Показано с 1 по 12 из 12.

Подозрение на вирус (на втором компьютере, t = 9756) (заявка № 9883)

  1. #1
    Junior Member Репутация
    Регистрация
    15.05.2007
    Адрес
    Москва
    Сообщений
    37
    Вес репутации
    40

    Thumbs up Подозрение на вирус (на втором компьютере, t = 9756)

    В теме http://www.virusinfo.info/showthread.php?t=9756 удалось успешно удалить целый "зоопарк" вирусов на моем компьютере. Сейчас проверил второй компьютер, который соединен внутренней сеткой с моим, доступа в интернет с того компьютера нет.
    Подозрение вызывает, что компьютер иногда сам по себе хочет подсоединиться к интернету, а также то, что он очень медленно (на мой взгляд) работает, хотя на нем сейчас максимум, что делают - так это правят word или excel документ. К тому же слишком часто (опять же на мой взгляд) он падает в синий экран.
    Логи прикрепил, надеюсь, что на сей раз все сделал правильно - вроде все программы, в том числе и в трее позакрывал.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1696
    Отключите восстановление системы!

    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\sapfcpl.cpl','');
     QuarantineFile('C:\WINDOWS\DOWNLO~1\UniDist.ocx','');
     QuarantineFile('C:\CA_LIC\lic98.dll','');
     QuarantineFile('c:\windows\system32\skeysrvc.exe','');
     DeleteFile('C:\WINDOWS\DOWNLO~1\UniDist.ocx');
    ExecuteSysClean;
    RebootWindows(false);
    end.
    После перезагрузки "пофиксите" в HijackThis
    Код:
    O16 - DPF: {E8EDB60C-951E-4130-93DC-FAF1AD25F8E7} (MoneyTree Dialer) - http://cdn.climaxbucks.com/internet-optimizer/080703/UniDistIOcrack.CAB
    Пришлите файлы карантина по правилам раздела "Помогите".

  4. #3
    Junior Member Репутация
    Регистрация
    15.05.2007
    Адрес
    Москва
    Сообщений
    37
    Вес репутации
    40
    Восстановление отключил, скрипты выполнил.
    Файл в вирусами выложен:
    Код:
    Файл сохранён как 070520_212115_virus_2005072125_4650838b33c15.zip
    Размер файла 145657
    MD5 b75ee218e22910855e0c3da25b6f9a95
    Жду дальнейших указаний.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1292
    Что написано в первых 2-х строках на синем экране?
    Антивирус Dr.Web на этом компьютере устаревшей версии - пользы от него мало. Если нет интернета, то модуль проверки почты SpIDerMail, совсем не к чему. И не понятно, откуда тогда взялись файлы в папке Downloaded Program Files.
    На этом компьютере когда-либо переустанавливали Windows?
    При создании логов запускали, как того требуют Правила, браузер?
    Файлы, вроде, чистые.

  6. #5
    Junior Member Репутация
    Регистрация
    15.05.2007
    Адрес
    Москва
    Сообщений
    37
    Вес репутации
    40
    Что написано в первых 2-х строках на синем экране?
    Когда она была, я её не записал - запишу, как только снова появится. Пока вопроизвести не удалось.
    Вроде, но я не уверен на 100% (могу спутать), написано, что IRQL_NOT_LESS_OR_EQUAL

    Антивирус Dr.Web на этом компьютере устаревшей версии - пользы от него мало. Если нет интернета, то модуль проверки почты SpIDerMail, совсем не к чему. И не понятно, откуда тогда взялись файлы в папке Downloaded Program Files
    В свое время (год назад) на компьютере был и интернет и почта и все прочее. Потом компьютер стал использоваться большей частью, для работы с word, excel и другими офисными приложениями. Весь инет через мой компьютер, который по сети соединен с тем. Вирусы скорее всего остались с тех времен, либо пришли по сети с моего компа.


    На этом компьютере когда-либо переустанавливали Windows?
    Последние года дв-три точно нет.

    При создании логов запускали, как того требуют Правила, браузер
    Скорее да, чем нет. На всякий случай я их пересоздам завтра вечером.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1292
    Пофиксте в HijackThis следующую строку:
    O4 - HKLM\..\Run: [FineReader7NewsReaderPro] C:\Program Files\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader.exe
    O16 - DPF: {E8EDB60C-951E-4130-93DC-FAF1AD25F8E7} (MoneyTree Dialer) - http://cdn.climaxbucks.com/internet-...istIOcrack.CAB
    Поскольку, интернета на компьютере нет, деинсталируйте программы:
    - антивирус DrWeb (файлы, приносимые на компьютер, проверяйте на том компьютере, где базы антивируса обновляются);
    - ICQ;
    - FlashGet;
    Это должно ускорить работу компьютера.

  8. #7
    Junior Member Репутация
    Регистрация
    15.05.2007
    Адрес
    Москва
    Сообщений
    37
    Вес репутации
    40
    Вроде снес большинство лишних программ. Теперь буду наблюдать за производительностью и системными ошибками - надеюсь, что сейчас ситуация изменится к лучшему.
    Новые логи подготовил, теперь уже точно при запущенном IE.
    Вложения Вложения

  9. #8
    Junior Member Репутация
    Регистрация
    15.05.2007
    Адрес
    Москва
    Сообщений
    37
    Вес репутации
    40
    Хотелось бы все-таки уточнить, все ли в порядке в моих последних логах?

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1292
    В последних логах признаков активного заражения нет.

  11. #10
    Junior Member Репутация
    Регистрация
    15.05.2007
    Адрес
    Москва
    Сообщений
    37
    Вес репутации
    40
    Спасибо за помощь в решении проблемы.

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1696
    Советую почитать на досуге вот эту книгу.

    Вы можете нас отблагодарить так. Мы будем Вам очень благодарны!
    В качестве вариантов ещё почитайте тут и тут.

    Отдельно поблагодарить хелперов можно повысив им рейтинг. Для этого есть кнопочка в самом низу "визитной карточки" в виде весов у сообщения хелпера.

    Удачи!

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    955

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) e_aleks, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Еще проблемы с троянами на втором компьютере
      От Наталия1990 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.02.2011, 11:52
    2. вирус на втором компе
      От knight в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.12.2010, 19:49
    3. z-connect на втором компьютере
      От Billy34 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 20.09.2009, 14:10
    4. Ответов: 5
      Последнее сообщение: 09.07.2009, 16:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00506 seconds with 17 queries