Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Зависает комп при открытии браузера, подозрение на вирусы (заявка № 84285)

  1. #1
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    60
    Вес репутации
    55

    Thumbs up Зависает комп при открытии браузера, подозрение на вирусы

    Здравствуйте! помогите, пожалуйста, избавиться от вирусов/троянов..

    CureIt обнаружил BackDoor.TDSS, NOD32 тоже несколько троянов нашел (какие-то Kryptik..). Однако комп зависает при попытке выхода в Интернет, а иногда виснет и в процессе работы. Но что интересно, зависание неполное - не запускаются никакие программы (ни ярлыки, ни task manager), но теми программами, которые уже были запущены. можно пользоваться (переключение между ними через alt+tab тоже работает)..
    В общем, какие-то зловреды точно сидят, антивир не спас, к сожалению..
    Логи сделал, прилагаю..

    Заранее большое спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Обновите базу AVZ (файл\обновление баз) и переделайте логи

  4. #3
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    60
    Вес репутации
    55
    Базу обновил на другом компе, скинул на зараженный в новую папку AVZ и сделал п.1.2 диагностики заново. При выполнении п.1 всё зависало в самом конце, приходилось перезагружать - в итоге есть только virusinfo_cure.zip и virusinfo_syscheck.zip
    virusinfo_syscheck.zip и hijackthis.log прикладываю

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\fdwowrh.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-8095174618-4092907157-839102228-5591\hdav.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-8095174618-4092907157-839102228-5591\hdav.exe');
     DeleteFile('C:\WINDOWS\system32\fdwowrh.exe');
     BC_ImportALL;
     ExecuteSysClean;
     ExecuteWizard('TSW',2 ,2 ,true);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)

    Сделайте новый комплект логов

  6. #5
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    60
    Вес репутации
    55
    карантин прислал:
    Файл сохранён как100801_001826_virus_4c548512350ef.zipРазмер файла1224MD5a215bbcee338e564c5f1867d6121f6b1
    Новый комплект логов прикладываю
    Спасибо

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Что с проблемой?

  8. #7
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    60
    Вес репутации
    55
    проблема осталась. стоит попробовать выйти в интернет - скорость падает до нескольких кб/с, а через несколько минут браузер (а точнее весь комп) виснет

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Такой лог сделайте: http://virusinfo.info/showthread.php?t=53070

  10. #9
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    60
    Вес репутации
    55
    лог сделал, прикрепляю..
    по ходу действительно ничего подозрительного нет.. но комп себя очень странно ведет - после некоторого времени работы вызов task manager'a не срабатывает, не работает "Пуск" и не открываются файлы, например, MSOffice.

  11. #10
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Сделайте проверку и приложител лог сюда - http://support.kaspersky.ru/faq/?qid=208636926

    По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
    Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
    Например, C:\TDSSKiller.2.4.0_23.07.2010_15.31.43_log.txt

  12. #11
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    60
    Вес репутации
    55
    лог приаттачил

  13. #12
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Был TDSS - перезагрузите компьютер, повторите лог TDSSKiller

  14. #13
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    60
    Вес репутации
    55
    повторный лог

  15. #14
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    TDSSKiiler справился. Проблемы всё ещё есть? Если да, то сделайте логи АВЗ + MBAM.

  16. #15
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    60
    Вес репутации
    55
    проблемы вроде не проявляются..
    на всякий случай повторно сделал логи (в аттаче)..

    может быть не совсем в этой теме надо писать, но какие-то рекомендации можете дать, что сделать чтобы усилить противовирусную защиту? просто комп не мой (родственников), и надо будет его сейчас обратно вернуть. хочу, чтобы подобных проблем больше не возникало, потому как самостоятельно они вообще мало что смогут сделать..
    Вложения Вложения

  17. #16
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Выполните скрипт в АВЗ в безопасном режиме -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\system32\fdwowrh.exe');  
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    - Повторите логи АВЗ.

  18. #17
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    60
    Вес репутации
    55
    логи приложены

  19. #18
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Сделаем так - Программа АВЗ => Сервис => Поиск файлов на диске, где имя файла введите fdwowrh.exe, ищите в C:\WINDOWS\system32\, если найдёте, отметьте и попытайтесь поместить в карантин. Если файла там не будет - напишите об этом.

  20. #19
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    60
    Вес репутации
    55
    файл с таким названием не найден

  21. #20
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Тогда я больше плохого не вижу, жалобы есть?

    Добавлено через 7 минут

    Цитата Сообщение от krexxxer Посмотреть сообщение
    может быть не совсем в этой теме надо писать, но какие-то рекомендации можете дать, что сделать чтобы усилить противовирусную защиту? просто комп не мой (родственников), и надо будет его сейчас обратно вернуть. хочу, чтобы подобных проблем больше не возникало, потому как самостоятельно они вообще мало что смогут сделать..
    Настоятельно рекомендую прочитать книгу Безопасный Интернет. Универсальная защита для Windows ME - Vista, написанную координатором проекта ВирусИнфо, там описанно всё, что касается безопасной настройки компонентов системы и самой системы.

    Обновите - Internet Explorer v7.00 до восьмой версии, даже если Вы его не используете

    Обновите продукты Adobe, и продукты Java.
    Последний раз редактировалось olejah; 01.08.2010 в 15:26. Причина: Добавлено

  • Уважаемый(ая) krexxxer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 10
      Последнее сообщение: 08.02.2012, 12:43
    2. Ответов: 2
      Последнее сообщение: 01.08.2011, 14:45
    3. Зависает комп подозрение на вирус
      От Lobo в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 07.02.2011, 09:43
    4. Странная заставка при открытии браузера Windows
      От Евгений50 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 13.02.2009, 15:07
    5. Ответов: 3
      Последнее сообщение: 03.10.2008, 23:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01307 seconds with 18 queries