Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подхватил несколько вирусов

Ответить
Настройки темы
[решено] Подхватил несколько вирусов

Пользователь


Сообщения: 110
Благодарности: 3


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Darkan
Дата: 24-05-2011
Здравствуйте! Сегодня мой антивирус нашел несколько вирусов: Win32/Injector.DRD , Win32/Bflient.K , Win32/Lethic.AA. И всё это в папке \Local Settings\Temporary Internet Files
Скачал Dr. Web CureIt, проверился с безопасного режима, нашел только Syscr.exe Trojan.Inject.14174. Сделал логи авз и hiJackThis. Логи прикрепляю.
P.S. На компе установлен Nod Smart Security 4 и Agnitum Outpost Firewall с новыми базами.

Отправлено: 22:23, 22-11-2010

 

Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


Darkan, привет. А какая у вас проблема?

Отправлено: 22:41, 22-11-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 110
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата goredey:
Darkan, привет. А какая у вас проблема? »
Ну, я думаю, что вирусы остались, хотелось бы убедиться, присутствуют ли они на моём компе, и по возможности излечить заразу.

Отправлено: 22:46, 22-11-2010 | #3


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


Darkan, я не вижу никакой заразы.
давайте ещё вот так

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Отправлено: 22:53, 22-11-2010 | #4


Пользователь


Сообщения: 110
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вот лог
Код: Выделить весь код
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 5172

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

22.11.2010 22:37:58
mbam-log-2010-11-22 (22-37-58).txt

Scan type: Full scan (C:\|D:\|)
Objects scanned: 210776
Time elapsed: 33 minute(s), 38 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 16

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\05K9I3WV\m000[1].exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\syscr.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\syscr__0.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\syscr__1.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\syscr__2.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\syscr__3.exe (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{BF30E02E-2C07-484A-9ADD-AFA96413154E}\RP27\A0004500.exe (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{BF30E02E-2C07-484A-9ADD-AFA96413154E}\RP29\A0004649.exe (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{BF30E02E-2C07-484A-9ADD-AFA96413154E}\RP30\A0004730.exe (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{BF30E02E-2C07-484A-9ADD-AFA96413154E}\RP30\A0004731.exe (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{BF30E02E-2C07-484A-9ADD-AFA96413154E}\RP30\A0004732.exe (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{BF30E02E-2C07-484A-9ADD-AFA96413154E}\RP30\A0004733.exe (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{BF30E02E-2C07-484A-9ADD-AFA96413154E}\RP30\A0004734.exe (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{BF30E02E-2C07-484A-9ADD-AFA96413154E}\RP8\A0000588.exe (Malware.Packer.Gen) -> No action taken.
C:\System Volume Information\_restore{BF30E02E-2C07-484A-9ADD-AFA96413154E}\RP8\A0000595.exe (Malware.Packer.Gen) -> No action taken.
D:\Torrents\1223\Alcohol 120% 2.0.1 Build 2033\Retail\Crack\keymaker\keymaker.exe (Malware.Packer.T) -> No action taken.
Зараженные файлы удалять?

Отправлено: 23:39, 22-11-2010 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Darkan:
Зараженные файлы удалять? »
Да.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:57, 22-11-2010 | #6


Пользователь


Сообщения: 110
Благодарности: 3

Профиль | Отправить PM | Цитировать


Удалил файлы, что делать дальше? Что-то не сильно верится, что вирусов больше нет...

Отправлено: 00:00, 23-11-2010 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подхватил несколько вирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Ноут подхватил что-то от незащищенных беспорядочных интерент связей. Ellfi Лечение систем от вредоносных программ 13 19-03-2010 22:50
[решено] Подхватил трояна и заблокировался выход в безопасный режим byaka Лечение систем от вредоносных программ 27 18-01-2010 14:12
Разное - Что-то подхватил, денег просят ( poisonkit Лечение систем от вредоносных программ 1 01-12-2009 11:52
чтото подхватил Vovan27 Лечение систем от вредоносных программ 15 27-06-2008 16:02
Кажется, я что-то подхватил COBECTb Лечение систем от вредоносных программ 9 25-06-2008 20:43




 
Переход