 217.73.58.189 smaxi.biz
    O1 - Hosts: 217.73.58.189 www.smaxi.net
    O1 - Hosts: 217.73.58.189 www.smaxi.biz
    Mail.Guard удалите через установку и удаление программ!

  10. #9
    Junior Member Репутация
    Регистрация
    07.04.2012
    Сообщений
    35
    Вес репутации
    44
    Здравствуйте,
    пофиксить в HJ не удалось - из указанных строк была только эта:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://speedbar.ru

    В программах и компонентах guard.mail.ru нет, нашла только в скрытой папке program data на диске С, удалить?

    По-прежнему не открываются большинство страниц, MBAB, MSE, dr.Web cureit ничего не обнаружили,
    прикрепила новые логи
    Вложения Вложения

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    kate11,
    Здравствуйте!

    1.Отключите Антивирус/Фаервол.

    2.Выполните скрипт в AVZ

    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Windows\system32\drivers\muyrtlhc.sys','');
     QuarantineFile('C:\Windows\system32\qsqjpec.dll','');
     DeleteFile('C:\Windows\system32\qsqjpec.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU',2,3,true);
    RebootWindows(true);
    end.
    После перезагрузки!


    3. Выполните скрипт в AVZ

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    Далее

    Сделайте новые логи по правилам!

  12. #11
    Junior Member Репутация
    Регистрация
    07.04.2012
    Сообщений
    35
    Вес репутации
    44
    Все сделала, смогла выйти в интернет, но опять speedbar стала стартовой страницей
    карантин прикрепила, вот логи
    Вложения Вложения

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Junior Member Репутация
    Регистрация
    07.04.2012
    Сообщений
    35
    Вес репутации
    44
    К сожалению, не могу загрузить лог - не получается, выходит красный восклицательный знак

    - - - Добавлено - - -

    эти вложения по ошибке прикрепились!
    Последний раз редактировалось thyrex; 17.07.2012 в 21:11.

  15. #14
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Зачем Вы столько логов впихнули в это сообщение?

    Почистил Ваши старые вложения, место для лога должно появиться
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #15
    Junior Member Репутация
    Регистрация
    07.04.2012
    Сообщений
    35
    Вес репутации
    44
    спасибо, что почистили,
    лог Combofix
    Вложения Вложения

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt в корень диска С
    Код:
    KillAll::
    
    File::
    c:\windows\system32\B6C7.tmp
    c:\windows\system32\B2F0.tmp
    c:\windows\system32\E521.tmp
    c:\windows\system32\83B0.tmp
    
    Driver::
    amrrwhcx
    hdixgypp
    muyrtlhc
    
    Folder::
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

    Пофиксите в HiJack
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://speedbar.ru
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. Это понравилось:


  19. #17
    Junior Member Репутация
    Регистрация
    07.04.2012
    Сообщений
    35
    Вес репутации
    44
    новый отчет combofix, в hj пофиксила
    Вложения Вложения

  20. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте лог TDSSkiller
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. Это понравилось:


  22. #19
    Junior Member Репутация
    Регистрация
    07.04.2012
    Сообщений
    35
    Вес репутации
    44
    лог TDSSkiller:
    Вложения Вложения

  23. #20
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) kate11, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 07.12.2011, 10:38
    2. Ответов: 9
      Последнее сообщение: 15.06.2010, 15:31
    3. Ответов: 2
      Последнее сообщение: 28.04.2010, 03:00
    4. Ответов: 2
      Последнее сообщение: 23.04.2010, 03:00

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00913 seconds with 20 queries