|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Обнаружен UDS:DangerousObject.Multi.Generic!!! |
|
Обнаружен UDS:DangerousObject.Multi.Generic!!!
|
Старожил Сообщения: 165 |
KIS 2011 обнаружил Неизвестную угрозу UDS:DangerousObject.Multi.Generic. Количество троянов на компьютере постоянно растет. Параллельно еще ругался на c:\windows\ggdrive32.exe - HEUR:Worm.Win32.Generic. Запустила полную чистку Касперским, работает больше 15 часов уже. Утилита DrWeb CureLt от 13 апреля не стартует, толи битый файл, толи вирусы его блокируют. Что с этим делать? Логи прилагаю. Спасибо.
|
|
Отправлено: 05:15, 14-04-2011 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Восстановление системы у меня было отключено.
Все выполнила. Прилагаю протокол ComboFix. |
Последний раз редактировалось A_kitten, 25-07-2013 в 07:29. Отправлено: 13:27, 15-04-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Прилагаю протоколы ComboFix.
|
Последний раз редактировалось A_kitten, 25-07-2013 в 07:30. Отправлено: 13:29, 15-04-2011 | #12 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Обновления для SP3 поставили?
OJSC Sibirtelecom - ваш провайдер? Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. каковы изменения в самочувствии? |
------- Отправлено: 13:47, 15-04-2011 | #13 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать OJSC Sibirtelecom - да наш провайдер.
Остальное с утра в понедельник, рабочий день закончился. Спасибо. И. "каковы изменения в самочувствии?" - Проблем именно с этой машиной не наблюдалось, напугал Касперский своим протокол, а начали проверять все машины в сети после того, как комп-сервер с базами по 1С стал периодически пропадать из "сетевого окружения", закрывать к себе доступ и также неожиданно вдруг объявляться. Вот такие проблемы. |
Отправлено: 13:58, 15-04-2011 | #14 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать до понидельника..
сколько компов в сети? главный комп отключить от сети и пролечить один комп-одна тема |
------- Отправлено: 14:19, 15-04-2011 | #15 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать День добрый! Windows До SP3 обновила. Запустила ComboFix.exe с "наложенным" CFScript.txt. Отработал как-то коротко, файла отчета не нашла, но пока искала обнаружила папку C:\ComboFix с файлом pev.exe от 26 апр 2011г. Проявила инициативу и отправила файл на диагностику на сайт www.virustotal.com. Вот результат http://www.virustotal.com/file-scan/...7d0-1303094764
Сейчас повторю ComboFix.exe с "наложенным" CFScript.txt. Результат сообщю. |
Отправлено: 06:55, 18-04-2011 | #16 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать День добрый!
Компов в сети 8. Один из них работает, как "Удаленное рабочее место" специалиста, который сидит в другом офисе за 200 км. Доступ через инет. Именно с этим компьютером и проблемы, о которых вещает нам Касперский. Сегодня с утра за короткий срок отловил и троянов и вирусов (130 шт. всего) за короткий промежуток. И не дает сообщение, что пролечено либо удалено, только Обнаружено. Попытка пройти по ссылке на папку. в которой обнаружено, говорит, что не нашла такого пути... В чем прикол, не пойму, может уже Касперу писать? Первая попытка запустить ComboFix с наложенным файлом не увенчалась успехом. Переименовала ComboFix.exe в Temp.exe. Все отработало, протокол прилагаю. "главный комп отключить от сети и пролечить" - лечила, правда "не отключала", создавала отдельную тему, но специалисты ничего в протоколах такжк не обнаружили. Сегодня на ночь отрублю от сети и снова запущу диагнстику. Чем лучше посоветуете сканить. На нем стоит лицензионный Каспер. Спасибо. |
Последний раз редактировалось A_kitten, 25-07-2013 в 07:30. Отправлено: 07:59, 18-04-2011 | #17 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать "обнаружила папку C:\ComboFix с файлом pev.exe от 26 апр 2011г." - извините 2010г.!!!!
|
Отправлено: 08:00, 18-04-2011 | #18 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата A_kitten:
а из бесплатных попробуйте Dr.Web LiveCD с обязательным отключением от сети Цитата A_kitten:
Цитата A_kitten:
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. |
|||
------- Последний раз редактировалось SolarSpark, 18-04-2011 в 13:26. Отправлено: 13:08, 18-04-2011 | #19 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
![]() Скачайте OTCleanIt или с зеркала, запустите, нажмите [b]Clean up[/B Каспер ругается на зловредов, сидящих в папках "корзина" и "system volume information\_restore" (точки восстановления), поэтому Еще раз повторяюсь: В обязательном порядке Создайте новую контрольную точку восстановления и очистите заражённые: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
+ Очистите кэш память браузеров. в Internet Explorer - открыть окно браузера и выбрать «Инструменты» из меню на верхней панели, выбрать «Параметры Интернета» (последняя опция в списке). находим кнопку «Удалить файлы». Щелкните по этой кнопке, затем отметьте «Удалить содержимое», затем нажимаем «Готово». Когда операция будет закончена, щелкните «Готово» и закройте окно панели управления. Opera Откройте браузер, выберите «Инструменты» из меню на верхней панели и наведите курсор на «Предпочтения», щелкните по опции «История и кэш память» нажмите «Очистить немедленно», по окончании операции щелкните «Готово» и закройте окно браузера. Firefox откройте окно браузера Firefox и щелкните «Инструменты» - «Опции», щелкните на иконке «Конфиденциальность». нажмите кнопку «Очистить», щелкните «Готово» и закройте окно браузера. далее повторите логи RSIT, MBAM Если антивирус после проведенных выше телодвижений снова будет ругаться на "130 вирусов" приведите свежий отчет Касперского. |
------- Отправлено: 17:06, 18-04-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
В ноутбуках Samsung обнаружен кейлоггер | OSZone News | Новости информационных технологий | 0 | 31-03-2011 19:30 | |
[решено] Toshiba HDD - обнаружен инородный диск | Hawk37 | Ноутбуки | 1 | 12-03-2010 05:24 | |
Ошибка - Не обнаружен rundll32 | xTuMoHx | Microsoft Windows 2000/XP | 1 | 19-09-2009 20:02 | |
Прочее - [решено] не обнаружен CD | Volv | Общий по Linux | 3 | 17-10-2008 08:20 | |
Обнаружен компьютерный вирус, поражающий мобильники | Sky_walker | Мобильные ОС, смартфоны и планшеты | 2 | 26-02-2005 03:50 |
|