Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусы повсюду! Выручайте!

Ответить
Настройки темы
[решено] Вирусы повсюду! Выручайте!

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(28.7 Kb, 4 просмотров)
Тип файла: txt info.txt
(22.9 Kb, 3 просмотров)
Помогите, люди добрые!

Я свой компьютер, наверно, замучил. Сначала хотел было написать, что у меня появилась черт знает что за папка с файлом klpclst.dat, из-за чего с системой работать стало невозможно. Но потом запустил CureIt, и он обнаружил аж 6 вредоносных программ:

  • Trojan.Carberb.30 в собственно klpclst.dat
  • Trojan.SMSSend.1257 в файле winzipinfo
  • Trojan.Hosts.5587 в pgkpdv.lnk
  • Trojan.Hosts.5587 в vskwfg.lnk
  • Adware.Dawnware.139 в everest.ultimate.550.exe
  • Adware.Dawnware.139 в everest.ultimate.550.exe (два раза, не вру)

Трояны он "удалил" (а последние два нашлись вообще на других дисках, а там и операционная система стоит другая), но проблемы-то остались, причём характер у них постоянно разнится: то всё зависнет, и не ответит даже диспетчер; то в интернет не пустит и т.д. А ещё ни в какую не хочет запускаться Internet Explorer, и, как не крути, не хочет обновляться база AVZ из-за некой ошибки загрузки файла с описанием обновления. Поэтому я не смог точно следовать инструкциям по диагностике и созданию логов, но логи есть:

Отправлено: 18:54, 27-03-2012

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


1.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\exaSnrGYA9hVavNVMDRR.dll','');
QuarantineFile('C:\plg.txt','');
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\azHYCPemEQo.exe','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\axklssqk.SYS','');
 QuarantineFile('C:\Program Files\Google\Update\1.3.21.111\psmachine.dll','');
 QuarantineFile('C:\Program Files\Google\Update\1.3.21.111\goopdate.dll','');
 DeleteFile('C:\WINDOWS\System32\Drivers\axklssqk.SYS');
 DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\azHYCPemEQo.exe');
DeleteFile('C:\plg.txt');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\exaSnrGYA9hVavNVMDRR.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(14);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму


2.

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM

3.
Обновите базы АВЗ и повторите логи.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:39, 27-03-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


После первого скрипта перестала работать локальная сеть, а вместе с ней и интернет.

А ещё я не могу отправить файл quarantine, ибо расширение у меня вышло не zip, а Z01.

Последний раз редактировалось zicell@vk, 27-03-2012 в 21:03.


Отправлено: 20:54, 27-03-2012 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата zicell@vk:
После первого скрипта перестала работать локальная сеть, а вместе с ней и интернет. »
Если пропала сеть и доступ в Интернет
Выполните скрипт в AVZ
Код: Выделить весь код
begin 
ExecuteRepair(15); 
RebootWindows(true); 
end.
если не поможет используйте эту информацию

Цитата zicell@vk:
у меня вышло не zip, а Z01. »
поменяйте на zip


лог МБАМ готовьте

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:14, 27-03-2012 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-03-27 (21-43-52).txt
(15.1 Kb, 3 просмотров)
Тип файла: txt info.txt
(22.8 Kb, 0 просмотров)
Тип файла: txt log.txt
(42.2 Kb, 3 просмотров)

Дурдом. Первый находит вирусы у второго, второй - у третьего, третий - у первого, и все чего-то там помещают в карантин и удаляют. Не без моего, конечно, разрешения.

Во-первых, WinsockFix таки помог с интернетом, спасибо. Во-вторых, quarantine.zip, переименовав, я вам давно отправил. Логи MBAM вроде на месте. RSIT, подлец, на этот раз сработал с ошибкой:

An unexpected error has occurred of procedure: modMain_StartScan()
Error #5 - Invalid procedure call or argument


но логи создал, и я их сюда выложил. ABZ, в свою очередь, наконец-то обновил базы.

Отправлено: 00:54, 28-03-2012 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\Drivers\vifqari.sys','');
 DeleteFile('C:\WINDOWS\system32\Drivers\vifqari.sys');
 DeleteFileMask('C:\Documents and Settings\Admin\Application Data\9SnNmnxwT3LDPAg', '*.*', true); 
 DeleteFileMask('C:\9SnNmnxwT3LDPAg', '*.*', true); 
DeleteDirectory('C:\Documents and Settings\Admin\Application Data\9SnNmnxwT3LDPAg');
DeleteDirectory('C:\9SnNmnxwT3LDPAg');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:19, 28-03-2012 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Отправил.

Отправлено: 20:18, 28-03-2012 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Что с проблемой ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:05, 28-03-2012 | #8


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Наверно, можно сказать, что проблема решена: всё работает более-менее исправно, ничего просто так не зависает, подозрительные папки исчезли. Большое спасибо!

Отправлено: 01:08, 29-03-2012 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусы повсюду! Выручайте!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
вирусы Nimur Лечение систем от вредоносных программ 40 15-02-2011 23:43
Проблема с жестким диском! Выручайте скорее!!! A disk read error occurred Need Help Непонятные проблемы с Железом 17 07-11-2010 19:21
Загрузка - Ребятки, выручайте! слетела активация семерочки!!! oksanka Microsoft Windows 7 3 27-08-2010 22:59
Друзья ВЫРУЧАЙТЕ! Sypher Видео и аудио: обработка и кодирование 8 21-06-2006 14:09
!!!Народ!!! Выручайте !!! Guest Microsoft Windows 95/98/Me (архив) 3 20-10-2003 15:33




 
Переход