Обнаружил в системе вот это :Trojan.Win32.Bagle. Помогите удалить и устранить последствия. Спасибо.
Обнаружил в системе вот это :Trojan.Win32.Bagle. Помогите удалить и устранить последствия. Спасибо.
Последний раз редактировалось alex-2; 06.12.2010 в 23:44.
Логи почему из безопасного режима? Переделать в нормальном
Дополнительно сделайте такой лог http://virusinfo.info/showpost.php?p=493610&postcount=1
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Нужны права администратора. В противном случае все может оказаться пустой тратой времени
ComboFix сохраняет свой лог в файл C:\ComboFix.txt
Но если нет прав администратора, то лог мог не сохраниться вообще
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Установил консоль.В системе по прежнему глюки,иногда не могу экзэшник запустить.Каспер ремовал тулз удалён,а вот остатки к сожалению висят в системе. Лог выполнил .
Последний раз редактировалось alex-2; 06.12.2010 в 23:43.
Удалим следы AVP Tool
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin DeleteFile('c:\windows\system32\drivers\97903862.sys'); DeleteFile('c:\windows\system32\drivers\9790386.sys'); DeleteFile('c:\windows\system32\drivers\97903861.sys'); DeleteFile('c:\windows\system32\drivers\52816142.sys'); DeleteFile('c:\windows\system32\drivers\5281614.sys'); ExecuteSysClean; RebootWindows(true); end.
Кое-что было удалено и CоmboFix
В логах видны следы нескольких антивирусных продуктов. Оставьте только один
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Подскажите,a-securiti anti malvare является антивирусной программой или антимальварэ т.е. в дополнение к антивирусу ? И ещё,в системе остались службы удалённых программ (a-squared free service,Lavasoft ad-aware serwice) как их удалить ?
Комп ведёт себя прилично.Большое Вам спасибо !!
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
И подскажите какие антивирусные продукты стоят в моей системе. Я считал ,что у меня только НОД 32.Жду Ваш вечерний выход!!
СПАСИБО ! Блестящая работа !
Добавлено через 2 часа 57 минут
отказано ..возможно у Вас нет прав...на запуск программ..AVZ запускается,а программы попроще - нет (я-онлайн,транслэйт клиент...).
Что делать ?
Последний раз редактировалось alex-2; 13.03.2010 в 21:52. Причина: Добавлено
Итого у Вас
a-squared Anti-Malware
IObit Security 360
a-squared Free
+ драйвер от Панды
+ драйвер антируткита от Avasta
а также NOD + Comodo
Что удаляем из первых в списке?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Удаляем остатки несуществующих программ:IObit Security 360,+ драйвер от Панды(хотя это всего-лишь вакцина),+ драйвер антируткита от Avasta((а этого "парня" (молодец !!)я регулярно использую,он без установки работает,но драйвера оказывается все-же оставляет!)),ну и a-squared Anti-Malware serwice.(только не a-squared Free !!! Free-сканирует по требованию,без постоянного мониторинга,пусть останется),Lavasoft ad-aware serwice.
И на сегодня хватит разрушений. Ещё раз спасибо!
Ну что ж, пробуем через AVZ (но права у Вас ограничены)
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin DeleteService('pavboot'); DeleteService('a2util'); DeleteService('a2injectiondriver'); SetServiceStart('aswArKrn', 4); DeleteService('aswArKrn'); DeleteService('Lavasoft Ad-Aware Service'); DeleteService('ISservice'); DeleteService('a2AntiMalware'); DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\aswArHlp.dll'); DeleteFile('C:\Program Files\a-squared Anti-Malware\a2service.exe'); DeleteFile('C:\Program Files\IObit\IObit Security 360\ISsrv.exe'); DeleteFile('H:\прог\ЗАЩИТА\Lavasoft Ad-Aware\App\AdAware\AAWService.exe'); DeleteFile('C:\Program Files\a-squared Anti-Malware\a2dix86.sys'); DeleteFile('C:\Program Files\a-squared Anti-Malware\a2util32.sys'); DeleteFile('C:\WINDOWS\system32\drivers\pavboot.sys'); DeleteFile('C:\PROGRAM FILES\A-SQUARED ANTI-MALWARE\a2guard.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','a-squared'); DeleteFileMask('C:\Program Files\a-squared Anti-Malware', '*.*', true); DeleteDirectory('C:\Program Files\a-squared Anti-Malware'); DeleteFileMask('C:\Program Files\IObit', '*.*', true); DeleteDirectory('C:\Program Files\IObit'); DeleteFileMask('H:\прог\ЗАЩИТА\Lavasoft Ad-Aware', '*.*', true); DeleteDirectory('H:\прог\ЗАЩИТА\Lavasoft Ad-Aware'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Сделайте лог ComboFix
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Любопытно кто мне их ограничил и почему после перезагрузки они возвращаются,правда ненадолго...? Завтра отчитаюсь. Спокойной ночи !
Всё удалил. Выкладываю лог комбификс. Жду указаний.
Последний раз редактировалось alex-2; 06.12.2010 в 23:43.
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.Код:KillAll:: File:: c:\docume~1\9335~1\LOCALS~1\Temp\aswArKrn.sys c:\windows\system32\DRIVERS\5281614.sys c:\windows\system32\drivers\52816141.sys Driver:: 52816141 setup_9.0.0.722_08.12.2009_23-41drv aswArKrn Folder:: c:\documents and settings\All Users\Application Data\McAfee c:\documents and settings\All Users\Application Data\Kaspersky Lab Registry:: FileLook:: DirLook::
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Всё сделал. Но лог комбофикс не нашёл в директории С ! Исчезла языковая панель ! Нашёл только эти два текстовых сообщения .
Последний раз редактировалось alex-2; 06.12.2010 в 23:43.
Попробуйте сделать лог еще раз. Скрипт выполнять еще раз не нужно
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Лог выполнен.Вчера даже пасьянс паук сказал,что я не админ!
Последний раз редактировалось alex-2; 06.12.2010 в 23:43.
Удалите ComboFix
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin DeleteService('aswArKrn'); DeleteFile('c:\windows\system32\DRIVERS\5281614.sys'); DeleteFile('c:\windows\system32\drivers\52816141.sys'); DeleteFile('c:\docume~1\9335~1\LOCALS~1\Temp\aswArKrn.sys'); ExecuteSysClean; RebootWindows(true); end.
На этом можно закончить
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Я Вам благодарен за прекрасно проведенную операцию !
Уважаемый(ая) alex-2, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.