Показано с 1 по 11 из 11.

Каждый день новый троян. Не знаю как бороться с напастью. (заявка № 87718)

  1. #1
    Junior Member Репутация
    Регистрация
    12.09.2010
    Сообщений
    6
    Вес репутации
    50

    Done Каждый день новый троян. Не знаю как бороться с напастью.

    День добрый,

    Сколько лет пользуюсь компом все было в порядке, лазил на совершенно дикие сайты и все было чисто. Но последнюю неделю я просто завален вирусами.

    Для начала была хрень из контакта
    http://dl.dropbox.com/u/5020311/Scre...0906154905.png

    В хостах обнаружил это

    85.234.190.30 www.vkontakte.ru
    85.234.190.30 vkontakte.ru
    85.234.190.30 www.odnoklassniki.ru
    85.234.190.30 odnoklassniki.ru

    Прогнал полный скан авирой (ее использую как антивир)
    Выявил парочку и стер файлы. Вроде все хорошо, авира шарашит на полную, но на всякий случай поставил прогонять скан каждую ночь. И сегодня на утро снова вирус
    http://dl.dropbox.com/u/5020311/Scre...0912114644.png

    Не знаю что делать. Как они все лезут то?

    Прогнал ваш AVZ и он нашел кучу каких-то подозрений. Cureit ничего не выявил. Лог авз прилагается.

    П.с. Windows 7 64bit

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Нужны логи по правилам, а не текстовая часть лога
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    12.09.2010
    Сообщений
    6
    Вес репутации
    50
    Да, извиняюсь, поторопился. Сделал все в соответствии с гайдом.

    Перед процедурой снес авиру и поставил нод, но он тоже никаких проблем не выявил. Выключил его защиту и прогнал 2 скрипта авз и сделал лог из хайджака.

    Хотелось бы услышать не только план лечения, а вообще узнать в чем дело, что пролезло и что делает на моем компе и как избежать в будущем ибо я ничего особенного не делаю на компе, левые ехе не запускаю и по адовым сайтам с порно не ползаю.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    QuarantineFile('C:\Windows\system32\4468010f.exe','');
     DeleteFile('C:\Windows\system32\4468010f.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(13);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    12.09.2010
    Сообщений
    6
    Вес репутации
    50
    Последовательность не очень понял. Скрипт выполнил, хотя такого файла в сус32 нету.

    Карантин пуст.

    Щас делаю новые логи.

  7. #6
    Junior Member Репутация
    Регистрация
    12.09.2010
    Сообщений
    6
    Вес репутации
    50
    Итак, вот логи после прогона скрипта.

    Каковы результаты?
    Папка с карантином пуста.

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ничего необычного не видно. Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    12.09.2010
    Сообщений
    6
    Вес репутации
    50
    Что с проблемой... Проблема что раз на раз и троян появляется. Поживу, посмотрю.

    А вообще где дыра была очевидно?

    В любом случае спасибо за помощь)

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Чаще всего это дыра в уязвимостях pdf-файлов или Java
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    12.09.2010
    Сообщений
    6
    Вес репутации
    50
    Цитата Сообщение от thyrex Посмотреть сообщение
    Чаще всего это дыра в уязвимостях pdf-файлов или Java
    Я так и подумал. Джаву снес, пдф открываю теперь только через акробат. Этого достаточно?

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от vorob Посмотреть сообщение
    Джаву снес, пдф открываю теперь только через акробат. Этого достаточно?
    Достаточно своевременно их обновлять
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) vorob, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. NOD 32 каждый день удаляет одно и то же.
      От C1nzano в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 07.06.2011, 10:35
    2. Каждый день не работает интернет
      От nonviral в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.08.2009, 13:45
    3. Каждый день сетевые атаки!?
      От Dimman в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 13.07.2009, 08:46
    4. Лучшее бесплатное ПО на каждый день
      От SDA в разделе Софт - общий
      Ответов: 2
      Последнее сообщение: 25.03.2008, 10:21

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00067 seconds with 19 queries