Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Троян

Ответить
Настройки темы
Троян

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго день. Проблема в следующем. Ухватил какую то гадость- закрылся доступ на некоторые сайты- http://bestrepack.net/forum/tracker.php и почему то в твиттер. При попытке доступа в левом верхнем углу экрана мерцающая тильда. Естественно сразу полез в hosts- там всё в порядке. Стоит KIS 2012, установил Malwarebytes' Anti-Malware, просканировал систему- порядок. Откатился Акронисом на пол года назад- доступ открылся ровно на пол дня, после этого всё та же тилда. Как я понимаю переустановка системы ничего не даст. Проблема появилась после установки программы и к огромному сожалению не помню точного названия- что то вроде медиакодер, качалась на рутрекере, выбиралась по принципу количества сидов ( ну вроде как большое количество людей не может ошибаться), статус- проверена. Сейчас я её не нашел- возможно её снесли. В общем если можете помочь каким нибудь советом- был бы очень признателен.

Отправлено: 14:19, 20-01-2012

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\Admin\AppData\Local\Temp\7ZipSfx.000\dotNetFx40_Full_x86_x64\DW\DW20.exe','');
 DeleteFile('C:\Users\Admin\AppData\Local\Temp\7ZipSfx.000\dotNetFx40_Full_x86_x64\DW\DW20.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup','EventMessageFile');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму в В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok -Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 21-01-2012 в 22:07.


Отправлено: 21:25, 21-01-2012 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-01-22 (09-08-58).txt
(7.0 Kb, 3 просмотров)

Отправил. Было написано консультант ответит в теме. Перед этим проверил ещё раз Malwarebytes Anti-Malware- вот лог.

Отправлено: 11:25, 22-01-2012 | #22


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Чёрт раздери, я не знаю какую скотинку я ухватил, но она ещё и заразная оказывается. Пользуюсь компьютером, а у матушки ноутбук. Когда у меня начались проблемы, для проверки работоспособности сайтов, через ноут я входил везде без проблем. Вчера через внешний жесткий диск закинул матери киношек. И всё на этом закончилось. Теперь и через ноутбук, на те же 3 сайта вход закрыт. Нет слов, одни слюни. МЛЯЯЯЯЯЯ !!!

Отправлено: 12:56, 22-01-2012 | #23


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Файл autorun.inf на внешнем диске есть(возможно файл скрытый и чтобы его увидеть нужно включить отображение скрытых файлов и папок)? Если есть покажите его содержимое...

Этот внешний диск участвовал в сканировании MBAM ?
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:10, 22-01-2012 | #24


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-01-22 (11-30-48).txt
(2.1 Kb, 3 просмотров)

Нет, не участвовал. Вот я сейчас его просканировал. Лог прикрепил- нет ни фига. + к этому особенность KIS это при подключении любого внешнего носителя, он обязательно предложит сканирование- быстрое или полное. Произвел полное- всё чисто. Кроме фильмов для медиаплеера там нет ничего, из дому он никогда не выносился, если чего то на нём и появилось то только с моего компьютера. Так и хочется сказать словами твоюмать горячо любимого поэта Пушкина- "...там чудеса, там леший бродит, русалка на ветвях сидит...". И опять мляяя. Три раза.

Отправлено: 13:46, 22-01-2012 | #25


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Цитата banzai_70:
Трассировка маршрута к bestrepack.net [91.209.11.82]
с максимальным числом прыжков 30:
1 743 ms 858 ms 665 ms 195.5.5.186
2 194 ms 109 ms 54 ms 10.50.19.38
3 179 ms 367 ms 578 ms 246-95-207-82.ip.ukrtel.net [82.207.95.246]
4 651 ms 680 ms 369 ms 194.44.6.110
5 210 ms 273 ms 233 ms 82.11.209.91.internet.zt.ua [91.209.11.82]
Трассировка завершена. »
Трассировка верная, что-то с Вашей стороны блокирует. Надо смотреть настройки браузеров.
В IE (Сервис) - (Свойства обозревателя) - (Содержание) - (Включить) - (Разрешенные узлы).

Отправлено: 13:56, 22-01-2012 | #26


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


И ещё. Мож я отупел совсем, но у меня совсем нет папки Documents and Settings . Вообще нет. Использую вместо проводника Directory Opus 10 x64- скрытые папки отображаются по умолчанию, виндоус есть, программ дата есть, документ энд сеттингс нету.

Цитата Techno88:
IE (Сервис) - (Свойства обозревателя) - (Содержание) - (Включить) - (Разрешенные узлы). »
Сделал. Было пусто совсем, вставил http://bestrepack.net/forum/tracker.php#results разрешить. всегда. Попробовал перейти- опять тилда в углу экрана и всё. По умолчанию мозиллу использую.

Отправлено: 14:02, 22-01-2012 | #27


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


А что на счет файла autorun.inf?

Цитата banzai_70:
Мож я отупел совсем, но у меня совсем нет папки Documents and Settings »
В семерке эта папка называется Users или Пользователи

Отправлено: 14:18, 22-01-2012 | #28


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нету его или я не нашёл. Установил оперу, макстон и сафари. Во всех браузерах одно и то же- тилда. А, ага, папка Пользователи есть.

Последний раз редактировалось banzai_70, 22-01-2012 в 14:48.


Отправлено: 14:33, 22-01-2012 | #29


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Попробую откатиться акронисом ещё раз, посмотрю, что конкретно меняется...

Отправлено: 14:58, 22-01-2012 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Троян

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Троян в браузерах. buvet Лечение систем от вредоносных программ 3 29-10-2011 20:51
троян накрыл семерку mysterion Тест-форум 0 01-09-2011 23:34
[решено] троян? alexim Лечение систем от вредоносных программ 20 25-02-2011 21:46
троян Zlob butcher034 Лечение систем от вредоносных программ 2 27-06-2008 23:48
Троян в системе APOSTOL Microsoft Windows 95/98/Me (архив) 12 07-12-2002 08:46




 
Переход