Показано с 1 по 7 из 7.

Проверьте прошу (заявка № 93766)

  1. #1
    Junior Member Репутация
    Регистрация
    17.12.2010
    Адрес
    г.Тирасполь Молдова
    Сообщений
    3
    Вес репутации
    49

    Exclamation Проверьте прошу

    Здравствуйте можете проверить логи
    Последний раз редактировалось Bratez; 17.12.2010 в 16:21. Причина: убрал лишнее вложение

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Система заражена.
    Делайте логи AVZ, как написано в разделе Диагностика правил.
    Будем лечить.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    17.12.2010
    Адрес
    г.Тирасполь Молдова
    Сообщений
    3
    Вес репутации
    49

    диагностика

    В диспетчере задач есть процесс wuaucldt.exe из за которого комп очень тормазит. Прошу объясните что делать

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\system32\wuaucldt.exe','');
     QuarantineFile('c:\documents and settings\Администратор\wuaucldt.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-7808113736-3187843586-355410283-0336\yv8g67.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Application Data\juzjf.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Application Data\nsvb.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\ynoy55ekb.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\ofpak56qb.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\k55mndskfp0.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\55mornq.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\wjlg.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Application Data\juzjf.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\pugucoommi.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\byrudommoup.exe','');
     QuarantineFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\byrudommoup.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\appcompat.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\nmtsre.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\mftertpv.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\sdlbghpv.sys','');
     QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\zasoboocal.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\quoomod.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\wcscd.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\sdlbghpv.sys','');
     DeleteFile('C:\WINDOWS\system32\Drivers\sdlbghpv.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\wcscd.sys');
     DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\quoomod.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\zasoboocal.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\sdlbghpv.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\mftertpv.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\nmtsre.sys');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\appcompat.exe');
     DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\byrudommoup.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\byrudommoup.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\pugucoommi.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Application Data\juzjf.exe');
     DeleteFile('C:\Documents and Settings\Администратор\wjlg.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\55mornq.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\k55mndskfp0.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\ofpak56qb.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\ynoy55ekb.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Application Data\nsvb.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Application Data\juzjf.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-7808113736-3187843586-355410283-0336\yv8g67.exe');
     DeleteFile('c:\documents and settings\Администратор\wuaucldt.exe');
     DeleteFile('c:\windows\system32\wuaucldt.exe');
     DeleteFileMask('C:\Documents and Settings\Администратор\Local Settings\Temp', '*.*',true);
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
    RegKeyParamDel('HKCU', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Shell');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=93766).

    Обновите базы AVZ и сделайте новые логи.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    17.12.2010
    Адрес
    г.Тирасполь Молдова
    Сообщений
    3
    Вес репутации
    49
    Спасибо огромное !!всё сделал как вы сказали помогло вот новые логи проверьте если не трудно

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    550
    1.Профиксите в HijackThis
    Код:
    R3 - URLSearchHook: (no name) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - (no file)
    O3 - Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - (no file)
    2.Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     DeleteFile(' C:\Documents and Settings\Администратор\Application Data\nsvb.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\quoomod.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Application Data\juzjf.exe');
     DeleteService('sdlbghpv');
     QuarantineFile('C:\WINDOWS\System32\Drivers\sdlbghpv.sys','');
     QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\cdfss','');
     DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\cdfss');
     DeleteFile('C:\WINDOWS\System32\Drivers\sdlbghpv.sys');
     DeleteFile('C:\WINDOWS\system32\Drivers\wcscd.sys');
     BC_ImportAll;
     ExecuteSysClean;
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\sdlbghpv.sys');
     BC_DeleteFile('C:\WINDOWS\system32\Drivers\wcscd.sys');
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
    - Сделайте лог MBAM

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 55
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\all users\\главное меню\\программы\\автозагрузка\\appcompat.exe - Trojan-Ransom.Win32.BlueScreen.mt ( DrWEB: Trojan.Packed.688, BitDefender: Gen:Heur.Krypt.24, AVAST4: Win32:Malware-gen )
      2. c:\\recycler\\s-1-5-21-7808113736-3187843586-355410283-0336\\yv8g67.exe - Trojan.Win32.VBKrypt.axur ( DrWEB: Trojan.MulDrop3.49300, BitDefender: Trojan.Generic.5675564, NOD32: Win32/Peerfrag.FL worm, AVAST4: Win32:VB-YLY [Trj] )
      3. c:\\windows\\system32\\wuaucldt.exe - Backdoor.Win32.Bifrose.dkke ( DrWEB: Trojan.DownLoader1.45387, BitDefender: Gen:Variant.Strictor.849, AVAST4: Win32:Trojan-gen )


  • Уважаемый(ая) Артемка, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Help прошу
      От BopoH666 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.11.2011, 20:57
    2. Очень прошу вас.
      От Элла Реддл в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.02.2011, 15:59
    3. Прошу,проверьте логи на наличие червей
      От Chame в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.02.2009, 13:17
    4. Прошу помощи
      От kuzimich в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.12.2008, 08:26
    5. KAV OR KIS 7 прошу совет
      От Slinzex в разделе Антивирусы
      Ответов: 4
      Последнее сообщение: 30.06.2008, 18:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01393 seconds with 16 queries