Показано с 1 по 6 из 6.

Всё ли впорядке? (заявка № 82577)

  1. #1
    Junior Member Репутация
    Регистрация
    29.06.2010
    Сообщений
    13
    Вес репутации
    28

    Thumbs up Всё ли впорядке?

    Последнее время очень часто комп заражается различными winlocker. После разблокировки с помощью сайта drweb.com всё приходит в норму. Чищу систему AVZ, Dr.Web-6, Malwarebytes' Anti-Malware, они находят какие-то следы от вируса и удаляют их. Но регулярность заражения стала напрягать. Вот выкладываю необходимые логи. Заранее спасибо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    402
    Отключите восстановление системы.
    Пофиксите в HijackThis:
    Код:
    O10 - Broken Internet access because of LSP provider 'c:\recycler\s-1-5-18\dc1\mdnsnsp.dll' missing
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\RECYCLER\S-1-5-18\Dc1\mDNSResponder.exe','');
     DeleteService('Bonjour Service');
     DeleteFile('C:\RECYCLER\S-1-5-18\Dc1\mDNSResponder.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service','EventMessageFile');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(14);
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    29.06.2010
    Сообщений
    13
    Вес репутации
    28
    Сделал всё, как вы сказали. Вот новые логи.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    402
    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
    O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - (no file)
    O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)
    O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - (no file)
    Перезагрузите ПК. Больше плохого в логах не увидел, что с проблемой?

  6. #5
    Junior Member Репутация
    Регистрация
    29.06.2010
    Сообщений
    13
    Вес репутации
    28
    Да, проблема только одна слишком часто система ловит winlock разных модификаций. Причём, ни каких порно-сайтов и других сомнительных ресурсов не посещаю. Даже при нахождении на odnoklassniki.ru один раз словил банер с просьбой послать sms. Спасибо за помощь, сейчас пофикшу то, что Вы написали в последнем посте и, надеюсь, что зараза не пройдёт. Пока же всё работает, значительно быстрее стала грузиться операционная система, несмотря на то, что в автозагрузке ни чего не убавилось.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 10
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Gotfrid, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 22.02.2009, 09:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00134 seconds with 16 queries