Показано с 1 по 17 из 17.

Похоже на вирус. Помогите! (заявка № 90776)

  1. #1
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    45
    Вес репутации
    31

    Thumbs up Похоже на вирус. Помогите!

    Недавно перестал обновляться касперский, не мог подключиться к серверу обновлений. Я решил его переустановить, но увы. Не смог ни скачать его с сайта (дистрибутив), ни подключиться к серверу регистрации. Диспетчер задач открывается и сразу сворачивается в трей, "Выполнить" тоже самое делает, открывает и сразу же закрывается.
    Последний раз редактировалось karbit3; 29.10.2010 в 22:41.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    - virusinfo_cure.zip - удалите из темы

    Добавлено через 3 минуты

    1.Профиксите в HijackThis
    Код:
    O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
    O3 - Toolbar: QT TabBar - {d2bf470e-ed1c-487f-a333-2bd8835eb6ce} - mscoree.dll (file missing)
    O3 - Toolbar: QT Tab Standard Buttons - {D2BF470E-ED1C-487F-A666-2BD8835EB6CE} - mscoree.dll (file missing)
    O3 - Toolbar: QTToolBar2 - {a84524f0-d48b-4cff-8012-5e67decaf1d5} - mscoree.dll (file missing)
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1303FCA8-F0FD-4A87-8ADC-91FCC5CDF3B2}: NameServer = 195.226.220.30,195.226.220.31
    O17 - HKLM\System\CS1\Services\Tcpip\..\{1303FCA8-F0FD-4A87-8ADC-91FCC5CDF3B2}: NameServer = 195.226.220.30,195.226.220.31
    2.Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Обязательно!!! Системное восстановление!!! как- посмотреть можно тут
    - Выгрузите антивирус и/или Файрвол
    - Закройте все программы
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\Program files\Common files\Internet Explorer\mydll.dll','');
     QuarantineFile('C:\Program files\Common files\Internet Explorer\Uncl.exe','');
     DeleteFile('C:\Program files\Common files\Internet Explorer\Uncl.exe');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteRepair(20);
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
    Последний раз редактировалось polword; 29.10.2010 в 22:42. Причина: Добавлено

  4. #3
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    45
    Вес репутации
    31
    не могу отключить восстановление системы "Ошибка восстановления системы при включении\выключении одного или нескольких устройств. Перезагрузите компьютер и повторите попытку." (Я пробовал перезагрузить, не помогло)

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    делайте без отключения

  6. #5
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    45
    Вес репутации
    31
    не могу выполнить скрипт в AVZ. Нажимаю "Выполнить скрипт", появляется окошко и быстро исчезает, затем AVZ зависает.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    выполните в таком AVZ

  8. #7
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    45
    Вес репутации
    31
    с горем пополам сделал. Другим AVZ тоже самое, скрипт выполнить не мог, попробовал в безопасном режиме - тоже самое. А вот в безопасном режиме с поддержкой командной строки все получилось. Там даже Диспетчер задач работал.

    Скрипт выполнил. В обычной работе ОС стал работать диспетчер задач, AVZ тоже нормально работает.

    Логи прикладываю.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Отключите восстановление системы!
    Выполните скрипт в AVZ:
    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFile('C:\Program files\Common files\Internet Explorer\mydll.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новый лог virusinfo_syscure (обычной AVZ).
    I am not young enough to know everything...

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    1.Профиксите в HijackThis
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1303FCA8-F0FD-4A87-8ADC-91FCC5CDF3B2}: NameServer = 195.226.220.30,195.226.220.31
    O17 - HKLM\System\CS1\Services\Tcpip\..\{1303FCA8-F0FD-4A87-8ADC-91FCC5CDF3B2}: NameServer = 195.226.220.30,195.226.220.31

  11. #10
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    45
    Вес репутации
    31
    Скрипт выполнил, а Касперский антивирус так и не может подключиться к серверу регистрации. С интернетом все нормально, т.к. второй компьютер на этом же интернете.

    после выполнения скрипта появилось 2 архива
    virusinfo_cure.zip
    virusinfo_syscure.zip

    последний, выкладываю
    Вложения Вложения

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    Цитата Сообщение от polword Посмотреть сообщение
    1.Профиксите в HijackThis
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1303FCA8-F0FD-4A87-8ADC-91FCC5CDF3B2}: NameServer = 195.226.220.30,195.226.220.31
    O17 - HKLM\System\CS1\Services\Tcpip\..\{1303FCA8-F0FD-4A87-8ADC-91FCC5CDF3B2}: NameServer = 195.226.220.30,195.226.220.31
    это сделали?

    - Сделайте повторный лог hijackthis.log

    Добавлено через 1 минуту

    Восстановление системы: включено
    почему не отключили?
    Последний раз редактировалось polword; 30.10.2010 в 09:15. Причина: Добавлено

  13. #12
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    45
    Вес репутации
    31
    ой, сейчас проверю.... и скрипт сделаю

  14. #13
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    45
    Вес репутации
    31
    антивирус заработал, лог выкладываю.

    Восстановление системы вчера не получилось выключить, вы сказали чтобы делал так. Сейчас попробую повторно выключить восстановление

  15. #14
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    45
    Вес репутации
    31
    Восстановление системы, так же как и вчера, выключить не могу. Пишет тоже самое

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    Обновите систему
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут
    - Обновите Java .

    После обновления:
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

    отпишитесь если что-нибудь будет еще беспокоить

  17. #16
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    45
    Вес репутации
    31
    Спасибо большое! Все устранил, все работает!

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\common files\\internet explorer\\mydll.dll - Trojan.Win32.Hooker.ch ( DrWEB: Trojan.Packed.21098, BitDefender: Trojan.Generic.5042314, AVAST4: Win32:Malware-gen )
      2. c:\\program files\\common files\\internet explorer\\uncl.exe - Trojan.Win32.Oficla.arx ( DrWEB: Trojan.Packed.21143, BitDefender: Trojan.Oficla.AP, AVAST4: Win32:Crypt-HTA [Trj] )


  • Уважаемый(ая) karbit3, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите,похоже подхватила вирус !
      От FallenAngelok в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.09.2011, 20:47
    2. Помогите похоже на вирус
      От Дмитрий в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 28.12.2009, 23:59
    3. Ответов: 10
      Последнее сообщение: 27.12.2009, 19:56
    4. Ответов: 15
      Последнее сообщение: 04.07.2009, 19:28
    5. Помогите похоже на вирус!!!
      От djakson в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.06.2009, 20:50

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01022 seconds with 17 queries