Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Прошу проверить дополнительно на вирусы.

Закрытая тема
Настройки темы
[решено] Прошу проверить дополнительно на вирусы.

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.3 Kb, 4 просмотров)
Комп странно себя вел. Сделал все по инструкции поудалял вирусы и руткиты сделал файлы логов. Большая просьба посмотреть нету ли больше вирусов?
Заранне спасибо!

Отправлено: 20:52, 24-02-2009

 

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
В диспетчере устройств - IDE ATA/ATAPI контроллеры
Эти вопросы вы можете задать в теме Система долго грузится или, если по ошибкам, - Устранение критических ошибок Windows
Отключать службы и настраивать безопасность будем скриптом или вы сами через реестр и групп. политику настроите?
По логам вирусов не видно, если вы думаете, что проблема у вас из-за вирусов, можете дополнительно провериться другими антивирусами
Проверяли? Можете попробовать удалить Avast и проверить появляется ли проблема, как вариант - можете перустановить антивирус.
В этом разделе мы лечим от вирусов, если вы продолжаете наблюдать симтпомы вирусного заражения, можем продолжить проверку другими утилитами:
Скачайте SDFix здесь или здесь, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat из папки SDFix - подтвердить, нажав "Y"), после окончания сканирования скопируйте (Ctrl+A, Ctrl+C) текст из C:\Report.txt и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь и здесь
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
Установите Recovery Console по инструкции (на англ.яз) - how-to-use-combofix и здесь - скачайте установочный файл для своей ОС (например Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать этот же файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix и установите Microsoft Recovery Console. Доп. см. Программа для Windows XP Professional с пакетом обновления 2 (SP2): Установочные диски для установки с гибкого диска.
После установки консоли восстановления программа предложит запустить сканирование, подтвердите, нажав Yes.
Когда процесс сканирования завершится, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Внимание! Перед запуском сканирования обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix и не нажимайте кнопки мыши. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер.
Как использовать ComboFix - how-to-use-combofix (на англ.яз.) и здесь (на русском)
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe
Скачайте OTListIt2, сохраните на рабочий стол и запустите, поставьте галочку Scan All Users, LOP Check, Purity Check и в Extra Registry - Use Safe list. Нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTListIt.Txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTListIt.Txt и C:\Extras.txt и прикрепите к сообщению. »
ВО! Может не по теме но нашел как вырубить NCQ и теперь хп грузится через секунд 5-15. Ошибке 51 теперь нет. Но я думаю желательно все таки проверить на вирусняк. Щяс сделаю так как вы посоветовали и выложу логи...

Отправлено: 15:30, 25-02-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(14.7 Kb, 2 просмотров)
Тип файла: txt Extras.Txt
(28.4 Kb, 2 просмотров)
Тип файла: txt log.txt
(14.7 Kb, 1 просмотров)
Тип файла: txt OTListIt.Txt
(84.9 Kb, 1 просмотров)
Тип файла: txt report.txt
(6.4 Kb, 1 просмотров)
Тип файла: txt report2.txt
(6.3 Kb, 2 просмотров)

Вот! Я проверл проверку выкладываю логи. Есть два лишних файла report2.txt и log.txt. Просто когда я проверял с помощью SDFix я после перезагрузки вошел в обычный режим... И финишировало в обычном. Незнаю влияет ли как то это но я сделал все по правиам второй раз и этот файл и есть report2.txt. Что про лог txt так он появился после сканирования комбофиксом... НО! Похоже он полная копия COMBOFIX.txt который появился на диске C:. Просто на всякий случай положил и его. Итак файлы...

Отправлено: 16:22, 25-02-2009 | #12


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


SOLdm, отлично, SDFix и Combofix удалили остатки руткита tdssserv.sys
Выгрузите драйвер расширенного мониторинга процессов AVZ: запустите AVZ, в меню - AVZM - удалить и выгрузить драйвер расширенного мониторинга процессов
Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u
Скачайте OTCleanIt, запустите, нажмите CleanUp!

Проверьте на virustotal.com файл
C:\WINDOWS\system32\whlprd32a.dll

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Скачайте DDS DDS.scr, DDS.pif или DDS.com сохраните на рабочий стол, отключите антивирус и запустите DDS, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение.

Запустите Malwarebytes' Anti-Malware, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:13, 25-02-2009 | #13


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 222.jpg
(73.0 Kb, 6 просмотров)
Вложения
Тип файла: txt Attach.txt
(2.7 Kb, 1 просмотров)
Тип файла: txt DDS.txt
(9.2 Kb, 1 просмотров)
Тип файла: txt mbam-log-2009-02-25 (18-21-52).txt
(840 байт, 2 просмотров)
Тип файла: zip gmer_log.zip
(3.3 Kb, 1 просмотров)

Сделано!
Цитата Pili:
Проверьте на virustotal.com файл
C:\WINDOWS\system32\whlprd32a.dll »
читать дальше »
Файл whlprd32a.dll получен 2009.02.25 16:49:17 (CET)
Текущий статус: Загрузка ... в очереди ожидание проверка закончено НЕ НАЙДЕНО ОСТАНОВЛЕНО


