Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Trojan (диск C непонятные файлы)

Ответить
Настройки темы
Trojan (диск C непонятные файлы)

Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


В общем, в последнее время касперский довольно таки часто ловит "странный вирус". На диске C появляются файлы с расширением .exe и названиями типа 18181.exe, 111888.exe и т.д. Каспер то конечно удаляет все это, но почему они появляются заново - вот в чем вопрос.

Отправлено: 18:25, 07-01-2012

 
S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Сделайте логи.

http://forum.oszone.net/thread-98169.html

Последний раз редактировалось iskander-k, 07-01-2012 в 22:23.


Отправлено: 20:30, 07-01-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сделал логи, прикрепил к сообщению.

Отправлено: 17:58, 13-01-2012 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


RedEnemy, где логи RSIT ?

Базы АВЗ старые - обновите.

программу teamviewer_вы сами устанавливали ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 13-01-2012 в 19:30.


Отправлено: 18:56, 13-01-2012 | #4


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar redenemy_viru.rar
(94.9 Kb, 3 просмотров)

Цитата iskander-k:
Базы АВЗ старые - обновите.
программу teamviewer_вы сами устанавливали ? »
Базы обновил, teamviewer - да.
Прикрепил новый архив с полными логами.

Отправлено: 20:05, 14-01-2012 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:22, 14-01-2012 | #6


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg redenemy_virus.jpg
(27.2 Kb, 15 просмотров)
Вложения
Тип файла: txt ComboFix.txt
(27.3 Kb, 7 просмотров)

Сделал ComboFix, лог прикрепил.

Каспер стал ловить новый вирус (появляется когда как, т.е. при старте системы его может и не быть а потом он может появится), скрин тоже прикрепил.

Доп. лог:
Цитата:
Просканированные объекты: 187009 Времени прошло: 3 минут , 43 секунд Обнаруженные процессы в памяти: 0 (Вредоносных программ не обнаружено) Обнаруженные модули в памяти: 0 (Вредоносных программ не обнаружено) Обнаруженные ключи в реестре: 0 (Вредоносных программ не обнаружено) Обнаруженные параметры в реестре: 0 (Вредоносных программ не обнаружено) Объекты реестра обнаружены: 0 (Вредоносных программ не обнаружено) Обнаруженные папки: 0 (Вредоносных программ не обнаружено) Обнаруженные файлы: 0 (Вредоносных программ не обнаружено)

Отправлено: 17:37, 15-01-2012 | #7

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол
Код: Выделить весь код
KillAll::

FileLook::


File::
c:\users\Владислав\AppData\Roaming\del.bat


DirLook::


Folder::
c:\users\261E~1


Driver::


Registry::


ClearJavaCache::
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe

Когда сохранится новый отчет ComboFix, прикрепите его к сообщению.


Лог MBAM так и не сделали.

Отправлено: 19:17, 15-01-2012 | #8


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


RedEnemy, Что вы делали с системой 2011-12-18 ? Чью сборку установили ?


Сделайте еще лог Universal Virus Sniffer (UVS)

Скачайте Universal Virus Sniffer (UVS)

Как подготовить лог UVS

Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.


___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 19:35, 15-01-2012 | #9


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z redenemy.7z
(248.6 Kb, 4 просмотров)

Честно говоря не помню.
Винда офиц. 7 SP1 Максимальная (лицензия).
Лог прикрепил.

Отправлено: 21:20, 15-01-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Trojan (диск C непонятные файлы)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - На флэшке вместо файлов и папок появились непонятные файлы. Alex_K29 Microsoft Windows Vista 17 31-01-2011 22:09
Загрузка - [решено] Непонятные файлы в автозапуске VSerge Microsoft Windows 2000/XP 8 24-10-2008 20:49
Разное - [решено] Непонятные файлы не на системном диске. Smasher Microsoft Windows 2000/XP 3 05-10-2007 19:34
непонятные файлы vilisz Microsoft Windows 95/98/Me (архив) 3 21-03-2006 19:32
Непонятные файлы Guest Хочу все знать 4 30-03-2004 17:58




 
Переход