Показано с 1 по 12 из 12.

Посмотрите логи! (заявка № 59027)

  1. #1
    Junior Member Репутация
    Регистрация
    16.02.2009
    Сообщений
    217
    Вес репутации
    57

    Thumbs up Посмотрите логи!

    В один прекрасный момент компьютер дальше окна приветствия не загружался. После кое-какой проверки CureIt (кстати до конца ни разу проверка не дошла, компьютер сам перезагружался), получилось загрузить комп. Ярлык для локального диска D:/ изменился (программа с неизвестным расширением). Помогите удалить заразу. Логи согласно правилам прилагаю.

    Извините логи не зацепил.
    Последний раз редактировалось Gorski; 23.02.2010 в 11:06.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Отключите Системное восстановление.

    В AVZ выполните скрипт:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\setup.exe','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\wt\webdriver\webdriver.dll','');
     QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
     QuarantineFile('C:\DOCUME~1\F942~1\APPLIC~1\Aldea\Aldea.dll','');
     QuarantineFile('C:\Program Files\Save\Save.exe','');
     QuarantineFile('C:\PROGRA~1\FieryAds\FieryAds.dll','');
     DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
     DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
     DelBHO('{B8F88615-A49E-4443-A26F-E97379BE1B1A}');
     DeleteFile('C:\Program Files\Save\Save.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','WhenUSave');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Save');
     DeleteFile('C:\DOCUME~1\F942~1\APPLIC~1\Aldea\Aldea.dll');
     DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
     DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
    RebootWindows(true);
    end.
    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите файл quarantine.zip согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)
    D:\setup.exe - этот файл вам известен?
    Как удалить бунжур - http://virusinfo.info/showthread.php...hlight=Bonjour
    +Сделайте новые логи с обновленными базами avz

  4. #3
    Junior Member Репутация
    Регистрация
    16.02.2009
    Сообщений
    217
    Вес репутации
    57
    D:/Setup.exe мне не известен. Карантин выслал. Bonjour удалил. Новые логи прилагаю. Кстати во время загрузки выскакивает окно "Savedump.exe не удалось найти компонент. Приложению не удалось запуститься, поскольку dbgeng.dll не был найден."
    Последний раз редактировалось Gorski; 23.02.2010 в 11:06.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765

  6. #5
    Junior Member Репутация
    Регистрация
    16.02.2009
    Сообщений
    217
    Вес репутации
    57
    вот результаты проверки
    Последний раз редактировалось Gorski; 23.02.2010 в 11:06.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите в MBAM
    Код:
    Заражено ключей реестра:
    HKEY_CLASSES_ROOT\acm.acmfactory (Adware.WhenU) -> No action taken.
    HKEY_CLASSES_ROOT\acm.acmfactory.1 (Adware.WhenU) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{43382522-a846-46f4-ac57-1f71ae6e1086} (Adware.WhenU) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{572fb162-c0ba-4edf-8cff-e3846153b9b0} (Adware.WhenU) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{72a836d1-bc00-43c0-a941-17960e4fb842} (Adware.WhenU) -> No action taken.
    HKEY_CLASSES_ROOT\AppID\{127df9b4-d75d-44a6-af78-8c3a8ceb03db} (Adware.WhenU) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{fffc57db-1de3-4303-b24d-cee6dcdd3d86} (Adware.MyCentria) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{a9aae1ab-9688-42c5-86f5-c12f6b9015ad} (Adware.WhenU) -> No action taken.
    HKEY_CLASSES_ROOT\Typelib\{df901432-1b9f-4f5b-9e56-301c553f9095} (Adware.WhenU) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{fffc57db-1de3-4303-b24d-cee6dcdd3d86} (Adware.MyCentria) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\MyCentria (Adware.MyCentria) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyCentria (Adware.MyCentria) -> No action taken.
    HKEY_CLASSES_ROOT\AppID\ACM.dll (Adware.WhenU) -> No action taken.
    HKEY_CLASSES_ROOT\WUSN.1 (Adware.WhenU) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds (Adware.FieryAds) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave (Adware.WhenU) -> No action taken.
    
    Заражено папок:
    C:\Program Files\FieryAds (Adware.Adware.FearAds) -> No action taken.
    C:\Program Files\Save (Adware.WhenU) -> No action taken.
    C:\Documents and Settings\Сергей\Главное меню\Программы\WhenU (Adware.WhenU) -> No action taken.
    
    Заражено файлов:
    C:\Program Files\Save\ffext.mod (Adware.WhenU) -> No action taken.
    C:\Program Files\Save\save.db (Adware.WhenU) -> No action taken.
    C:\Program Files\Save\save.htm (Adware.WhenU) -> No action taken.
    C:\Program Files\Save\SaveUninst.exe (Adware.WhenU) -> No action taken.
    C:\Program Files\Save\Saveupdate.exe (Adware.WhenU) -> No action taken.
    C:\Program Files\Save\store.db (Adware.WhenU) -> No action taken.
    C:\Documents and Settings\Сергей\Главное меню\Программы\WhenU\Customer Support.lnk (Adware.WhenU) -> No action taken.
    C:\Documents and Settings\Сергей\Главное меню\Программы\WhenU\Learn More About WhenU Save.url (Adware.WhenU) -> No action taken.
    C:\Documents and Settings\Сергей\Главное меню\Программы\WhenU\Learn More About WhenU SaveNow.url (Adware.WhenU) -> No action taken.
    C:\Documents and Settings\Сергей\Главное меню\Программы\WhenU\Uninstall Instructions.lnk (Adware.WhenU) -> No action taken.
    C:\Documents and Settings\Сергей\Главное меню\Программы\WhenU\WhenU.com Website.url (Adware.WhenU) -> No action taken.
    C:\Documents and Settings\Сергей\Application Data\fieryads.dat (Adware.FieryAds) -> No action taken.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    16.02.2009
    Сообщений
    217
    Вес репутации
    57
    Сделал как посоветовали. При загрузке системы также появляется окно "Savedump.exe не удалось найти компонент. Приложению не удалось запуститься, поскольку dbgeng.dll не был найден.". Сделал новые логи. Что можно сделать?
    Последний раз редактировалось Gorski; 31.05.2010 в 15:38.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    dbgeng.dll скопируйте с другой системы в system32

  10. #9
    Junior Member Репутация
    Регистрация
    16.02.2009
    Сообщений
    217
    Вес репутации
    57
    Файл dbgeng.dll скопировал, сообщение перестало появляться. А что с последними логами?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    А что с последними логами?
    WindTangent Вы ставили? Если Да - то ничего плохого.
    Жалобы есть?

  12. #11
    Junior Member Репутация
    Регистрация
    16.02.2009
    Сообщений
    217
    Вес репутации
    57
    Про WindTargent сказать ничего не могу, т.к. компьютер еще ребёнок-игроман юзает. Пока никаких неприятных проявлений нет. Понаблюдаю за "больным". Всем спасибо. Тему можно закрыть.

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 17
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Gorski, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Посмотрите логи.
      От Garik73 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.04.2012, 21:32
    2. Посмотрите логи
      От Dolgih i в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.05.2011, 17:04
    3. Посмотрите логи
      От platinum в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.03.2011, 22:09
    4. Посмотрите логи.
      От Oleh Onyschuk в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 28.03.2011, 21:35
    5. посмотрите логи
      От ipDoink в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.05.2009, 09:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00477 seconds with 19 queries