Результат: 0/39 (0%)
------
a-squared 4.0.0.93 2009.02.25 -
AhnLab-V3 2009.2.24.0 2009.02.25 -
AntiVir 7.9.0.88 2009.02.25 -
Authentium 5.1.0.4 2009.02.25 -
Avast 4.8.1335.0 2009.02.25 -
AVG 8.0.0.237 2009.02.25 -
BitDefender 7.2 2009.02.25 -
CAT-QuickHeal 10.00 2009.02.25 -
ClamAV 0.94.1 2009.02.25 -
Comodo 983 2009.02.20 -
DrWeb 4.44.0.09170 2009.02.25 -
eSafe 7.0.17.0 2009.02.25 -
eTrust-Vet 31.6.6374 2009.02.25 -
F-Prot 4.4.4.56 2009.02.25 -
F-Secure 8.0.14470.0 2009.02.25 -
Fortinet 3.117.0.0 2009.02.25 -
GData 19 2009.02.25 -
Ikarus T3.1.1.45.0 2009.02.25 -
K7AntiVirus 7.10.647 2009.02.25 -
Kaspersky 7.0.0.125 2009.02.25 -
McAfee 5535 2009.02.24 -
McAfee+Artemis 5535 2009.02.24 -
Microsoft 1.4306 2009.02.25 -
NOD32 3888 2009.02.25 -
Norman 6.00.06 2009.02.25 -
nProtect 2009.1.8.0 2009.02.25 -
Panda 10.0.0.10 2009.02.25 -
PCTools 4.4.2.0 2009.02.25 -
Prevx1 V2 2009.02.25 -
Rising 21.18.22.00 2009.02.25 -
SecureWeb-Gateway 6.0.0 2009.02.25 -
Sophos 4.39.0 2009.02.25 -
Sunbelt 3.2.1856.2 2009.02.24 -
Symantec 10 2009.02.25 -
TheHacker 6.3.2.5.265 2009.02.25 -
TrendMicro 8.700.0.1004 2009.02.25 -
VBA32 3.12.10.0 2009.02.25 -
ViRobot 2009.2.25.1623 2009.02.25 -
VirusBuster 4.5.11.0 2009.02.25 -

Теперь я хотел спросить одну весчь. Когда проверял с помощью GMERa после быстрой проверки высветилось это. Надеюсь эта не есть вирусы. А то многовато их что то.(IMAGE 222)
А вотъ теперъ и логи)

Отправлено: 19:25, 25-02-2009 | #14


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


SOLdm, Деинсталлируйте gmer, запустите C:\WINDOWS\gmer_uninstall.cmd
По логам ничего плохого, дальше проверяться будем?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:38, 25-02-2009 | #15


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Pili, деинсталировал. Эт хорошо что по логам норм) да будем проверять дальше)
ЗЫ: Мало ли)

Отправлено: 20:17, 25-02-2009 | #16


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата SOLdm:
да будем проверять дальше)
ЗЫ: Мало ли) »
Ок. Проведите проверку с помощью F-Secure Online Scanner, после проверки, если вирусы будут найдены, выберите Submit samples to F-Secure и Automatic cleaning, далее Show report, сохраните лог и скопируйте его в сообщение.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 20:45, 25-02-2009 | #17


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Pili, мда... я нажал провести полную проверку и пока качалось на 56% у меня перезагрузился комп. промелькнул синий экран... Щас попробую еще раз.(CUSTOM SCAN).Что делать??

Быстро подгрузилось до 100% и как вырубится.. Конечно с синим экраном. Я аж испугался.. Что успел заметить то то внизу было что 000xXXxssd что то в этом вроде. Детальней не запомнил секунду мелькнуло...

Отправлено: 18:51, 26-02-2009 | #18


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


SOLdm, возможно драйвер онлайн антивируса и установленный антивирус не совместимы, попробуйте провериться другим антивирусом (сами хотели), например проведите проверку с помощью Panda activescan, после проверки сохраните лог (Scan details – Save) и скопируйте его в сообщение.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 19:05, 26-02-2009 | #19


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Тогда может стоит отключить Касперского? И попробовать еще раз?
ЗЫ: Сейчас попробую ActiveScanom

Отправлено: 19:09, 26-02-2009 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Прошу проверить дополнительно на вирусы.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [решено] Пропали параметры вкладки Дополнительно в IE8 MPaolo Microsoft Windows Vista 6 19-11-2009 21:48
[решено] GeForce 8400 GS: Подключение дополнительно 2х телевизоров ApD Видеокарты 1 13-07-2009 13:08
[решено] помогите проверить систему на вирусы. twisted1 Лечение систем от вредоносных программ 51 02-10-2008 08:27
[решено] Как прописать строку "Проверить на вирусы" koles Microsoft Windows 2000/XP 2 23-03-2007 16:51




 
Переход