Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите избавится от вирусов (все логи в теме)

Ответить
Настройки темы
Помогите избавится от вирусов (все логи в теме)

Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Kinqui
Дата: 23-10-2014
Попался на вирус key logger . Если бы не увидел значок в трее , был бы пипец.

1)Закрываются все окна
2)Сбой flash
3)в дз странная задача smss.exe Но система не может ее завершить так как говорит что это системный процесс

Все логи ниже

Логи HiJackThis


Логи avz

Отправлено: 11:38, 22-04-2011

 

Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


Лог ComboFix

Последний раз редактировалось Kinqui, 23-10-2014 в 06:10.


Отправлено: 22:26, 23-04-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


Кароче все прояснилось. Попался на кей логер я от своего друга. Он склеил вирус с программой Clickmer (тренеровка реакции) и дал мне. Ну я как идиот запустил.

Отправлено: 22:44, 23-04-2011 | #12


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Kinqui:
Remote Manipulator Files Вряд ли я такое устанавливал. »
удалите её - она позволяет управлять вашим компьютером.

• Для деинсталяции ComboFix с компьютера необходимо выполнить:
Нажать Пуск затем Выполнить в окне наберите команду Combofix /u (обязательно нужен пробел между х и /), нажмите кнопку "ОК"



Или скачайте OTCleanIt, зеркало OTCleanIt, запустите, нажмите Clean up.

Активного заражения не вижу.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:06, 23-04-2011 | #13


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


Воспользовался утилитой OTCleanIt. Компьютер ребутнулся но значок ComboFix на рабочем столе остался.
И как удалить Remote Manipulator Files ?

Отправлено: 23:30, 23-04-2011 | #14


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


Еще вопросик. Есть ли у меня странные процессы ?

Последний раз редактировалось Kinqui, 04-05-2012 в 18:50.


Отправлено: 11:20, 24-04-2011 | #15


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Kinqui:
Еще вопросик. Есть ли у меня странные процессы ? »
snoopfreeui-сами устанавливали ?
Цитата Kinqui:
И как удалить Remote Manipulator Files ? »
через панель управления- установка\ удаление программ.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:39, 24-04-2011 | #16


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


snoopfreeui Сам устанавливал. Говорили от key loggera помогает


В панели управления \ удаление программ не нашел

Отправлено: 14:20, 24-04-2011 | #17


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Удаление Remote Manipulator Files

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('RManService', 4);
 StopService('RManService');
 QuarantineFile('C:\WINDOWS.0\system32\RWLN.dll','');
 QuarantineFile('C:\WINDOWS.0\system32\catroot3\rversionlib.dll','');
 QuarantineFile('c:\windows.0\system32\catroot3\rutserv.exe','');
 QuarantineFile('c:\windows.0\system32\catroot3\rfusclient.exe','');
 DeleteFile('c:\windows.0\system32\catroot3\rfusclient.exe');
 DeleteFile('c:\windows.0\system32\catroot3\rutserv.exe');
 DeleteFile('C:\WINDOWS.0\system32\catroot3\rversionlib.dll');
 DeleteFile('C:\WINDOWS.0\system32\RWLN.dll');
DeleteService('RManService');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Обновите базы АВЗ и новые логи АВЗ сделайте.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:05, 24-04-2011 | #18


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


скачал новый авз . Обновил авз. А как новые логи сделать ? Я забыл)

Последний раз редактировалось Kinqui, 24-04-2011 в 18:51.


Отправлено: 18:43, 24-04-2011 | #19


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:25, 24-04-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите избавится от вирусов (все логи в теме)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите избавится от вирусов! Lilblaw Лечение систем от вредоносных программ 4 04-12-2010 23:06
Как избавится от вирусов, и сберечь ОС и все вытыкающие приложения. BlackPower Лечение систем от вредоносных программ 9 24-11-2010 22:04
Удален порно блокиратор, пролечено от вирусов. Посмотрите логи. uhuh Лечение систем от вредоносных программ 3 22-04-2010 12:21
Вопрос - Помогите избавится от вируса! nothing55 Лечение систем от вредоносных программ 6 25-08-2009 07:49
Помогите избавится от Autorun aliali Лечение систем от вредоносных программ 13 13-05-2008 08:44




 
Переход