Страница 3 из 5 Первая 12345 Последняя
Показано с 41 по 60 из 95.

На компьютере-сервере засел вирус [not-a-virus:Server-FTP.Win32.SFH.hp ] (заявка № 141294)

  1. #41
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    Там, проверил, стало быть установленная обновлена по максимуму. А на новую боюсь компания фиг денег даст, но буду узнавать
    Тогда жду помощи дальнейшей по истреблению червяка) в ответ обязательно отблагодарю)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пока результатов обработки карантина нет. Ждем-с
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #43
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Подавляющее большинство файлов в карантине оказались мусором

    Рекомендую начать смену паролей, используемых в сети. Вполне возможно, что они стали известны злоумышленникам
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. Это понравилось:


  6. #44
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    Это я понимаю, вы думаете что и компы локальной сети не подключенные к интернету тоже могут быть заражены?

    Какие мои дальнейшие действия помимо этого? Ведь червь то по-прежнему сидит
    Последний раз редактировалось tchuiman; 09.07.2013 в 16:07.

  7. #45
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    Подскажите чего делать то?)

  8. #46

  9. #47
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    это сделано, все сменил, а дальше?

  10. #48
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    есть хоть какие-то новости? или глухо совсем??

  11. #49
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Сделайте свежий лог MBAM

    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.


    отпишите, какие сейчас проблемы.

  12. Это понравилось:


  13. #50
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    После выполнения скрипта пишет что часто используемые уязвимости не обнаружены. В логе МВАМ тоже только что к эксплореру привязалась ссылка
    Выложить больше файлы не могу, так что выкладываю текстово
    15.07.2013 11:53:13
    mbam-log-2013-07-15 (11-53-13).txt

    Тип сканирования: Полное сканирование (C:\|)
    Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
    Опции сканирования отключены: P2P
    Просканированные объекты: 420335
    Времени прошло: 1 часов , 46 минут , 17 секунд

    Обнаруженные процессы в памяти: 0
    (Вредоносных программ не обнаружено)

    Обнаруженные модули в памяти: 0
    (Вредоносных программ не обнаружено)

    Обнаруженные ключи в реестре: 0
    (Вредоносных программ не обнаружено)

    Обнаруженные параметры в реестре: 0
    (Вредоносных программ не обнаружено)

    Объекты реестра обнаружены: 2
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Плохо: (http://www.2345.com/?k1112958) Хорошо: (http://www.google.com) -> Помещено в карантин и успешно исправлено.
    HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Плохо: (http://www.2345.com/?k1112958) Хорошо: (http://www.google.com) -> Помещено в карантин и успешно исправлено.

    Обнаруженные папки: 0
    (Вредоносных программ не обнаружено)

    Обнаруженные файлы: 0
    (Вредоносных программ не обнаружено)

    (конец)



    Единственное. что в папках windows\debug и по прежнему висит ПО prassi и при перезагрузке выскакивает сообщение, что ошибки при загрузке нескольких системных процессов qibin.vbe и ma.vbe - кто нить знает что это за файлы?

  14. #51
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Сделайте логи новой версией AVZ (ссылка та же) и RSIT новый сделайте.
    WBR,
    Vadim

  15. #52
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    Сделал, поскольку лимит прикрепления файлов исчерпан, то вот ссылка на rghost
    http://rghost.ru/47431901

  16. #53
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от tchuiman Посмотреть сообщение
    поскольку лимит прикрепления файлов исчерпан
    Очистите через Мой кабинет-Вложения
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #54
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    Готово
    Вложения Вложения

