|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.) |
|
|
Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.)
|
Новый участник Сообщения: 27 |
Профиль | Отправить PM | Цитировать
Здравствуйте. Проблема с компьютером из за вирусов. На компе стоит Win XP sp3 + avg 8 free + outpost firewall 2009. Все началось с того момента когда avg нашел вирус packed.monder и injector.ez, лечить невозможно, нажал поместить в карантин. Обновление avg стало невозможным. После етого, outpost
firewall сигнализировал о том что какие то программки или ето службы прорываються в интернет, они мне неизвестны и я их блокировал, очень долго блокировал, и потом вроде все успокоилось. Перезагрузил комп - не могу подключить интернет (мой провайдер имеет свою разработаную программу для подключения к интернету), программа пишет "ошыбка 711" посмотрел в хелп файл от Виндовс там пишет что не запущена служба (не запомнил ее названия), потом зашел в панель управления - администрирование - службы, там такой службы я и вовсе не нашел. Потом хотел запустить некоторые программы - пишет что то вроде того что у меня нет прав. Хорошо что есть старенкий ноутбук, смог подключиться к интернету, нашел что то о packed.monder и скачал gmer.exe и dds.scr. Они сначала сканировали, а потом виключался комп во время сканирования. Я так понял толку от них - 0. Скачал DrWeb CureIt - сканировал он долго и все время находил вирус win32.virut(вроде или vitur).56 - написано было что лечил, приблизительно заражено было 800 файлов и ВСЕ EXE. Вируса packed.monder даже не было видно. Но все таки комп не работает, переустанавливать Виндовс не хочу, поскольку есть важна информация. Скачал avz и hijackthis, сделал скан и вот прошу ВАШЕЙ ПОМОЩИ. Лог файлы прикрепляю. Заранее http://forum.oszone.net/attachment.p...1&d=1250267148 ВСЕМ спасибо. |
|
Отправлено: 20:25, 14-08-2009 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать HunterDreVit, от АВЗ нужен ещё один лог. Внимательно читайте правила.
|
------- Отправлено: 20:38, 14-08-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать Извините, посмотрю и скину.
|
Отправлено: 20:50, 14-08-2009 | #3 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать вот новые логи:
|
Отправлено: 22:04, 14-08-2009 | #4 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать |
|
Отправлено: 22:07, 14-08-2009 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать На время выполнения скрипта отключите все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows
Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\6T8FCZDC\lo[1].htm',''); QuarantineFile('C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\K1QNC1I7\des[1].htm',''); QuarantineFile('C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\8P67SDI3\lo[1].htm',''); QuarantineFile('C:\Documents and Settings\Hunter\Local Settings\Temporary Internet Files\Content.IE5\OQUDUT1X\lo7[1].htm',''); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); DelBHO('{35A6E2B1-27A9-47D2-913C-559E1EF1D034}'); QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL',''); QuarantineFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll',''); QuarantineFile('C:\WINDOWS\EC.tmp',''); TerminateProcessByName('c:\windows\msconfigs.exe'); QuarantineFile('c:\windows\msconfigs.exe',''); DeleteFile('c:\windows\msconfigs.exe'); DeleteFile('C:\WINDOWS\EC.tmp'); DeleteFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll'); DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL'); DeleteFile('C:\Documents and Settings\Hunter\Local Settings\Temporary Internet Files\Content.IE5\OQUDUT1X\lo7[1].htm'); DeleteFile('C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\8P67SDI3\lo[1].htm'); DeleteFile('C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\K1QNC1I7\des[1].htm'); DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\6T8FCZDC\lo[1].htm'); DeleteFileMask('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполнить скрипт в AVZ. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделайте новые логи |
------- Отправлено: 22:36, 14-08-2009 | #6 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать немогу отправить письмо с quarantine.zip поскольку файл больше 10 мб, и почта касперского не принимает письма. что делать? а и первый скрипт наверное не до конца сработал, сообщение о ошибке, проверил синтаксис - вроде все нормально. что делать???????????????????????
|
Отправлено: 00:37, 15-08-2009 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Делайте новые логи
Ваш архив получил. В трех файлах (моим Касперским) найдены Backdoor.Win32.Bredolab.fr и Trojan-Dropper.Win32.Agent.azgo (2 шт.) Еще два файла ушли в вирлаб |
------- Последний раз редактировалось thyrex, 15-08-2009 в 12:11. Отправлено: 11:49, 15-08-2009 | #8 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать вот еще новые логи
http://forum.oszone.net/attachment.p...1&d=1250329269 |
Отправлено: 13:41, 15-08-2009 | #9 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Пришел ответ
Цитата:
Просьба сделать логи обычным AVZ (в нормальном режиме) |
|
------- Отправлено: 20:28, 15-08-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите, похожая проблема с вирусами!!! | E.M. | Лечение систем от вредоносных программ | 3 | 23-01-2010 00:10 | |
2008 - Помогите выловить машины с вирусами | Donner | Windows Server 2008/2008 R2 | 4 | 14-10-2009 17:38 | |
[решено] модифицированный Win32/Injector.KT троян | pressmark | Лечение систем от вредоносных программ | 11 | 06-04-2009 11:23 | |
[решено] Помогите избавиться от Win32.Alman | Dump | Лечение систем от вредоносных программ | 29 | 21-04-2008 18:40 |
|