Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите.

Ответить
Настройки темы
Помогите.

Аватара для А_н_д_р_ей

Старожил


Сообщения: 459
Благодарности: 27


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: А_н_д_р_ей
Дата: 01-11-2009
Уважаемые мышка не слушается! В этой теме >>> http://forum.oszone.net/thread-134375.html Обсудили проблемы косающиеся Железа,не помогает!!! теперь нужно отсеить 2 версию с вирями.
Логи прилагаю :

Отправлено: 15:13, 11-03-2009

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


А лог HiJack где?
Выполните скрипт в AVZ, предварительно отключив все защитное ПО, включив брандмауэр Windows
Код: Выделить весь код
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteFile('C:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. Логи повторите.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:36, 11-03-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для А_н_д_р_ей

Старожил


Сообщения: 459
Благодарности: 27

Профиль | Отправить PM | Цитировать


Новые логи: сделал. проблемка Актуальна!!! кстати авторун я видел он безобидный.

Последний раз редактировалось А_н_д_р_ей, 01-11-2009 в 14:18.


Отправлено: 17:13, 11-03-2009 | #3


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


А_н_д_р_ей, у вас вероятно сборка, т.к. многие системные файлы не прошли проверку по базе безопасных AVZ, в сборках и без вирусов м.б. множество проблем и глюков.
На всякий случай проверьте на virustotal.com файлы
C:\WINDOWS\system32\digest.dll
C:\WINDOWS\system32\cscdll.dll
c:\windows\system32\ctfmon.exe
Пофиксите в HJT
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
R3 - URLSearchHook: (no name) -  - (no file)
Попробуйте деинсталлировать Clock Tray Skins, ClickClean и прочие "украшательства", а так по логам чисто.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:59, 11-03-2009 | #4


Аватара для А_н_д_р_ей

Старожил


Сообщения: 459
Благодарности: 27

Профиль | Отправить PM | Цитировать


Нет.сборки я стараюсь всякие самодельные не ставить!! Установку делал с чистого Дистрибутива Windows XP SP2.а потом уже сверху Навешал установил sp3, и VISTA mizer вот в принципе и все украшательства... Файлы на проверку Оказались чистые!!
FIX сделал изминений не заметил сильных, Подглючивает потихоньку Походу сёня не мой день.
Ладно буду вспоминать что ставил за последнюю неделю,и DELETE/ Так как именно недельку назад это и началось...
За Помощь Спасибо .



-------
Подпись отключена.


Отправлено: 19:50, 11-03-2009 | #5


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата А_н_д_р_ей:
Нет.сборки я стараюсь всякие самодельные не ставить!! Установку делал с чистого Дистрибутива Windows XP SP2.а потом уже сверху Навешал установил sp3, »
В таком случае системные файлы прошли бы проверку по базе безопасных, сомневаюсь, что ваша система пройдет проверку валидности Windows MGADiag
С помошью AVPTool и cureit проверяли систему?
Можем ещё другими утилитами проверить.
Скачайте Malwarebytes' Anti-Malware здесь, здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
Установите Recovery Console по инструкции (на англ.яз) - how-to-use-combofix и здесь - скачайте установочный файл для своей ОС (например Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать этот же файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix и установите Microsoft Recovery Console. Доп. см. Программа для Windows XP Professional с пакетом обновления 2 (SP2): Установочные диски для установки с гибкого диска.
После установки консоли восстановления программа предложит запустить сканирование, подтвердите, нажав Yes.
Когда процесс сканирования завершится, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Внимание! Перед запуском сканирования обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix и не нажимайте кнопки мыши. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер.
Как использовать ComboFix - how-to-use-combofix (на англ.яз.) и здесь (на русском)
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Скачайте OTListIt2, сохраните на рабочий стол и запустите, поставьте галочку Scan All Users, LOP Check, Purity Check и в Extra Registry - Use Safe list. Нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTListIt.Txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTListIt.Txt и C:\Extras.txt и прикрепите к сообщению.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:23, 11-03-2009 | #6


Аватара для А_н_д_р_ей

Старожил


Сообщения: 459
Благодарности: 27

Профиль | Отправить PM | Цитировать


Malwarebytes &ComboFix отличные проги не знал о них Pili

Отправлено: 07:54, 09-05-2009 | #7


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата Pili:
В таком случае системные файлы прошли бы проверку по базе безопасных, сомневаюсь, что ваша система пройдет проверку валидности Windows MGADiag »
Он их вистамизером пропатчил.

Отправлено: 12:31, 09-05-2009 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход