Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите избавится от вирусов (все логи в теме)

Ответить
Настройки темы
Помогите избавится от вирусов (все логи в теме)

Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Kinqui
Дата: 23-10-2014
Попался на вирус key logger . Если бы не увидел значок в трее , был бы пипец.

1)Закрываются все окна
2)Сбой flash
3)в дз странная задача smss.exe Но система не может ее завершить так как говорит что это системный процесс

Все логи ниже

Логи HiJackThis


Логи avz

Отправлено: 11:38, 22-04-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('f:\autorun.inf','');
QuarantineFile('C:\WINDOWS\Home\KeyLogger.Dll','');
 DeleteFile('C:\WINDOWS\Home\KeyLogger.Dll');
 DeleteFile('f:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему и вашим ником(именем на форуме). , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.

HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
O20 - Winlogon Notify: RWLN - RWLN.dll (file missing)

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:46, 22-04-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все сделал. Только проблемы с HiJackThis. Как бы сказать. Все сделал по пунктам создалась папка backups, в ней был файл я открыл его блокнотом и вроде бы он профиксил. Но я как бы нечаянно его удалил, думал щас восстановлю из корзины файл но его там почему то не оказалось. Решил сделать Remove. Сделал все по пунктам но номера 020 почему то там не оказалось а идет 017 и потом 022

Отправлено: 14:57, 22-04-2011 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Лог МБАМ давайте пожалуйста.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:20, 22-04-2011 | #4


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


в том то и дело вирус закрывает сам все антивирусные программы. И я не могу до кона проверить комп

Отправлено: 21:04, 22-04-2011 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:22, 22-04-2011 | #6


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


Успел проверить и Combofix и Malwarebytes Anti-Malware

Вот логи

Последний раз редактировалось Kinqui, 23-10-2014 в 06:10.


Отправлено: 09:57, 23-04-2011 | #7


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


жду)

Отправлено: 18:45, 23-04-2011 | #8


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Удалите всё что нашел МБАМ.

Программу Remote Manipulator Files - вы сами устанавливали ?
Судя по тому, что у вас сборка- наврядли вы сами её устанавливали. Чья у вас сборка ?

• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение.
Код: Выделить весь код
KillAll::

File::
c:\windows.0\UnGins.exe

Driver::

Folder::

Registry::

FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:41, 23-04-2011 | #9


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


сборка windows - game edition

Remote Manipulator Files Вряд ли я такое устанавливал.

Логи выложу чуть позже

Если компьютер не перезагрузится после проверки, то выполню все действия хоть сейчас.

Последний раз редактировалось Kinqui, 23-04-2011 в 21:57. Причина: ошибка


Отправлено: 21:45, 23-04-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите избавится от вирусов (все логи в теме)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите избавится от вирусов! Lilblaw Лечение систем от вредоносных программ 4 04-12-2010 23:06
Как избавится от вирусов, и сберечь ОС и все вытыкающие приложения. BlackPower Лечение систем от вредоносных программ 9 24-11-2010 22:04
Удален порно блокиратор, пролечено от вирусов. Посмотрите логи. uhuh Лечение систем от вредоносных программ 3 22-04-2010 12:21
Вопрос - Помогите избавится от вируса! nothing55 Лечение систем от вредоносных программ 6 25-08-2009 07:49
Помогите избавится от Autorun aliali Лечение систем от вредоносных программ 13 13-05-2008 08:44




 
Переход