Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не работают браузеры, KIS12 "лежит"

Ответить
Настройки темы
Не работают браузеры, KIS12 "лежит"

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.2 Kb, 4 просмотров)
Итак, сегодня в 13:00 по МСК мой компьютер перезагрузился, возможно, это совпадение, но ровно через 1-2 минуты после вставки в компьютер Flash USB. Скорее всего я словил не слабый вирус - сам интернет работает - пишу с ноутбука через Wi-Fi, но вот на самом ПК он не работает - в Opera не открывает ни 1 страницу, а IE вообще запускается через раз и с ошибками. На компьютере стоит KIS 2012 лицензионный, вирус его заблокировал и невозможно сделать проверку - прерывается по неизвестной ошибке, иногда показывает Код -1. Прогнал ПК AVZ4 - нашел один Win32 и один Worm, больше ничего из вирусов, но еще много красного текста. Далее делал анализы - все в прикрепленных.

Сделал анализы всеми необходимыми программами. Жду помощи экспертов и хочу узнать, чтоже все-таки я подцепил и откуда. Заранее спасибо.

Отправлено: 18:27, 10-03-2012

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\exaSnrGYA9hVeHJGrS4C.dll','');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\exaSnrGYA9hVeHJGrS4C.dll');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
ExecuteRepair(13);
ExecuteRepair(10);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему


Сделайте повторные логи AVZ + RSIT обязательно

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
  1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  2. Скопируйте следующий текст в Блокнот и сохраните в папку с распакованным TDSSKiller.exe, как fix.bat:
    Код: Выделить весь код
    tdsskiller.exe -silent -qmbr -qboot
  3. Запустите файл fix.bat;
  4. Найдите в корне системного диска (обычно это диск C:) папку TDSSkiller_Quarantine;
  5. Заархивруйте эту папку с паролем virus. И отправьте полученный архив на адрес quarantine<at>safezone.cc (at=@), в заголовке (теме) письма укажите ссылку на тему, где Вам оказывается помощь.
  6. Запустите файл TDSSKiller.exe;
  7. Нажмите кнопку "Начать проверку";
  8. В процессе проверки могут быть обнаружены объекты двух типов:
    • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
    • подозрительные (тип вредоносного воздействия точно установить невозможно).
  9. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
  10. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
  11. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
  12. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
  13. Прикрепите лог утилиты к своему следующему сообщению
По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

пароли смените

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:38, 10-03-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(22.5 Kb, 4 просмотров)
Тип файла: txt log.txt
(49.9 Kb, 5 просмотров)
Тип файла: txt mbam-log-2012-03-11 (11-46-54).txt
(6.1 Kb, 7 просмотров)
Тип файла: txt TDSSKiller.2.7.19.0_11.03.2012_13.09.23_log.txt
(8.7 Kb, 4 просмотров)
Тип файла: txt TDSSKiller.2.7.19.0_11.03.2012_13.10.39_log.txt
(51.3 Kb, 4 просмотров)

Сделал все, как вы сказали. При этом, когда сканировал MBAM'ом удалил все вирусы, которые нашла программа, хотя в вашей инструкции этого не было, надеюсь поступил верно. Также TDSS ничего не нашел, но я как-то сделал не 1, а 2 лога, поэтому прикрепляю их оба. [s]После выполнения скрипта в AVZ (первого) и перезагрузки компьютера соединение с интернетом не было восстановлено.[/s] Путем сброса различных сетевых настроек через Пуск - Выполнить смог добиться восстановления интернет-соединения. На счет паролей: менять абсолютно все пароли? Или только те, которые были использованы в течение определенного промежутку времени?

Все файлы карантина отправил по нужным адресам. Спасибо.

Последний раз редактировалось Brangel, 11-03-2012 в 10:08.


Отправлено: 06:40, 11-03-2012 | #3


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg IMG_0272.jpg
(265.3 Kb, 12 просмотров)

Ах, да, еще, после проделанных операций стала выскакивать при входе в учетную запись такая ошибка (сделал с телефона, т.к. Prt sc не работает по неизвестной мне причине...)

Также первую форму я отправил на тот же e-mail, что и 2-ую, т.к. с той страницы, которую вы дали у меня просто шла отправка (крутилось колесо загрузки), но само сообщение не отправлялось...

Отправлено: 06:56, 11-03-2012 | #4


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ:

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\Гриша\Главное меню\Программы\Автозагрузка\JMicron.lnk','');
 DeleteFile('C:\Documents and Settings\Гриша\Главное меню\Программы\Автозагрузка\JMicron.lnk');
 AutoFixSPI;
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему


Сделайте повторные логи AVZ + RSIT обязательно

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:35, 11-03-2012 | #5


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(22.6 Kb, 1 просмотров)
Тип файла: txt log.txt
(59.9 Kb, 3 просмотров)

Скрипты выполнил, карантин отправил на почту, так как через форму зависает на отправке, повторные логи прикрепляю. С данными мною выше проблемаи справился сам (ошибка - обновил библиотеки C++ и сбросил настройки интернета).

Отправлено: 11:09, 11-03-2012 | #6


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


что с проблемой?

Проверим уязвимое ПО, выполните сканирование. Лог приложите

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:21, 11-03-2012 | #7


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt checkup.txt
(801 байт, 6 просмотров)

Проблема, кажется, решена: браузеры и интернет заработал, KIS12 работает, но все как-тьо немного подтормаживает... Лог прикрепил.

Отправлено: 11:38, 11-03-2012 | #8


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt GMER Scan.txt
(1.7 Kb, 6 просмотров)

Собственно, решил сделать Scan GMER'ом, что вышло - в прикреплениях.

Отправлено: 12:13, 11-03-2012 | #9


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Brangel:
решил сделать Scan GMER'ом, »
Ничего подозрительного не вижу.

Вам нужно обновить Java
Код: Выделить весь код
Java(TM) 6 Update 24
Java version out of date!
инструкции -> рекомендации после лечения

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:44, 11-03-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не работают браузеры, KIS12 "лежит"

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вирус блокирует все браузеры кроме firefox и пишет сообщение "вымогатель"! Xaski Лечение систем от вредоносных программ 4 17-08-2011 13:18
[решено] "Тормозят" браузеры "Оpera" u "Int.Explorer" postoronim Лечение систем от вредоносных программ 49 21-04-2011 22:02
Ошибка - [решено] не работают "свойства" на "мой компьютер" alexim Microsoft Windows 2000/XP 8 09-06-2010 22:53
Кто знает браузеры с плагином "Быстрого доступа"? Карина Программное обеспечение Windows 0 27-01-2008 18:48
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") submaster Microsoft Windows NT/2000/2003 5 13-09-2006 12:29




 
Переход