|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрения на вирус |
|
|
[решено] Подозрения на вирус
|
Новый участник Сообщения: 33 |
Здравствуйте.
Перешел по ссылке, сразу скачались "Амиго", "Вконтакте", "Одноклассники" позже "Опера" и еще куча различных программок. Почистил как мог. Посмотрите, пожалуйста, логи, и подскажите остались ли инфецированые файлы на ноутбуке. |
|
Отправлено: 17:13, 17-06-2015 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
ссылка откуда скачали эту заразу сохранилась? Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
деинсталируйте. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\windows\system32\cpuminer-x86.exe'); QuarantineFile('C:\Program Files\Google\chrome.bat', ''); QuarantineFile('C:\Users\gorini4\AppData\Roaming\cpuminer\sgminer\sgminer.cmd', ''); QuarantineFile('C:\iexplore.bat', ''); QuarantineFile('C:\Users\gorini4\AppData\Roaming\cmpy1Tz30eMvyhGL.exe', ''); QuarantineFileF('C:\Users\gorini4\AppData\Roaming\cpuminer\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0, 0); QuarantineFile('c:\windows\system32\cpuminer-x86.exe', ''); DeleteFile('C:\Windows\Tasks\cmpy1Tz30eMvyhGL.job', '32'); DeleteFile('C:\Windows\system32\Tasks\cmpy1Tz30eMvyhGL', '32'); DeleteFile('C:\Program Files\Google\chrome.bat', '32'); DeleteFile('C:\Users\gorini4\AppData\Roaming\cpuminer\sgminer\sgminer.cmd', '32'); DeleteFile('C:\iexplore.bat', '32'); DeleteFile('C:\Users\gorini4\AppData\Roaming\cmpy1Tz30eMvyhGL.exe', '32'); DeleteFile('c:\windows\system32\cpuminer-x86.exe', '32'); DeleteFileMask('C:\Users\gorini4\AppData\Roaming\cpuminer\', '*', true); DeleteDirectory('C:\Users\gorini4\AppData\Roaming\cpuminer\'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gpuminer'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(2); ExecuteWizard('SCU', 2, 3, true); BC_Activate; RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Подробнее читайте в этом руководстве. |
------- Отправлено: 18:46, 17-06-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать Ссылка, от куда скачал инфецированный файл, не сохранилась, так как я сразу удалил браузер. Скидываю логи, которые Вы просили. Спасибо за оперативность. Файл из AVZ почему-то не закачивается
|
Отправлено: 21:17, 17-06-2015 | #3 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать вот логи
|
Отправлено: 21:20, 17-06-2015 | #4 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать закачал файл от avz сюда http://rghost.ru/7lqQ2TKLy.
Сегодня заметил, что при открытии "вордовских" файлов начинается установка "ворда" (как пишет в окошке у становки), я ее прерываю. Это тоже троян? Спасибо |
|
Последний раз редактировалось infernal_zmei, 18-06-2015 в 05:11. Отправлено: 21:27, 17-06-2015 | #5 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. и пару вордовских файлов заархивируйте и прикрепите. |
------- Отправлено: 09:13, 18-06-2015 | #6 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать Отчет. Какие вордовские файлы надо было прикрепить?
|
Отправлено: 16:10, 18-06-2015 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Эти:
Цитата infernal_zmei:
|
|
------- Отправлено: 16:33, 18-06-2015 | #8 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать залил сюда, http://rghost.ru/7L4m77LyY
|
Отправлено: 17:19, 18-06-2015 | #9 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Сделайте свежий лог сканировани AdwCleaner-а.
а вордовский файл отлично открывается. Попробуйте не отменят установку. |
------- Отправлено: 17:48, 18-06-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Подозрения на вирус | sarajega123 | Лечение систем от вредоносных программ | 1 | 17-09-2014 16:42 | |
Есть подозрения на вирусы | svp | Лечение систем от вредоносных программ | 13 | 08-12-2013 16:09 | |
[решено] Подозрения на вирус. Требуется помощь | jmorley002 | Лечение систем от вредоносных программ | 18 | 20-09-2012 02:16 | |
Зависает компьютер сильно, подозрения на вирус | avokado | Лечение систем от вредоносных программ | 6 | 25-06-2010 16:51 | |
Подозрения на вирус | Farman | Лечение систем от вредоносных программ | 6 | 27-12-2007 21:50 |
|