Показано с 1 по 20 из 20.

Странности после Backdoor:Win32/Kelihos.F (заявка № 148183)

  1. #1
    Junior Member Репутация
    Регистрация
    26.10.2013
    Сообщений
    28
    Вес репутации
    39

    Странности после Backdoor:Win32/Kelihos.F

    Дело в том что я нашел через свой антивирус Backdoor:Win32/Kelihos.F и PWS:Win32/Fareit и Fareit.gen!C. Два из них я удалил а Backdoor поместил в карантин и после этого не могу почти ни где залогинится, стим не может подключится к сети и прочии странности связанные с сетью до этого даже вылазали неизвестные мне ошибки из ниоткуда. Еще не могу ничего обновить ни антивирус ни Windows ничего с того момента как появился вирус. Прошу помочь, заранее спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Ghost_-_, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('c:\wow64.dll','');
     DeleteFile('c:\wow64.dll','32');
     DeleteFile('C:\Users\6C36~1\AppData\Local\Temp\22466015aq','32');
     DeleteFile('C:\Windows\Tasks\At1.job','32');
     DeleteFile('C:\Windows\Tasks\At2.job','32');
     DeleteFile('C:\Windows\Tasks\At3.job','32');
     DeleteFile('C:\Windows\system32\Tasks\At1','32');
     DeleteFile('C:\Windows\system32\Tasks\At2','32');
     DeleteFile('C:\Windows\system32\Tasks\At3','32');
     DeleteFile('C:\Users\6C36~1\AppData\Local\Temp\13467015','32');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    26.10.2013
    Сообщений
    28
    Вес репутации
    39
    Карантин отправил, вот новые логи. Кажется не помогло никуда залогинится не могу, обновления не ищет и в стим не заходит.
    Вложения Вложения
    Последний раз редактировалось Ghost_-_; 27.10.2013 в 00:05.

  7. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пофиксите в HiJack
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
    O2 - BHO: (no name) - {9BCF56B3-CF14-4C78-A07D-35DD410A8C11} - (no file)
    O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
    Сделайте новый лог
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    26.10.2013
    Сообщений
    28
    Вес репутации
    39
    Пофиксил то что написано, вот лог.
    Вложения Вложения

  10. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    26.10.2013
    Сообщений
    28
    Вес репутации
    39
    Проблема не решена. Но убрались разные бесполезные тулбары вроде webalta и файл hosts нормальным стал а то иногда подменялся и не давал вк зайти я его просто удалял. А так все по прежнему.

  13. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. Это понравилось:


  15. #10
    Junior Member Репутация
    Регистрация
    26.10.2013
    Сообщений
    28
    Вес репутации
    39
    Вот лог но только я первый раз закрыл программу не дав ей доделать его, подумал что зависла или работа закончена.
    Вложения Вложения

  16. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #12
    Junior Member Репутация
    Регистрация
    26.10.2013
    Сообщений
    28
    Вес репутации
    39
    Проблема не решена но вообщем компьютер немного по быстрее работать стал а так я незнаю что делать?

  18. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Конкретно какие проблемы остались?

    Попробуйте в командной строке выполнить:
    Код:
    netsh winsock reset


  19. Это понравилось:


  20. #14
    Junior Member Репутация
    Регистрация
    26.10.2013
    Сообщений
    28
    Вес репутации
    39
    Выполнил, перезагрузил, изменений 0, конкретно проблема в том, что ни где нельзя практически залогинится просто бесконечное ожидание, обновление Windows антивируса и стима не работают и остальные программы возможно тоже не обновляются.

  21. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Фаерволл есть?


  22. Это понравилось:


  23. #16
    Junior Member Репутация
    Регистрация
    26.10.2013
    Сообщений
    28
    Вес репутации
    39
    Есть Microsoft Security Essentials ESET Smart Security 4 лицензия, а брандмаузер выключен и список оповещений к нолю поставлен. Так как надоедает.
    P.S. Может мой комп взломали и используют как дедик для брута?
    И кстати на сайты https не заходит.
    Последний раз редактировалось Ghost_-_; 31.10.2013 в 15:50.

  24. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    фаерволл попробуйте на время отключить в eset.


  25. Это понравилось:


  26. #18
    Junior Member Репутация
    Регистрация
    26.10.2013
    Сообщений
    28
    Вес репутации
    39
    Оказывается это он все блокировал. Спасибо большое и что мне теперь вообще его не включать?)

  27. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Цитата Сообщение от Ghost_-_ Посмотреть сообщение
    Оказывается это он все блокировал. Спасибо большое и что мне теперь вообще его не включать?)
    Зачем отключать, настроить надо просто. Порты блокируются какие то. 443 точно, может еще какие-то.


  28. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Ghost_-_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Backdoor win32 kelihos.F помагите [HEUR:Trojan.Win32.Generic ]
      От Ержан Турумбет в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.05.2013, 19:36
    2. Реабилитация после Backdoor.Win32.Shiz.gen
      От BlackSmith в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 20.08.2010, 18:08
    3. лечение после backdoor.win32.kbot.zp
      От uk55 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 09.10.2009, 11:55
    4. странности после удаления trojan.pws.goldspy
      От Olha в разделе Помогите!
      Ответов: 31
      Последнее сообщение: 22.02.2009, 01:35
    5. После лечения Backdoor.Win32.Bifrose.aav
      От Kroko.Dil в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.10.2008, 12:43

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01029 seconds with 20 queries