Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 40.

Не могу поймать вирус (заявка № 73949)

  1. #1
    Junior Member Репутация
    Регистрация
    15.03.2010
    Сообщений
    26
    Вес репутации
    52

    Thumbs up Не могу поймать вирус

    Я не могу поймать у себя вирус. я уже сканировал CureIt, Nod32 и HjackThis`ом. Когда я захожу в Firefox, тогда выходит каждые 30мин. окно (см. снизу на картинке). Если я нажму разрешить то оно будет скачивать с удалённых сайтов вирусы (я один раз разрешил и он скачал NSIS/TrojanDownloader.FakeAlert.BS - nod32 удалил). Когда у меня это начилось nod32 нашёл в C:\Documents and Settings\Администратор\Local Settings\Application Data\kuoos.exe - Win32/Skintrim.EQ троян. Но оно всё ещё так и выходит. Я не знаю какой вирус у меня сейчас сидит. Хелп! Напоминаю - никто из вышеназванных антивирусов его не нашёл.
    Вот работа трояна:



    Для увеличения картинки: http://i39.tinypic.com/w0mfd4.jpg

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пофиксите в HiJack
    Код:
    F3 - REG:win.ini: load= 
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4CD2F19D-DA17-4302-ADCB-0F7A9083C456}: NameServer = 85.255.112.118,85.255.112.143
    O17 - HKLM\System\CCS\Services\Tcpip\..\{DF528DC7-63B5-4BC6-A7C4-B940C0E54752}: NameServer = 85.255.112.118,85.255.112.143
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.118,85.255.112.143
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.118,85.255.112.143
    Сделайте новый лог HiJack

    Поищите в Firefox неизвестное дополнение и удалите
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    15.03.2010
    Сообщений
    26
    Вес репутации
    52
    Сделал. Но оно всё равно осталось.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Лог HiJack зачем старый выложили? Фикс выполняли?

    Сделайте лог http://virusinfo.info/showpost.php?p=457118&postcount=1
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    15.03.2010
    Сообщений
    26
    Вес репутации
    52
    Так это и есть лог с фиксом.
    Сервер не найден.
    Firefox не может найти сервер www.malwarebytes.org.
    Выложи другую ссылку на этот файл.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    В обоих логах
    Scan saved at 18:17:18, on 18.03.2010
    Сайт доступен. Попробуйте еще раз
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    15.03.2010
    Сообщений
    26
    Вес репутации
    52
    Не идёт
    Сервер не найден.
    Firefox не может найти сервер www.malwarebytes.org.

    Скриншот http://i41.tinypic.com/qoehsi.jpg
    Последний раз редактировалось banpa; 19.03.2010 в 23:43.

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Другой браузер пробовали?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    15.03.2010
    Сообщений
    26
    Вес репутации
    52
    Вот результат Internet Explorer
    http://i44.tinypic.com/20svadu.jpg

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выложите лог после фикса в HiJack
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    15.03.2010
    Сообщений
    26
    Вес репутации
    52
    Вот лог ПОСЛЕ фиксации вышеназванного

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Попробуйте ссылка_1 или ссылка_2
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Junior Member Репутация
    Регистрация
    15.03.2010
    Сообщений
    26
    Вес репутации
    52
    Ссылка 2 работает.

    http://i44.tinypic.com/w0403o.jpg
    Последний раз редактировалось banpa; 20.03.2010 в 18:53.

  15. #14
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    WebMediaPlayer сами устанавливали?

    Удалите в МВАМ
    Код:
    Заражено ключей реестра:
    HKEY_CURRENT_USER\SOFTWARE\{NSINAME} (Trojan.Agent) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\gxvxc (Rootkit.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds (Adware.FieryAds) -> No action taken.
    
    Заражено папок:
    C:\Program Files\WebMediaPlayer (Adware.EGDAccess) -> No action taken.
    C:\Program Files\WebMediaPlayer\resources (Adware.EGDAccess) -> No action taken.
    C:\Program Files\WebMediaPlayer\skins (Adware.EGDAccess) -> No action taken.
    C:\Program Files\WebMediaPlayer\updates (Adware.EGDAccess) -> No action taken.
    C:\Documents and Settings\Администратор\Главное меню\Программы\MoviesPlay (Trojan.DNSChanger) -> No action taken.
    
    Заражено файлов:
    C:\WINDOWS\system32\gxvxccounter (Trojan.DNSChanger) -> No action taken.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #15
    Junior Member Репутация
    Регистрация
    15.03.2010
    Сообщений
    26
    Вес репутации
    52
    Браузер попросил установить WebMediaPlayer, когда я хотел посмотреть фильм. Удалил всё, что было выше написанно. Вот лог

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что сейчас с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #17
    Junior Member Репутация
    Регистрация
    15.03.2010
    Сообщений
    26
    Вес репутации
    52
    Оно так и осталось, только что опять вылезло.

  19. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. #19
    Junior Member Репутация
    Регистрация
    15.03.2010
    Сообщений
    26
    Вес репутации
    52
    Что-то в C: ComboFix.txt не появился , но зато появились: Boot.bak, Cmldr, Qoobox и ComboFix. Какой из них нужен?

    http://i43.tinypic.com/6zo3z7.jpg

  21. #20
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Запустите ComboFix еще раз
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) banpa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Не могу поймать вирус
      От berz в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 13.04.2010, 11:05
    2. Не могу поймать негодяя
      От qwerty_ в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.05.2009, 14:34
    3. не могу поймать вирус! помогите!
      От miklru в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 31.01.2009, 03:22
    4. Не могу поймать вирус
      От t04ka в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.07.2008, 16:00
    5. Не могу поймать руткит.
      От Doc18 в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 29.05.2008, 17:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00531 seconds with 19 queries