|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] brastk.exe помогите избавится |
|
|
[решено] brastk.exe помогите избавится
|
Старожил Сообщения: 402 |
Профиль | Отправить PM | Цитировать
делал ряд скриптов AVZ что поиском нашёл в гугле, помогает до поры до времени (т.е. через определённое время появляется снова)
выглядит всё след образом, перезагружается комп, после это ни каспер ни агнитум аутпост не запускаются, в трее висит красный крест и пишет что у вас вирус надо срочно скачать антивирус и удалить его. что именно он хочет скачать я не знаю. сейчас начались перебои с работой IE. тормозит, глючит, ряд ссылок подозрительно не открывается. сменил стартовую страницу на гугл - стоял яндекс |
|
Отправлено: 15:00, 21-11-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Radmin удалите через установку/удаление программ
Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить». На время выполнения скрипта выключите антивирус, firewall и отключите интернет. begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); SetServiceStart('HidServstisvc', 4); QuarantineFile('C:\WINDOWS\karna.dat',''); QuarantineFile('C:\system.exe',''); QuarantineFile('C:\WINDOWS\System32\Drivers\aw4tp2n5.SYS',''); DeleteFile('C:\system.exe'); DeleteFile('C:\WINDOWS\karna.dat'); DeleteService('HidServstisvc'); BC_ImportDeletedList; ExecuteSysClean; BC_QrFile('C:\WINDOWS\System32\Drivers\aw4tp2n5.SYS'); BC_DeleteSvc('HidServstisvc'); BC_Activate; RebootWindows(true); end. Файл quarantine.zip отправьте на newvirus@kaspersky.com, в письме укажите пароль virus, когда придет ответ, сообщите. Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". Очистите временные файлы с помощью ATF Cleaner или через Пуск-Программы-Стандартные-Служебные-Очистка диска Adobe Acrobat рекомендую обновить до посл. версии. Повторите логи с отключенным KAV и Outpost (последний вообще рекомендую деинсталлировать, хотя бы временно - не сильно совместим с продуктами ЛК и мешает работе AVZ, если хотите можете включить встроенный брандмауэр Windows, хотя у вас ещё и NetworkAccessManager от NVIDIA установлен) |
------- Отправлено: 15:42, 21-11-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 402
|
Профиль | Отправить PM | Цитировать новые логи.
P.S. второй раз за сегодня в полях ввода текста (1 ый раз в браузере - ответ писал на форуме, 2 ой раз - в аське) выскакиевает мгновенно почти вот такая писанина - т.е. залипание клавишь исключаю т.к. очень быстро это появляется... еуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуые еуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуые |
Последний раз редактировалось foxbat, 08-02-2012 в 11:24. Отправлено: 16:53, 21-11-2008 | #3 |
Старожил Сообщения: 402
|
Профиль | Отправить PM | Цитировать Здравствуйте,
Присланный Вами файл уже детектируется. Backdoor.Win32.Small.gjm Пожалуйста, обновите Ваши базы. > > пароль на архив virus > > С уважением, Татаринов Иван Вирусный аналитик тут тоже проблема у меня не хочет обновлятся касперский ! пишет что не возможно установить соединение.. я все файрволы отрубал... бестолку, в чём может быть причина ? |
Отправлено: 16:59, 21-11-2008 | #4 |
Старожил Сообщения: 402
|
Профиль | Отправить PM | Цитировать почему если я пингую сервера баз касперского то получаю пинг на себя ?
C:\Documents and Settings\user>ping http://dnl-06.geo.kaspersky.com/ Обмен пакетами с localhost [127.0.0.1] по 32 байт: Ответ от 127.0.0.1: число байт=32 время<1мс TTL=128 Ответ от 127.0.0.1: число байт=32 время<1мс TTL=128 Ответ от 127.0.0.1: число байт=32 время<1мс TTL=128 Ответ от 127.0.0.1: число байт=32 время<1мс TTL=128 Статистика Ping для 127.0.0.1: Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь), Приблизительное время приема-передачи в мс: Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек |
|
Отправлено: 17:23, 21-11-2008 | #5 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата foxbat:
Цитата Pili:
Outpost рекомендую деинсталлировать, хотя бы временно - не сильно совместим с продуктами ЛК и мешает работе AVZ, если хотите можете включить встроенный брандмауэр Windows Outpost остался и он включен. Выполните рекомендации, иначе - см. п.7 правил раздела. Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение. Скачайте ComboFix здесь или здесь и сохраните на рабочий стол. Можете установить Recovery Console по инструкции - how-to-use-combofix, и http://support.microsoft.com/kb/310994 - скачайте установочный файл для своей ОС (напр. Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать также этот файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix, подтвердите лицензионное соглашение и установите Microsoft Recovery Console. 1. Внимание! Обязательно закройте все браузеры, закройте и отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится запакуйте C:\ComboFix.txt и прикрепите к сообщению Цитата foxbat:
|
|||
------- Отправлено: 17:38, 21-11-2008 | #6 |
Старожил Сообщения: 402
|
Профиль | Отправить PM | Цитировать Цитата Pili:
|
|
Последний раз редактировалось foxbat, 08-02-2012 в 11:24. Отправлено: 18:09, 21-11-2008 | #7 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать foxbat, действительно в карантине karna.dat - Backdoor.Win32.Small.gjm
C:\system.exe - в карантин не захотел (явный зловред, но по новым логам его нет) Подозрение, что у вас ещё руткит tdsserv, в обычном режиме AVZ его не видит. Если получится, скачайте SDFix - описание тут, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования запакуйте и вложите C:\Report.txt в сообщение. AVZ - AVZM - установить драйвер расширенного мониторинга процессов, перезагрузите компьютер и сделайте новый лог virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ, он делается быстро) |
------- Отправлено: 19:55, 21-11-2008 | #8 |
Старожил Сообщения: 402
|
Профиль | Отправить PM | Цитировать Pili, у меня не открывается ни одна прямая ссылка на файл. сохранить объект как тоже не работает. если не трудно вышлите мне на мою почту (я вам уже писал - по обратному адресу). Кстати что за C:\system.exe у меня нет такого.
|
Отправлено: 12:32, 22-11-2008 | #9 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата foxbat:
Где лог AVZ virusinfo_syscheck.zip с включенным AVZM? |
|
------- Отправлено: 12:56, 22-11-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вопрос - Помогите избавится от вируса! | nothing55 | Лечение систем от вредоносных программ | 6 | 25-08-2009 07:49 | |
Прочее - Помогите избавится от роутера :) | slipslot | Сетевые технологии | 8 | 05-08-2009 00:45 | |
Вопрос - ujqxjh.exe - вирус, троян, как избавится? | wiser | Лечение систем от вредоносных программ | 1 | 27-10-2008 15:57 | |
Помогите избавится от Autorun | aliali | Лечение систем от вредоносных программ | 13 | 13-05-2008 08:44 | |
Ошибка - [решено] Помогите избавится ошибок в просмотре собитий | Bester | Microsoft Windows 2000/XP | 42 | 19-08-2007 13:31 |
|