Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Обнаружен UDS:DangerousObject.Multi.Generic!!!

Ответить
Настройки темы
Обнаружен UDS:DangerousObject.Multi.Generic!!!

Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Изменения
Автор: A_kitten
Дата: 25-07-2013
KIS 2011 обнаружил Неизвестную угрозу UDS:DangerousObject.Multi.Generic. Количество троянов на компьютере постоянно растет. Параллельно еще ругался на c:\windows\ggdrive32.exe - HEUR:Worm.Win32.Generic. Запустила полную чистку Касперским, работает больше 15 часов уже. Утилита DrWeb CureLt от 13 апреля не стартует, толи битый файл, толи вирусы его блокируют. Что с этим делать? Логи прилагаю. Спасибо.

Отправлено: 05:15, 14-04-2011

 

Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Сегодня скачала свежий DrWeb CureLt, запустился и работает. Подозрение вызывают файлы с расширением "exe" в папке "C:\Documents and Settings\Administrator\Local Settings\Temp", которые не поддаются "тупому" удалению. Слышала, что так могут вести себя вирусы, Что можно сними поделать?

Отправлено: 10:23, 14-04-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Обновите Internet Explorer до IE8

Обновляем систему до SP3 + все последние обновления. Service Pack 3 (может потребоваться активация)

сделайте лог RSIT
Скачайте Random's System Information Tool (RSIT).

Для 32-разрядной версии Windows: скачать (зеркало).
Для 64-разрядной версии Windows: скачать (зеркало).
Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Как определить разрядность системы

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

что за файлы в папке с расширением "exe" ?? имена в студию

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 10:28, 14-04-2011 | #3


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


День добрый!
Утилита DrWeb CureLt отработала и сообщений об обнаруженных вирусов не дала.
Касперский (лицензионный) опять обнаруживает "толпы" троянов (350) и вирусов (110), это видно из отчетов.
"что за файлы в папке с расширением "exe" ?? имена в студию" - сегодня этих файлов уже не обнаружила, но напрягает файл с именем ms2.exe в папке "C:\Documents and Settings\Материалист" (Материалист - имя учетной записи пользователя).
Касперский ругается на файлы с расширением "exe" в папке "C:\Documents and Settings\Материалист", я эту папку открываю а файлов заданного имени из отчета Касперского не нахожу. Вот я и думаю, не является ли автором этих зараженных файлов файл ms2.exe?
IE обновила до версии 8.
Обновила систему до SP3.
Сделала лог RSIT. протоколы прилагаю.
Выполнила MBAM с обновленными базами.
Прилагаю все протоколы и новые с AVZ.

Последний раз редактировалось A_kitten, 25-07-2013 в 07:29.


Отправлено: 10:43, 15-04-2011 | #4


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Еще один файл.

Отправлено: 10:44, 15-04-2011 | #5


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата A_kitten:
Касперский (лицензионный) опять обнаруживает "толпы" троянов (350) и вирусов (110), »
что за вирус, название из отчета приведите

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 11:04, 15-04-2011 | #6


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Привожу протокол из Каспера.

Последний раз редактировалось A_kitten, 25-07-2013 в 07:29.


Отправлено: 11:17, 15-04-2011 | #7


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вчера запускала полную проверку из Каспера, вышел очень миленький протокол "Угроз не обнаружено", а глядя на то, что говорят сегодня отчеты, то там все просто кишит червями...

Отправлено: 11:22, 15-04-2011 | #8


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата A_kitten:
Обновила систему до SP3. »
а все последующие обновления для ОС выполнили?
без этого лечение сетевого червя малоэффективно

Цитата:
напрягает файл с именем ms2.exe
этот файл на http://www.virustotal.com
ссылку на проверку сюда

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\21.exe','');
 DeleteFile('C:\WINDOWS\System32\21.exe');
 DeleteFile('C:\WINDOWS\ggdrive32.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip при помощи этой формы

Что-то в нашем случаем логи малоинформативны..
давайте так

В обязательном порядке
Создайте новую контрольную точку восстановления и очистите заражённую:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
  1. скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
  2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
  3. нажмите No, если вы хотите оставить ваши сохраненные пароли
  4. если вы используете Opera, нажмите Opera - Select All - Empty Selected
  5. нажмите No, если вы хотите оставить ваши сохраненные пароли

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 15-04-2011 в 11:53.


Отправлено: 11:25, 15-04-2011 | #9


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Ссылку после проверки на http://www.virustotal.com
http://www.virustotal.com/file-scan/...7df-1302852933
Остальное продолжаю выполнять.

Отправлено: 11:51, 15-04-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Обнаружен UDS:DangerousObject.Multi.Generic!!!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
В ноутбуках Samsung обнаружен кейлоггер OSZone News Новости информационных технологий 0 31-03-2011 19:30
[решено] Toshiba HDD - обнаружен инородный диск Hawk37 Ноутбуки 1 12-03-2010 05:24
Ошибка - Не обнаружен rundll32 xTuMoHx Microsoft Windows 2000/XP 1 19-09-2009 20:02
Прочее - [решено] не обнаружен CD Volv Общий по Linux 3 17-10-2008 08:20
Обнаружен компьютерный вирус, поражающий мобильники Sky_walker Мобильные ОС, смартфоны и планшеты 2 26-02-2005 03:50




 
Переход