Показано с 1 по 16 из 16.

Закрываються веббраузеры (заявка № 23165)

  1. #1
    Junior Member Репутация
    Регистрация
    21.05.2008
    Сообщений
    22
    Вес репутации
    59

    Exclamation Закрываються веббраузеры

    После открытия, вебраузеры закрываються спустя нескольо секунд. Пробывал IE и OPERA, эфект одинаковый. Symantec, cureit, AVZ ничего не находят. Только AVZ говорит что не удалось определить какието перехватчики.


    [moderated: virusinfo_cure.zip - карантин, загружается согласно приложения 3 правил]
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите восстановление системы!
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
     QuarantineFile('C:\Program Files\ConnectionServices\ConnectionServices.dll','');
     QuarantineFile('C:\WINDOWS\system32\userinit.exe','');
     QuarantineFile('C:\Program Files\Success\Success.exe','');
     QuarantineFile('C:\WINDOWS\system32\wstest.dll','');
    BC_ImportALL;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=23165).

    ConnectionServices деинсталлируйте через Установка/удаление программ.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    21.05.2008
    Сообщений
    22
    Вес репутации
    59
    Карантин прислал, ConnectionServices снес. Что дальше?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    O4 - HKLM\..\Run: [Success] "C:\Program Files\Success\Success.exe" /autorun
    O18 - Filter: text/html - (no CLSID) - (no file)
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\wstest.dll');
     BC_DeleteFile('C:\WINDOWS\system32\wstest.dll');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Обновите базы AVZ.
    Сделайте новые логи.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    21.05.2008
    Сообщений
    22
    Вес репутации
    59
    Сделал. Не помогло. Вот логи
    Вложения Вложения
    Последний раз редактировалось Shu_b; 26.05.2008 в 14:30.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    wstest.dll на месте. Выполните скрипт из сообщения #4 в безопасном режиме и повторите лог syscheck (п.10 правил).
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    21.05.2008
    Сообщений
    22
    Вес репутации
    59
    Сделал, но wstest.dll все равно остался
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\ROZNIC~1\LOCALS~1\Temp\Rar$EX00.828\Machy1.0rc4\Machy.exe','');
     QuarantineFile('C:\DOCUME~1\ROZNIC~1\LOCALS~1\Temp\Rar$EX00.235\Christmas.exe','');
     DeleteFile('C:\WINDOWS\system32\wstest.dll');
     DeleteFile('C:\DOCUME~1\ROZNIC~1\LOCALS~1\Temp\Rar$EX00.235\Christmas.exe');
     BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите крантин согласно приложения 3 правил ...
    повторите логи ...

  10. #9
    Junior Member Репутация
    Регистрация
    21.05.2008
    Сообщений
    22
    Вес репутации
    59
    Пробовал в безопаске, в обычном режиме, скрипт выполняеться но файлы остаються и карантин пустой

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    скачайте C:\WINDOWS\system32\wstest.dll- force delete
    затем сделайте новые логи ...

  12. #11
    Junior Member Репутация
    Регистрация
    21.05.2008
    Сообщений
    22
    Вес репутации
    59
    Сделал. После перезагрузки файл востанавливаеться. Браузеры по прежнему закрываються, теперь стал закрываться и seamonkey, ищю другие браузеры.
    Вложения Вложения
    Последний раз редактировалось Shu_b; 30.05.2008 в 15:32.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в safe mode віполните скрипт ...
    Код:
    begin
     DeleteFile('C:\WINDOWS\system32\wstest.dll');
     BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи ...

  14. #13
    Junior Member Репутация
    Регистрация
    21.05.2008
    Сообщений
    22
    Вес репутации
    59
    все равно появился
    Вложения Вложения
    Последний раз редактировалось Shu_b; 09.06.2008 в 13:07.

  15. #14
    Junior Member Репутация
    Регистрация
    21.05.2008
    Сообщений
    22
    Вес репутации
    59
    format c:

    и устновка windows?

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Ещё не всё испробовано. Попробуйте убиение злодейского файла с помощью LiveCD или подключения диска к другой машине.

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\connectionservices\\connectionservices.dll - Trojan.Win32.ConnectionServices.w (DrWEB: Trojan.BhoSpy.2)
      2. c:\\windows\\system32\\wstest.dll - Trojan-Downloader.Win32.Agent.ofm (DrWEB: Trojan.Proxy.3191)


  • Уважаемый(ая) topos, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 07.04.2012, 18:46
    2. Приложения закрываються сами по себе
      От anibalektor в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 09.01.2012, 01:23
    3. Ответов: 13
      Последнее сообщение: 12.11.2010, 17:08
    4. mrt, avz закрываються сразу после запуска. (заявка №26731)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 16.09.2010, 06:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00431 seconds with 20 queries