|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Обнаружен UDS:DangerousObject.Multi.Generic!!! |
|
|
Обнаружен UDS:DangerousObject.Multi.Generic!!!
|
Старожил Сообщения: 165 |
KIS 2011 обнаружил Неизвестную угрозу UDS:DangerousObject.Multi.Generic. Количество троянов на компьютере постоянно растет. Параллельно еще ругался на c:\windows\ggdrive32.exe - HEUR:Worm.Win32.Generic. Запустила полную чистку Касперским, работает больше 15 часов уже. Утилита DrWeb CureLt от 13 апреля не стартует, толи битый файл, толи вирусы его блокируют. Что с этим делать? Логи прилагаю. Спасибо.
|
|
Отправлено: 05:15, 14-04-2011 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Сегодня скачала свежий DrWeb CureLt, запустился и работает. Подозрение вызывают файлы с расширением "exe" в папке "C:\Documents and Settings\Administrator\Local Settings\Temp", которые не поддаются "тупому" удалению. Слышала, что так могут вести себя вирусы, Что можно сними поделать?
|
Отправлено: 10:23, 14-04-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Обновите Internet Explorer до IE8
Обновляем систему до SP3 + все последние обновления. Service Pack 3 (может потребоваться активация) сделайте лог RSIT Скачайте Random's System Information Tool (RSIT). Для 32-разрядной версии Windows: скачать (зеркало). Для 64-разрядной версии Windows: скачать (зеркало). Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. Как определить разрядность системы Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM что за файлы в папке с расширением "exe" ?? имена в студию |
------- Отправлено: 10:28, 14-04-2011 | #3 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать День добрый!
Утилита DrWeb CureLt отработала и сообщений об обнаруженных вирусов не дала. Касперский (лицензионный) опять обнаруживает "толпы" троянов (350) и вирусов (110), это видно из отчетов. "что за файлы в папке с расширением "exe" ?? имена в студию" - сегодня этих файлов уже не обнаружила, но напрягает файл с именем ms2.exe в папке "C:\Documents and Settings\Материалист" (Материалист - имя учетной записи пользователя). Касперский ругается на файлы с расширением "exe" в папке "C:\Documents and Settings\Материалист", я эту папку открываю а файлов заданного имени из отчета Касперского не нахожу. Вот я и думаю, не является ли автором этих зараженных файлов файл ms2.exe? IE обновила до версии 8. Обновила систему до SP3. Сделала лог RSIT. протоколы прилагаю. Выполнила MBAM с обновленными базами. Прилагаю все протоколы и новые с AVZ. |
Последний раз редактировалось A_kitten, 25-07-2013 в 07:29. Отправлено: 10:43, 15-04-2011 | #4 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Еще один файл.
|
|
Отправлено: 10:44, 15-04-2011 | #5 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата A_kitten:
|
|
------- Отправлено: 11:04, 15-04-2011 | #6 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Привожу протокол из Каспера.
|
Последний раз редактировалось A_kitten, 25-07-2013 в 07:29. Отправлено: 11:17, 15-04-2011 | #7 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Вчера запускала полную проверку из Каспера, вышел очень миленький протокол "Угроз не обнаружено", а глядя на то, что говорят сегодня отчеты, то там все просто кишит червями...
|
Отправлено: 11:22, 15-04-2011 | #8 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата A_kitten:
без этого лечение сетевого червя малоэффективно Цитата:
ссылку на проверку сюда Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\21.exe',''); DeleteFile('C:\WINDOWS\System32\21.exe'); DeleteFile('C:\WINDOWS\ggdrive32.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip при помощи этой формы Что-то в нашем случаем логи малоинформативны.. давайте так В обязательном порядке Создайте новую контрольную точку восстановления и очистите заражённую: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." |
||
------- Последний раз редактировалось SolarSpark, 15-04-2011 в 11:53. Отправлено: 11:25, 15-04-2011 | #9 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Ссылку после проверки на http://www.virustotal.com
http://www.virustotal.com/file-scan/...7df-1302852933 Остальное продолжаю выполнять. |
Отправлено: 11:51, 15-04-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
В ноутбуках Samsung обнаружен кейлоггер | OSZone News | Новости информационных технологий | 0 | 31-03-2011 19:30 | |
[решено] Toshiba HDD - обнаружен инородный диск | Hawk37 | Ноутбуки | 1 | 12-03-2010 05:24 | |
Ошибка - Не обнаружен rundll32 | xTuMoHx | Microsoft Windows 2000/XP | 1 | 19-09-2009 20:02 | |
Прочее - [решено] не обнаружен CD | Volv | Общий по Linux | 3 | 17-10-2008 08:20 | |
Обнаружен компьютерный вирус, поражающий мобильники | Sky_walker | Мобильные ОС, смартфоны и планшеты | 2 | 26-02-2005 03:50 |
|