логи сканирования утилитами АВЗ и HiJackThis: virusinfo_syscure.ziphijackthis.log
логи сканирования утилитами АВЗ и HiJackThis: virusinfo_syscure.ziphijackthis.log
Уважаемый(ая) Дамиргарик, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте !!!
Выполните скрипт в AVZ:
После перезагрузки выполните скрипт:Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('C:\Windows\winfile.exe'); TerminateProcessByName('c:\users\Домашний\appdata\roaming\searchindexer\searchindexer.exe'); QuarantineFile('C:\Users\Домашний\appdata\roaming\search~1\search~1.exe',''); QuarantineFile('C:\Users\41BC~1\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE',''); QuarantineFile('C:\Users\Домашний\AppData\Roaming\pack.exe',''); QuarantineFile('C:\PROGRA~3\Mozilla\yyhjeef.exe',''); QuarantineFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\desktopsearchservice.exe',''); QuarantineFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\zlib1.dll',''); QuarantineFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\pthreadGC2.dll',''); QuarantineFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\pdcurses.dll',''); QuarantineFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\libusb-1.0.dll',''); QuarantineFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\libjansson-4.dll',''); QuarantineFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\libcurl-4.dll',''); QuarantineFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\libblkmaker_jansson-0.1-0.dll',''); QuarantineFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\libblkmaker-0.1-0.dll',''); QuarantineFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\backtrace.dll',''); QuarantineFile('C:\PROGRA~3\Mozilla\docmuhl.dll',''); QuarantineFile('C:\Windows\winfile.exe',''); QuarantineFile('c:\users\Домашний\appdata\roaming\searchindexer\searchindexer.exe',''); DeleteFile('c:\users\Домашний\appdata\roaming\searchindexer\searchindexer.exe','32'); DeleteFile('C:\PROGRA~3\Mozilla\docmuhl.dll','32'); DeleteFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\backtrace.dll','32'); DeleteFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\libblkmaker-0.1-0.dll','32'); DeleteFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\libblkmaker_jansson-0.1-0.dll','32'); DeleteFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\libcurl-4.dll','32'); DeleteFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\libjansson-4.dll','32'); DeleteFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\libusb-1.0.dll','32'); DeleteFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\pdcurses.dll','32'); DeleteFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\pthreadGC2.dll','32'); DeleteFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\zlib1.dll','32'); DeleteFile('C:\Users\Домашний\AppData\Roaming\SearchIndexer\desktopsearchservice.exe','32'); DeleteFile('C:\PROGRA~3\Mozilla\yyhjeef.exe','32'); DeleteFile('C:\Windows\system32\Tasks\kwfoiog','64'); DeleteFile('C:\Users\41BC~1\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE','32'); DeleteFile('C:\Windows\system32\Tasks\DealPly','64'); DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}'); DelBHO('{09900DE8-1DCA-443F-9243-26FF581438AF}'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','SearchIndexer'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(3); ExecuteRepair(4); ExecuteWizard('SCU',2,2,true); RebootWindows(true); end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантинКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
повторные логи:virusinfo_syscure.ziphijackthis.log
Похоже что лог virusinfo_syscure.zip старый выложили. Удалите предыдущие логи из папки LOG, сделайте новый virusinfo_syscheck.zip и приложите его к теме.
Да у меня уже всё заработало.Спасибо
Настаивать не буду. Хотелось убедиться, что система вылечена полностью.
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
я прошёл по ссылкам,какие там обновления?avz_log.txt
Выполните скрипт в AVZ:
Откройте страницу http://df.ru/~kad/ScanVuln.txt скопируйте текст, Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt. Так делали ?Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\windows\winfile.exe',''); DeleteFile('C:\windows\winfile.exe','32'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
Почему у меня не получается логи virusinfo_syscheck.zip,а virusinfo_syskure,может я чего-то неправильно делаю,и кстати где раздел диагностика?
http://virusinfo.info/content.php?r=136-pravila Прежде всего - Подготовка - Диагностика ....
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 15
- В ходе лечения обнаружены вредоносные программы:
- c:\\progra~3\\mozilla\\docmuhl.dll - Trojan.Win32.ShipUp.ixw ( BitDefender: Trojan.GenericKDZ.22277, AVAST4: Win32:Kryptik-MFQ [Trj] )
- c:\\progra~3\\mozilla\\yyhjeef.exe - Trojan.Win32.ShipUp.dzzo ( BitDefender: Trojan.Generic.9240280, AVAST4: Win32:Kryptik-MFC [Trj] )
- c:\\windows\\winfile.exe - Trojan.Win32.Agent.vvaf ( BitDefender: Gen:Variant.Kazy.140261, AVAST4: Win32:Agent-AQSX [Trj] )
Уважаемый(ая) Дамиргарик, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.