|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на вирус |
|
|
[решено] Подозрение на вирус
|
Старожил Сообщения: 187 |
Обнаружил в HiJack два процесса bPritect.exe выделенных красных цветом, погуглив так и не понял что за штука такая, но на сайте доктора веба говорится что это якобы троян http://vms.drweb.com/virus/?i=1818617. Не знаю имеет ли это к тому что в моем случае...Помогите разобраться
|
|
Отправлено: 13:42, 23-04-2012 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Выложите логи в соответствии с этими инструкциями.
|
------- Отправлено: 14:26, 23-04-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 187
|
Профиль | Отправить PM | Цитировать Всё, добавил.
|
Последний раз редактировалось PlayerOne, 17-07-2016 в 13:01. Отправлено: 15:14, 23-04-2012 | #3 |
Старожил Сообщения: 469
|
Здравствуйте, посмотрю.
|
Отправлено: 17:06, 23-04-2012 | #4 |
Старожил Сообщения: 469
|
Отключите
Антивирус/Файерволл Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт) begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); TerminateProcessByName('c:\programdata\bprotector\bprotect.exe'); StopService('bProtector'); QuarantineFile('c:\programdata\bprotector\bprotect.exe',''); QuarantineFile('C:\Windows\SysWOW64\protector.dll',''); QuarantineFile('C:\Windows\system32\protector.dll',''); QuarantineFileF('C:\ProgramData\bProtector', '*', true, '', 0, 0); DeleteFile('C:\Windows\system32\protector.dll'); DeleteFile('C:\Windows\SysWOW64\protector.dll'); DeleteFile('C:\ProgramData\bProtector\bProtect.exe'); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','C:\Windows\SysWOW64\guard32.dll'); DeleteService('bProtector'); DeleteFileMask('C:\ProgramData\bProtector', '*', true); DeleteDirectory('C:\ProgramData\bProtector'); ExecuteSysClean; RebootWindows(true); end. Архив quarantine.zip из папки с AVZ отправьте через веб-форму. Обновите базы AVZ (Меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT +
Скачайте SecurityCheck by screen317 по одной из этих ссылок на рабочий стол.Запустите программу, после появления консоли нажмите на любую клавишу для начала сканирования. Дождитесь завершения сканирования и формирования лога. Скопируйте/вставьте содержимое лога утилиты в следующее сообщение. |
|
Отправлено: 17:25, 23-04-2012 | #5 |
Старожил Сообщения: 187
|
Профиль | Отправить PM | Цитировать Сделал.
|
Последний раз редактировалось PlayerOne, 17-07-2016 в 13:01. Отправлено: 18:26, 23-04-2012 | #6 |
Старожил Сообщения: 187
|
Профиль | Отправить PM | Цитировать Вообщем удалил этот странный процесс....даже не знаю откуда он появился
|
Отправлено: 19:12, 23-04-2012 | #7 |
Старожил Сообщения: 469
|
Adobe Reader 9 Adobe Reader out of date!
Обновите Adobe Reader. Новые логи AVZ сделайте + вложите файл C:\TDSSKiller.2.7.31.0_23.04.2012_15.33.42_log.txt в следующее сообщение. |
Отправлено: 19:56, 23-04-2012 | #8 |
Старожил Сообщения: 187
|
Профиль | Отправить PM | Цитировать Сделал. А Adobe Reader 9 и так уже обновлен был.
|
Последний раз редактировалось PlayerOne, 17-07-2016 в 13:01. Отправлено: 08:14, 24-04-2012 | #9 |
Старожил Сообщения: 469
|
PlayerOne, актуальная версия Adobe Reader 10.1.2
Папку C:\TDSSKiller_Quarantine запакуйте с паролем virus, залейте на файлообменник и ссылку отправьте мне в ЛС. Скрипт из сообщения #5 выполняли? |
Отправлено: 12:52, 24-04-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Подозрение на вирус | piter777 | Лечение систем от вредоносных программ | 2 | 06-04-2012 22:23 | |
[решено] Подозрение на вирус. | SASHAfromRUSSIA | Лечение систем от вредоносных программ | 6 | 24-01-2012 03:07 | |
Подозрение на вирус | mne_bi_v_nebo | Лечение систем от вредоносных программ | 9 | 15-04-2011 18:35 | |
подозрение на вирус.. svchost | foxbat | Лечение систем от вредоносных программ | 11 | 28-06-2010 16:14 | |
Подозрение на вирус | Tanusik | Лечение систем от вредоносных программ | 2 | 13-04-2008 16:30 |
|