|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрение на вирусы |
|
Подозрение на вирусы
|
Пользователь Сообщения: 55 |
Профиль | Отправить PM | Цитировать День добрый!
У дочки на лэптопе (ASUS K40IN Series, Pentium Dual-Core CPU T4200 @ 2.00GHz, RAM 2 Gb, NVidia GeForce G102M, MS Windows Vista Ultimate) закончилось действие McAfee Total Protection, и она очень быстро сумела нахватать вирусов... по крайней мере подозрение на их присутствие в системе: не отображаются иконки приложений в меню Пуск, не отображается левая сторона Проводника, не отображаются гаджеты, клавиатура не переключается на русский... Да и McAfee с новой лицензией не желает устанавливаться... Сгрузил автоматический сборщик логов, всё распаковал, несколько раз запускал AutoLogger.exe и... никакого эффекта - сбор логов вроде бы идёт до определённого момента (как раз до появления окошка о необходимости перезагрузки), но после этого автоматического продолжения работы утилиты не наблюдается, впрочем, как и требуемого файла CollectionLog... К слову, все эти предупреждающие окошки выскакивали с кракозябрами... Пож. посоветуйте как продолжить бороться с возникшими неприятностями? Запускать вручную все требуемые утилиты и предоставлять полученные логи по отдельности? Заранее благодарен! |
|
Отправлено: 16:08, 15-12-2013 |
Пользователь Сообщения: 55
|
Профиль | Отправить PM | Цитировать Я правильно понимаю, что угроз больше нет и всё успешно почистилось?
Тем не менее... по-прежнему не работает переключение клавиатуры (присутствует только английский), в панели управления -> язык, часы и регион вкладка языка и региона попросту отсутствует... Боковая панель не настраивается - вроде бы ссылки в панели управления есть, но не реагируют никак... В принципе остались те же самые проблемы... Думаю, что реестр каким-то образом покоцан (вирусом, кривыми ручками) так, что ключи либо отсутствуют, либо прописаны не так как требуется... |
Отправлено: 08:59, 17-12-2013 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Your_Teacher, Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве |
------- Отправлено: 14:21, 17-12-2013 | #12 |
Пользователь Сообщения: 55
|
Профиль | Отправить PM | Цитировать Требуемый лог...
|
Последний раз редактировалось Your_Teacher, 04-05-2015 в 01:59. Отправлено: 22:21, 17-12-2013 | #13 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.exe',''); QuarantineFile('C:\Windows\System32\drivers\etc\hоsts',''); QuarantineFileF('C:\Program Files\Compa0\','*', true,'',0 ,0); DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.exe '); DeleteFile('C:\Windows\System32\drivers\etc\hоsts'); RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\New00 1.04'); DeleteFileMask('C:\Program Files\Compa0\New00\', '*', true); DeleteDirectory('C:\Program Files\Compa0\New00\',' '); BC_ImportALL; ExecuteSysClean; ExecuteRepair(13); ExecuteWizard('SCU', 2, 3, true); BC_Activate; RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Сделайте новый лог сканирования MBAM. |
------- Отправлено: 00:15, 18-12-2013 | #14 |
Пользователь Сообщения: 55
|
Профиль | Отправить PM | Цитировать Скрипты выполнены, файл отправлен...
В приложении новый лог сканирования МВАМ... Программа оповестила, что вредоносных программ не обнаружено... |
Отправлено: 08:27, 18-12-2013 | #15 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать что с проблемой?
|
------- Отправлено: 19:31, 18-12-2013 | #16 |
Пользователь Сообщения: 55
|
Профиль | Отправить PM | Цитировать Прошу прощения за длительное молчание: последние 2 дня не было времени даже подойти к проблемному лэптопу... Итак, по порядку...
- Персонализация: фоновый рисунок рабочего стола не меняется на любой выбранный, кроме как загружаемый стандартный MS Windows - Свойства боковой панели Windows: мини-приложений при загрузке лэптопа нет и загрузить их не представляется возможным Меню "Пуск": кроме Google Chrome и MS Office Outlook никаких других иконок не отображается - Свойства папки: указание открытия одним щелчком не желает устанавливаться, выбираешь Открывать одним щелчком, Применить, ОК и всё возвращается на круги своя... - Часы, язык и регион: часы есть, язык и регион отсутствуют как класс... соответственно, не работает переключение клавиатуры: только английский... Пишу, к слову, на виртуальной клавиатуре на проблемном лэптопе... Каким образом возможно восстановить указанные свойства? Спасибо за вашу неоценимую помощь! С уважением! |
Отправлено: 23:25, 20-12-2013 | #17 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать 1) Для теста скачайте свежую версию AutoLogger.exe и проверьте продолжит ли он свою работу после перезагрузки. Если нет, то пожалуйста снова его репорты его работы прикрепите.
2) выполните скрипт в AVZ после перезагрузки проверьте улучшения есть? |
------- Отправлено: 14:46, 21-12-2013 | #18 |
Пользователь Сообщения: 55
|
Профиль | Отправить PM | Цитировать Скачал свежую версию AutoLogger.exe, запустил сканирование - после перезагрузки автоматического продолжения выполнения скриптов не произошло...
Выполнение маленького скрипта улучшений не показало... |
Последний раз редактировалось Your_Teacher, 04-05-2015 в 01:59. Отправлено: 22:11, 21-12-2013 | #19 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать oobefldr.dll поищите у себя этот файл и
Проверьте его на virustotal кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме. + в безопасном режиме тоже самое? |
------- Отправлено: 00:28, 22-12-2013 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
подозрение на вирусы!!!! | Angel2703 | Лечение систем от вредоносных программ | 3 | 15-05-2013 07:34 | |
Подозрение на вирусы | pav83 | Лечение систем от вредоносных программ | 4 | 25-03-2012 13:49 | |
Подозрение на вирусы | StuffLive | Лечение систем от вредоносных программ | 7 | 21-04-2011 13:38 | |
Вопрос - подозрение на вирусы | Nayan | Защита компьютерных систем | 1 | 20-10-2009 12:47 | |
[решено] Подозрение на вирусы | santana109 | Лечение систем от вредоносных программ | 36 | 29-01-2009 09:22 |
|