Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » опять борьба с вирусами.

Ответить
Настройки темы
опять борьба с вирусами.

Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Kinqui
Дата: 30-07-2012
Вообщем, после небольшого перерыва от недавней проверки, система начала снова вести сея странно.
При загрузке винды, как появилось сообщение "Добро пожаловать" по середине вылезает пустое окно с какими то иероглифами. + Интернет стал тормозить, но это м у провайдера, хотя не знаю.
Вообщем, подготовил логи.

также, прошу убрать 30 секнудное ожидание в boot.ini

Отправлено: 18:37, 03-05-2012

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Временно отключите:
Антивирус/Файерволл

Нужно Пофиксить в эти строки в HiJackThis.
Код: Выделить весь код
O4 - .DEFAULT User Startup: Game-Edition.Ru.bat (User 'Default user')
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
QuarantineFile('C:\WINDOWS\iun6002.exe','');
 QuarantineFile('c:\windows\system32\ctfmon.exe','');
 QuarantineFile('C:\WINDOWS\system32\CTFMON.EXE','');
 QuarantineFile('C:\WINDOWS\system32\mrt.exe','');
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему и её название.

Сделайте повторные логи AVZ + RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

что у вас в папках
C:\zhltt
C:\54d0e995dcd96e06e105eedcbe
C:\0b2a3acc6a1dcf22a5afbaf4

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 03-05-2012 в 22:20.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:05, 03-05-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


все выполнил. Отправил quarantine через форму.
Логи прикрепил.

В папке zhltt компиляторы, необходимые для работы одной программы.
В C:\54d0e995dcd96e06e105eedcbe лежат файлы с названием
Цитата:
WapRes.1049.dll , WapUI.dll
В C:\0b2a3acc6a1dcf22a5afbaf4 лежит
Цитата:
WapUI.dll
upd: quarantine.zip через форму отправляется слишком долго. до сих пор пишет что загружается.

Последний раз редактировалось Kinqui, 30-07-2012 в 11:35.


Отправлено: 14:12, 04-05-2012 | #3


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


не могу отправить карантин через форму. жду уже который час, он не отправляет.

Отправлено: 17:41, 04-05-2012 | #4


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:56, 04-05-2012 | #5


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


отправил на мыло.

Отправлено: 18:03, 04-05-2012 | #6


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Cохраните следующий текст с расширением reg и запустите полученный файл.

Код: Выделить весь код
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"legalnoticecaption"=""
"legalnoticetext"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"LegalNoticeCaption"=""
"LegalNoticeText"=""
Повторите сканирование в MBAM и удалите:

Код: Выделить весь код
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
Подготовьте лог OTL by OldTimer

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:06, 04-05-2012 | #7


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все выполнил, логи прикрепил.
По своей глупости, удалил все найденные вирусы в MBAM >_<

Последний раз редактировалось Kinqui, 30-07-2012 в 11:35.


Отправлено: 18:51, 04-05-2012 | #8


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


ну что?

Отправлено: 11:14, 05-05-2012 | #9


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


  • Запустите повторно OTL by OldTimer

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  • В окно Custom Scans/Fixes скопируйте следующую информацию:

    Код: Выделить весь код
    :processes
    
    :OTL
    IE - HKU\S-1-5-21-57989841-1958367476-1417001333-500\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?affID=111434&babsrc=HP_ss&mntrId=c419c332000000000000001b38d05cc3
    O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll File not found
    O2 - BHO: (no name) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll File not found
    MsConfig - StartUpFolder: C:^Documents and Settings^All Users.WINDOWS^Главное меню^Программы^Автозагрузка^Tabs.lnk -  - File not found
    [2012.04.29 17:54:42 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Администратор\Application Data\BabylonToolbar
    [2012.04.24 21:38:01 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Администратор\Local Settings\Application Data\Babylon
    [2012.04.24 21:37:59 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Администратор\Application Data\Babylon
    [2012.04.24 21:37:59 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users.WINDOWS\Application Data\Babylon
    [2012.04.24 21:37:59 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users.WINDOWS\Application Data\Babylon
    [2012.04.24 21:37:59 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Администратор\Application Data\Babylon
    [2012.04.29 17:54:42 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Администратор\Application Data\BabylonToolbar
    
    :Commands
    [EMPTYJAVA]
    [EMPTYFLASH]
    [purity]
    [Reboot]
  • Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
  • Компьютер перезагрузится.
  • После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.


Как самочувствие системы?

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:20, 05-05-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » опять борьба с вирусами.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Борьба с вирусами Kinqui Лечение систем от вредоносных программ 10 19-04-2012 18:39
Помогите с вирусами ojhcf51 Лечение систем от вредоносных программ 19 31-10-2011 21:28
Уязвимости - Поделитесь вирусами БелыйКлык Защита компьютерных систем 7 25-11-2010 11:08
2008 - Помогите выловить машины с вирусами Donner Windows Server 2008/2008 R2 4 14-10-2009 17:38
Опять ХР, опять вин98, опять сеть =( Arioch Сетевые технологии 7 01-04-2003 11:45




 
Переход