  18. #55
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Нового в системных папках не появилось, что хороший признак. Осталось три трояна и следы жизнедеятельности взломщиков, которые удалим таким скриптом:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{452ADB5B-00BE-469D-A65F-3046146B2ED5}');
     TerminateProcessByName('c:\windows\pipi\opk.exe');
     DeleteFile('c:\windows\pipi\opk.exe','32');
     DeleteFile('C:\WINDOWS\system32\gzQGXLi.exe');
     DeleteFile('C:\WINDOWS\system32\mCOoJty.exe');
     DeleteFile('C:\WINDOWS\system32\QBJDwsO.exe');
     DeleteFile('C:\WINDOWS\system32\OmcDpav.exe');
     DeleteFile('C:\WINDOWS\system32\cs.exe');
     DeleteFile('C:\WINDOWS\system32\KAVSETUPS_66_29746.exe');
     DeleteFile('C:\WINDOWS\system32\KAVSETUPS_66_30098.exe');
     DeleteFile('C:\WINDOWS\system32\DUMP.COM');
     DeleteFile('C:\WINDOWS\system32\c.exe');
     DeleteFile('C:\WINDOWS\system32\gouri.bat');
     DeleteFile('C:\WINDOWS\system32\sb.dat');
     DeleteFile('C:\WINDOWS\system32\nanrenms.js');
     DeleteFile('C:\WINDOWS\system32\nanren.txt');
     DeleteFile('C:\WINDOWS\system32\DUMP.TMP');
     DeleteFile('C:\WINDOWS\system32\SET3047.tmp');
     DeleteFile('C:\WINDOWS\system32\SET3045.tmp');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\Storm\update\Console\ojoxm.cc3','32');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\Storm\update\Console\xnobm.cc3','32');
     DeleteFile('C:\Program Files\2345xiufudashi\QTmain.exe','32');
     DeleteFile('C:\Program Files\Wuji\2013627\WJNews.exe','32');
     DeleteFile('C:\Program Files\kuping4\kuping_v4.exe','32');
     DeleteFile('C:\WINDOWS\Debug\wpdmtp.exe','32');
     DeleteFile('C:\WINDOWS\Thunder\lsess.exe','32');
     DeleteFile('C:\WINDOWS\srchasst\wmpserv.dll','32');
     DeleteDirectory('C:\WINDOWS\system32\i5736');
     DeleteFileMask('C:\WINDOWS\Thunder','*',true);
     DeleteDirectory('C:\WINDOWS\Thunder');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\WINDOWS\pipi\Opk.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(9);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
    WBR,
    Vadim

  19. Это понравилось:


  20. #56
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    Готово
    После перезагрузки снова цепанулась стартовая 2345.com и снова выдало сообщение дисп. службы о сбое в запуске файлов qibin.vbe, ma.vbe
    Вложения Вложения

  21. #57
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    WBR,
    Vadim

  22. #58
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    Сделал
    Вложения Вложения

  23. #59
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Выполните скрипт в uVS:
    Код:
    ;uVS v3.80.12 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.2
    
    delref %SystemRoot%\THUNDER\LSESS.EXE
    delref %SystemRoot%\MSAPPS\MSINFO\MSSYCHX.EXE
    delref %Sys32%\SENDMINIAPP.EXE
    delref HTTP://WWW.2345.COM/?K1112958
    delref %SystemRoot%\PIPI\OPK.EXE
    delall %SystemRoot%\DEBUG\BROWSER\SPRESRT.EXE
    delref %SystemRoot%\RESOURCES\SMSCVCY.EXE
    delref %SystemRoot%\SRCHASST\WMPSERV.DLL
    delref %Sys32%\SETUP
    delref %SystemDrive%\PROGRAM FILES\LIEBAO\LBBROWSER\LIEBAO.EXE
    delref %SystemDrive%\PROGRAM FILES\搜狐影音\SOHUAUTODETECTOR.DLL
    delref %SystemDrive%\PROGRAM FILES\搜狐影音\SHRES.EXE
    delref %SystemDrive%\PROGRAM FILES\°ЧНГKTV\X179PLUGIN.DLL
    restart
    Компьютер перезагрузится.

    Проверьте, что с проблемами.
    WBR,
    Vadim

  24. #60
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    все тоже самое, после перезагрузки как будто откатывается назад

  • Уважаемый(ая) tchuiman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 5 Первая 12345 Последняя

    Похожие темы

    1. Засел вирус в системе.
      От niyaz36 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.01.2013, 19:07
    2. Где-то засел вирус
      От Смирвл в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.04.2010, 15:31
    3. Засел вирус
      От Desperado в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.01.2010, 17:45
    4. засел вирус
      От Tourist в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 04:28
    5. Ответов: 1
      Последнее сообщение: 20.02.2009, 11:35

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01616 seconds with 18 queries