|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] url:mal, onion.exe и еще какая то зараза |
|
|
[решено] url:mal, onion.exe и еще какая то зараза
|
Новый участник Сообщения: 34 |
Доброго времени суток. Что-то комп нахватался нечисти в последние несколько дней, вот и надо бы его почистить.
Аваст выскакивает с сообщением что блокирует url:mal, win32:malware-gen в файле mingw.exe и win64:malware-gen в файле svchost.exe, а в процессах поселился onion.exe. Еще при проверке "Malwarebytes Anti-Malware" выскакивало что у меня троян "BitCoin miner". Прошу вашей помощи в борьбе с данной заразой. |
|
Отправлено: 18:29, 08-11-2015 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Users\admin\AppData\Local\Temp\aimemb.dll', ''); QuarantineFile('C:\Windows\system32\msys1.dll',''); QuarantineFile('C:\Users\admin\appdata\local\temp\onion.exe', ''); DeleteFile('C:\Users\admin\appdata\local\temp\onion.exe', '32'); ExecuteSysClean; CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Подробнее читайте в этом руководстве. |
------- Отправлено: 14:27, 09-11-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Файл quarantine.zip отправил. Сканирование AdwCleaner'ом провел. Прикрепил файл AdwCleaner[S7].txt, так как именно он самый свежий из логов.
|
Последний раз редактировалось vahaul, 07-12-2016 в 05:39. Отправлено: 15:45, 09-11-2015 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. Затем: Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 16:14, 09-11-2015 | #4 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Готово. Файл Shortcut.txt пришлось запаковать из за большого размера.
|
|
Последний раз редактировалось vahaul, 07-12-2016 в 05:39. Отправлено: 16:31, 09-11-2015 | #5 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
start CreateRestorePoint: FF NetworkProxy: "socks", "98.101.157.150" FF NetworkProxy: "socks_port", 8020 FF NetworkProxy: "type", 1 CHR StartupUrls: Default -> "hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=48","hxxp://www.google.com","hxxp://websearch.simplesearches.info/?pid=727&r=2013/08/16&hid=2609488458&lg=EN&cc=UA&unqvl=31" 2015-11-09 15:25 - 2015-10-25 13:12 - 00590336 _____ () C:\Users\admin\AppData\Local\Temp\mingw.exe 2015-11-09 14:38 - 2012-10-27 21:50 - 02087636 _____ () C:\Users\admin\AppData\Local\Temp\onion.exe EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. |
------- Отправлено: 16:42, 09-11-2015 | #6 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Готово. После данной процедуры все закрепленные страницы в хроме пропали и часть истории потерлась, это нормально? И удалось поймать скрином очередной малвар пойманный авастом. Такое каждый раз при перезагрузке выскакивает, но всегда разные комбинации процессов и объектов.
|
Последний раз редактировалось vahaul, 07-12-2016 в 05:39. Отправлено: 17:56, 09-11-2015 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать У Вас установлен Malwarebytes Anti-Malware подготовьте лог MBAM.
|
------- Отправлено: 21:43, 09-11-2015 | #8 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Готово.
|
Последний раз редактировалось vahaul, 07-12-2016 в 05:39. Отправлено: 21:46, 10-11-2015 | #9 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Запустите МБАМ и удалите это
Цитата:
|
|
------- Отправлено: 21:56, 10-11-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Заражение URL:Mal! | soundsnoisez | Лечение систем от вредоносных программ | 1 | 19-05-2015 09:34 | |
заражение URl Mal | Alex191014 | Лечение систем от вредоносных программ | 12 | 24-10-2014 12:16 | |
АПваст ругается на URL.Mal | ianzzz | Лечение систем от вредоносных программ | 16 | 11-10-2014 20:26 | |
[решено] URL Mal помогите | qct29@vk | Лечение систем от вредоносных программ | 1 | 23-11-2013 04:34 | |
URL:Mal как лечить | ramilka111 | Лечение систем от вредоносных программ | 1 | 04-09-2013 14:34 |
|