Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вредоносные программы в атаке!

Ответить
Настройки темы
Вредоносные программы в атаке!

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: eleazar
Дата: 04-07-2013
Здравствуйте, господа.

Последнее время у меня служба "беспроводные сети" при включении ноута стала выключаться (непонятно почему - в настройках стоит включаться автоматически). Кроме того, почему-то не заходит на некоторые сайты. Хотя у других людей эти сайты открываются. У меня под прокси эти сайты тоже открываются, а без прокси нет. Файл hosts чистил - результата не дало. Кроме того, есть подозрение, что кейлогером выцепили мои пароли к хостингу, а значит может быть до сих пор какая-то бяка на ноуте живёт.

Необходимые логи прикреплены. Надеюсь, вы сможете мне помочь.

Заранее благодарю за помощь.

Отправлено: 11:49, 30-05-2013

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Проверьте в безопасном режиме с поддержкой сети.

-------


Отправлено: 11:13, 01-06-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


В безопасном режиме все сайты работают!

Правда после написания этого сообщения опять перезагрузил в безопасный режим - теперь и там не работают! Ведь только что работало. И тоже теперь не работает...те же сайты. А большая часть сайтов работает.

Последний раз редактировалось eleazar, 01-06-2013 в 16:13.


Отправлено: 15:56, 01-06-2013 | #12


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Сделайте диагностику.

-------


Отправлено: 16:13, 01-06-2013 | #13


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


В безопасном отключил все службы кроме сетевого драйвера и корпорации майкрософт (там есть службы, которые по русски подписаны корпорация майкрософт - я их также не отключал), в автозагрузке убрал всё кроме системных. И всё равно! Яндекс пингуется, whitebox.com.ua не пингуется

Отправлено: 17:18, 01-06-2013 | #14


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Обратитесь в тех. поддержку провайдера. Вполне возможно, что заблокировано с его стороны.

-------


Отправлено: 17:33, 01-06-2013 | #15


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Провайдер скорее всего не при чём - проблема, как я указывал, возникала и ранее, а я буквально на днях переехал в другую страну - и соответственно сменил провайдера. А проблема осталась.

Отправлено: 00:40, 02-06-2013 | #16


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема всё ещё актуальна. Заметил, что иногда в файле hosts внезапно прописываются какие-то строчки. Я их удаляю, но эффекта всё равно нет - многие сайты по прежнему не открываются. Это печалит меня всё больше.

Отправлено: 23:14, 01-07-2013 | #17


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Сделайте новые логи AVZ и RSIT.

Дополнительно сделайте лог uVS:
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

Отправлено: 23:56, 01-07-2013 | #18


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Лог мне выдало в ткст, раз надо в винраре - запаковал - прикрепил, если не поможет, то завтра ещё прогоню остальными, хотя я там уже всё что мог зачистил.

Я лог смотрел - фигурирует какой-то оптимайзер про - мне помнится, он мне установился вместе с каким-то скаченным файлом случайно. Может это и есть троян, не?

Последний раз редактировалось eleazar, 04-07-2013 в 11:46.


Отправлено: 01:57, 02-07-2013 | #19


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


1)
  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите правой кнопкой мыши и скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.80.11 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    OFFSGNSAVE
    delall %SystemDrive%\INIT\INI.EXE
    delref HTTP://TEERG.COM/BG43ZV623/PROXY.PAC
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2011-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.

2) ещё раз пролечитесь утилитой capperkiller лог работы утилиты приложите.

3) сделайте экспорт ветки реестра

Код: Выделить весь код
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections
заархивируйте и прикрепите к своему сообщению.

4) сделайте новый лог автозапуска uVS.

PS. OPTIMIZERPRO если вам не нужен деинсталируйте.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:34, 02-07-2013 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вредоносные программы в атаке!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проверка на вредоносные программы Vexor_26 Лечение систем от вредоносных программ 7 31-05-2013 10:04
[решено] вредоносные программы sgg75111 Лечение систем от вредоносных программ 6 26-03-2013 09:09
SuperClean и DroidCleaner: вредоносные программы на Android становятся всё более мног OSZone News Новости информационных технологий 0 05-02-2013 18:30
[решено] вредоносные программы fereman Лечение систем от вредоносных программ 10 03-09-2010 11:49
Зачем люди пишут вредоносные программы? Why Флейм 20 08-01-2009 22:13




 
Переход