Показано с 1 по 12 из 12.

Крайне странно работает комп (заявка № 44930)

  1. #1
    Junior Member Репутация
    Регистрация
    29.03.2009
    Сообщений
    16
    Вес репутации
    55

    Thumbs up Крайне странно работает комп

    Комьютер последнее время работает крайне странно - регулярно (4-5 раз за день) сканер NOD32 отлавливает вирусы (раньше такого не было), периодически экран гаснет на несколько секунд, при завершении работы вылезают странные процессы (с именем Yar.exe, Yar - имя пользователя в системе). Логи прилагаю. Что это мого бы быть?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('E:\Documents and Settings\LocalService\.exe','');
     QuarantineFile('E:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\A5JYW2R2\adp[1].exe','');
     QuarantineFile('E:\WINDOWS\system32\13.scr','');
     QuarantineFile('E:\Documents and Settings\Yar\Yar.exe','');
     QuarantineFile('E:\WINDOWS\system32\spooIsv.exe','');
     DeleteService('systemntmi');
     QuarantineFile('E:\WINDOWS\system32\drivers\systemntmi.sys','');
     DeleteService('securentm');
     QuarantineFile('E:\WINDOWS\system32\drivers\securentm.sys','');
     DeleteService('netsik');
     QuarantineFile('E:\WINDOWS\system32\drivers\netsik.sys','');
     DeleteService('ksi32sk');
     QuarantineFile('E:\WINDOWS\system32\drivers\ksi32sk.sys','');
     DeleteService('i386si');
     QuarantineFile('E:\WINDOWS\system32\drivers\i386si.sys','');
     DeleteService('fips32cup');
     QuarantineFile('E:\WINDOWS\system32\drivers\fips32cup.sys','');
     DeleteService('ati64si');
     QuarantineFile('E:\WINDOWS\system32\drivers\ati64si.sys','');
     DeleteService('amd64si');
     QuarantineFile('E:\WINDOWS\system32\drivers\amd64si.sys','');
     DeleteService('acpi32');
     QuarantineFile('E:\WINDOWS\system32\drivers\acpi32.sys','');
     DeleteService('msile');
     DeleteService('MSNETDED');
     QuarantineFile('E:\WINDOWS\system32\drivers\sysdrv32.sys','');
     QuarantineFile('e:\documents and settings\yar\yar.exe','');
     QuarantineFile('e:\windows\system32\sysmgr.exe','');
     QuarantineFile('e:\windows\system\svhost.exe','');
     QuarantineFile('e:\windows\system\msile.exe','');
     DeleteFile('e:\windows\system\msile.exe');
     DeleteFile('e:\windows\system\svhost.exe');
     DeleteFile('e:\windows\system32\sysmgr.exe');
     DeleteFile('e:\documents and settings\yar\yar.exe');
     DeleteFile('E:\WINDOWS\system32\drivers\sysdrv32.sys');
     DeleteFile('E:\WINDOWS\system32\drivers\acpi32.sys');
     DeleteFile('E:\WINDOWS\system32\drivers\amd64si.sys');
     DeleteFile('E:\WINDOWS\system32\drivers\ati64si.sys');
     DeleteFile('E:\WINDOWS\system32\drivers\fips32cup.sys');
     DeleteFile('E:\WINDOWS\system32\drivers\i386si.sys');
     DeleteFile('E:\WINDOWS\system32\drivers\ksi32sk.sys');
     DeleteFile('E:\WINDOWS\system32\drivers\netsik.sys');
     DeleteFile('E:\WINDOWS\system32\drivers\securentm.sys');
     DeleteFile('E:\WINDOWS\system32\drivers\systemntmi.sys');
     DeleteFile('E:\WINDOWS\system32\spooIsv.exe');
     DeleteFile('E:\Documents and Settings\Yar\Yar.exe');
     DeleteFile('E:\WINDOWS\system32\13.scr');
     DeleteFile('E:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\A5JYW2R2\adp[1].exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    29.03.2009
    Сообщений
    16
    Вес репутации
    55
    У компьютера сгорел блок питания, поэтому отвечаю только сейчас. До выполнения скрипта я проходил систему утилитой CureIt, поэтому какие-то из зараженных файлов могли не попасть в карантин.

    Добавлено через 3 минуты

    2 Карантина, от 1 мая и от 3 мая отправлены
    Последний раз редактировалось Rigsnik; 03.05.2009 в 18:11. Причина: Добавлено

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Сделайте новые логи.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    29.03.2009
    Сообщений
    16
    Вес репутации
    55
    Логи...
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('E:\Documents and Settings\LocalService\.exe');
    ExecuteSysClean;
    BC_DeleteSvc('port135sik');
    BC_DeleteSvc('nicsk32');
    BC_DeleteSvc('ws2_32sik');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новый лог syscheck (только п.2 раздела Диагностика).
    Как самочувствие пациента?
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    29.03.2009
    Сообщений
    16
    Вес репутации
    55
    Спасибо, пациент чувствует себя более-менее. Вот лог
    Вложения Вложения

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
     ClearQuarantine;       
     DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
     DeleteFile('E:\Documents and Settings\Yar\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
    ExecuteSysClean;
    ExecuteRepair(16);    
    RebootWindows(true);
    end.
    Повторите пункт 2 диагностики...

  10. #9
    Junior Member Репутация
    Регистрация
    29.03.2009
    Сообщений
    16
    Вес репутации
    55
    лог
    Вложения Вложения

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Чисто...

  12. #11
    Junior Member Репутация
    Регистрация
    29.03.2009
    Сообщений
    16
    Вес репутации
    55
    Спасибо большое за помощь!

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. e:\documents and settings\localservice\.exe - Trojan.Win32.Rabbit.p ( DrWEB: Trojan.DownLoad.33158, BitDefender: Trojan.Kobcka.HY )
      2. e:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\a5jyw2r2\adp[1].exe - Net-Worm.Win32.Kolab.cbf ( DrWEB: BackDoor.IRC.Itan, BitDefender: Dropped:Rootkit.17518 )
      3. e:\windows\system32\13.scr - Net-Worm.Win32.Kolab.cbf ( DrWEB: BackDoor.IRC.Itan, BitDefender: Dropped:Rootkit.17518 )


  • Уважаемый(ая) Rigsnik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. компьютер работает крайне медленно
      От Sergiil в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 08.07.2011, 12:41
    2. Система ведет себя крайне странно..
      От Martynov в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 20.05.2011, 04:36
    3. Комп странно работает
      От dennybland в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 17.10.2010, 00:09
    4. странно работает комп
      От боянов в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.01.2010, 20:50
    5. Странно работает интернет.
      От janded в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.11.2009, 20:50

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01663 seconds with 20 queries