Показано с 1 по 13 из 13.

Тяжкий рецидив (заявка № 85362)

  1. #1
    Junior Member Репутация
    Регистрация
    13.07.2010
    Сообщений
    17
    Вес репутации
    51

    Thumbs up Тяжкий рецидив

    Начинают повторятся симптомы из предыдущего заражения:
    Блокиованы сайты, ломаются браузеры и другое

    Вот только добавилась одна проблема: не могу воспользоваться AVZ. Процесс висит в диспетчере пару секунд, после чего падает. Иногда на долю секунды успевает показаться интерфейс программы. Много раз во всякий рандом переименовывал - не помогает. Даже папку переименовывал так, чтобы весь путь к файлу не содержал ничего похожего на AVZ - результат тот же. Безопасный режим тоже не спасает.

    Выгуглил, что есть некий "полиморфный AVZ", но качать не стал, так как на официальном сайте ничего такого не нашел.

    Почти с полной уверенностью могу указать на сайт, откуда пришла зараза. Только здесь постить не стану - обязательно какой-нибудь прохожий возьмает, да и откроет.

    История болезни:
    Между этим заражением и предыдущим (тот, про который в ссылке) было еще одно. Тогда я просто повторил инструкции и всё прошло. Также я тогда заметил, что перед симптомами дважды из кеша Оперы (судя по имени файла) пытался открыться странный файл чрез WinAMP. Музыки, конечно, никакой там не было. Через несколько дней снова повторилось открытие файла: почистил кеш и второго открытия не произошло, симптомов не появилось, ничего делать не стал. При текущем заражении никаких файлов из кеша не открывалось.

    ИТОГ: логи выслать не могу. Что делать?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от Anton Diaz Посмотреть сообщение
    ИТОГ: логи выслать не могу. Что делать?
    Попробуйте сделать лог AVPTool http://support.kaspersky.ru/faq/?qid=208637132

    Цитата Сообщение от Anton Diaz Посмотреть сообщение
    Почти с полной уверенностью могу указать на сайт, откуда пришла зараза.
    Скиньте в личку...
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    13.07.2010
    Сообщений
    17
    Вес репутации
    51
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    Попробуйте сделать лог AVPTool http://support.kaspersky.ru/faq/?qid=208637132
    Прикрепил

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Anton Diaz Посмотреть сообщение
    Выгуглил, что есть некий "полиморфный AVZ", но качать не стал, так как на официальном сайте ничего такого не нашел.
    Качайте (ссылка в моей подписи), он справится

    Выполните скрипт в полиморфном AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\yerddj.exe','');
     QuarantineFile('C:\WINDOWS\system32\ba6e4965.exe','');
     QuarantineFile('C:\WINDOWS\system32\996078d8.exe','');
     DeleteFile('C:\WINDOWS\system32\996078d8.exe');
     DeleteFile('C:\WINDOWS\system32\ba6e4965.exe');
     DeleteFile('C:\WINDOWS\system32\yerddj.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(20);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи полиморфным AVZ

    Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    13.07.2010
    Сообщений
    17
    Вес репутации
    51
    Цитата Сообщение от thyrex Посмотреть сообщение
    Качайте (ссылка в моей подписи), он справится
    Скачал (mink.pif). Происходит то же самое, что и с обычным AVZ. Переименовывание тоже не помогает.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните предложенный скрипт в AVP Tool

    Скачайте "OSAM" (Online Solutions Autorun Manager).

    html-лог работы утилиты заархивируйте и прикрепите к своему сообщению
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    13.07.2010
    Сообщений
    17
    Вес репутации
    51
    Скрипт выполнил, но карантин от AVPTool отправить не могу (при попытке запаковать пишет, что отказано в доступе).

    RSIT-логи приложил.

    OSAM-лог тоже приложил, но не уверен, что правильный (не совсем тривиальная в использовании программа)

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Anton Diaz Посмотреть сообщение
    OSAM-лог тоже приложил, но не уверен, что правильный
    Лог правильный.

    Где новые логи AVP Tool? Что сейчас с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    13.07.2010
    Сообщений
    17
    Вес репутации
    51
    Цитата Сообщение от thyrex Посмотреть сообщение
    Где новые логи AVP Tool?
    Ах да, прикрепляю.

    Цитата Сообщение от thyrex Посмотреть сообщение
    Что сейчас с проблемой?
    Некоторые сайты по-прежнему не открываются. В остальном всё в порядке.

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните в AVPTool скрипт:

    Код:
    begin
    BackupRegKey('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes', 'net_cure');
    ExecuteFile('route.exe', '-f', 0, 0, false);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Сделайте полный комплект логов по правилам.
    Сердце решает кого любить... Судьба решает с кем быть...

  12. #11
    Junior Member Репутация
    Регистрация
    13.07.2010
    Сообщений
    17
    Вес репутации
    51
    Логи:

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Ничего плохого в логах не увидела.
    Сердце решает кого любить... Судьба решает с кем быть...

  14. #13
    Junior Member Репутация
    Регистрация
    13.07.2010
    Сообщений
    17
    Вес репутации
    51
    Ок, значит излечено. Спасибо.
    Симптомы не наблюдаются.

  • Уважаемый(ая) Anton Diaz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 29.09.2010, 23:41
    2. Ответов: 10
      Последнее сообщение: 20.08.2010, 16:27
    3. Ответов: 7
      Последнее сообщение: 17.06.2010, 13:17
    4. Рецидив Malware Doctor
      От vikycja в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 31.05.2009, 20:51
    5. System error - рецидив!
      От serge1980 в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 22.02.2009, 04:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01534 seconds with 17 queries