Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите вылечиться от вирусов

Ответить
Настройки темы
[решено] Помогите вылечиться от вирусов

Новый участник


Сообщения: 7
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.02.02-23.46.zip
(81.1 Kb, 1 просмотров)
Симптомы:
При выключении тормозит просит подождать закрытия процессов, потом закрывает task host window.
Гуглхром бывает тормозит. в диспетчере задач всегда показывает больше процессов хрома, чем есть открытых вкладок.
NOD Smart Security ничего не находит.
В дополнение установил себе malwarebytes anti-malware.
После сканирования обнаружила следующие файлы как вирусы. понятия не имею что это за папка и откуда она взялась.
C:\coin\miner.dll (PUP.BitMiner)
C:\coin\namecoin-dns.exe (PUP.BitcoinMiner)
C:\coin\usft_ext.dll (PUP.BitCoinMiner)
E:\soft\NET\webcam max\Lz0\patch.exe (PUP.Hacktool.Patcher)
С ними ничего не предпринималось.
Хотелось бы узнать вирусы это или нет.
Если да, то все ли это вирусы на компе или еще где какие то спрятались и как с ними бороться.
Это сообщение посчитали полезным следующие участники:

Отправлено: 02:33, 03-02-2014

 

Пользователь


Сообщения: 110
Благодарности: 24

Профиль | Сайт | Цитировать


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:44, 04-02-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 QuarantineFileF('C:\coin\ ','', true,'',0 ,0);
 DeleteFileMask('C:\coin\ ', '*', true);
 DeleteDirectory('C:\coin\ ', '');
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
ExecuteSysClean;
RebootWindows(true);
end.
компьютер перезагрузится.

Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

после этого сделайте лог сканировая MBAM и прикрепите.

Если

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:55, 04-02-2014 | #3


Новый участник


Сообщения: 7
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2014-02-05 (02-49-35).txt
(3.2 Kb, 2 просмотров)

все сделал. карантин отправил, только весом он 1 кб вышел.
МВАМ лог добавил.
после перезагрузки заставка добро пожаловать долго висела. несколько раз выключал, не помогало. зависалово все равно было после ввода пароля. пришлось в безопасном режиме отключить пароль.
на диске С есть приложение wing.exe дата такая же как и у папки coin.
еще в автозагрузке нашел элемент автозагрузки BrandPack команда C:\wing.exe
в диспетчере задач не видно похожих запущенных процессов.
залезло это все ко мне с игрой Flatout 3 Chaos and Destruction (дата создания папки игры на 2 минуты позже чем у папки coin), которую я походу ни разу не запускал. еще в программах и компонентах показывает что игра весит 2,15 мб. хотя по факту 11 гб.

Последний раз редактировалось bashtik, 05-02-2014 в 06:31.


Отправлено: 05:03, 05-02-2014 | #4


Пользователь


Сообщения: 110
Благодарности: 24

Профиль | Сайт | Цитировать


Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете).

Подробнее читайте в руководстве

Код: Выделить весь код
Обнаруженные файлы:
C:\coin\miner.dll (PUP.BitMiner) -> Действие не было предпринято.
C:\coin\namecoin-dns.exe (PUP.BitcoinMiner) -> Действие не было предпринято.
C:\coin\usft_ext.dll (PUP.BitCoinMiner) -> Действие не было предпринято.
Папку C:\coin удалите.

После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.

Отправлено: 13:24, 05-02-2014 | #5


Новый участник


Сообщения: 7
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2014-02-05 (16-22-58).txt
(2.6 Kb, 1 просмотров)

удалил эти файлы, папку C:\coin и файл C:\wing.exe.

Отправлено: 18:25, 05-02-2014 | #6


Пользователь


Сообщения: 110
Благодарности: 24

Профиль | Сайт | Цитировать


Что с проблемой?

Отправлено: 19:14, 05-02-2014 | #7


Новый участник


Сообщения: 7
Благодарности: 2

Профиль | Отправить PM | Цитировать


вроде побыстрее стал.
но task host window при выключении остался.
и гугл хром в диспетчере задач показывает 6 процесов, хотя на данный момент только эта вкладка открыта.
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:23, 05-02-2014 | #8


Пользователь


Сообщения: 110
Благодарности: 24

Профиль | Сайт | Цитировать


Скачайте и запустите GetSystemInfo (GSI), нажмите «Settings» и передвиньте бегунок вверх, так чтобы настройки были «Maximum», нажмите «Ок» и далее «Create Report», после окончания сканирования выйдет уведомление о сохранении лога (файл с расширением zip), полученный файл загрузите загрузите на страницу автоматического анализатора. Для этого откройте страницу автоматического анализатора протокола утилиты, нажмите кнопку "Обзор" и выберите файл отчета GetSystemInfo_Имя компьютера_Ваше_имя_пользователя_Дата_сканирования.zip, нажмите "Отправить". Дождитесь окончания работы автоанализатора, затем скопируйте ссылку на отчет и опубликуйте ее в Вашей теме на форуме.
Подробнее читайте в руководстве.
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:29, 05-02-2014 | #9


Новый участник


Сообщения: 7
Благодарности: 2

Профиль | Отправить PM | Цитировать


вот ссылка
http://www.getsysteminfo.com/read.ph...2b7fae63b14e5a

Отправлено: 19:41, 05-02-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите вылечиться от вирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Помогите вылечиться ximen1 Лечение систем от вредоносных программ 9 23-09-2013 09:54
Помогите избавится от вирусов (все логи в теме) Kinqui Лечение систем от вредоносных программ 25 30-04-2011 09:25
Помогите избавится от вирусов! Lilblaw Лечение систем от вредоносных программ 4 04-12-2010 23:06
Не могу вылечиться от HTML:Illiframe-D [Trj и что теперь делать? loftiplamar Лечение систем от вредоносных программ 1 04-11-2009 16:00
[решено] Не возможно вылечиться от вируса Banker-CUU[Trj] SimSim Лечение систем от вредоносных программ 8 21-11-2007 01:06




 
Переход