Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на вирус

Ответить
Настройки темы
[решено] Подозрение на вирус

Старожил


Сообщения: 187
Благодарности: 11

Профиль | Отправить PM | Цитировать


Изменения
Автор: PlayerOne
Дата: 17-07-2016
Обнаружил в HiJack два процесса bPritect.exe выделенных красных цветом, погуглив так и не понял что за штука такая, но на сайте доктора веба говорится что это якобы троян http://vms.drweb.com/virus/?i=1818617. Не знаю имеет ли это к тому что в моем случае...Помогите разобраться

Отправлено: 13:42, 23-04-2012

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 14:26, 23-04-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 187
Благодарности: 11

Профиль | Отправить PM | Цитировать


Всё, добавил.

Последний раз редактировалось PlayerOne, 17-07-2016 в 13:01.


Отправлено: 15:14, 23-04-2012 | #3

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Здравствуйте, посмотрю.

Отправлено: 17:06, 23-04-2012 | #4

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Отключите
Антивирус/Файерволл

Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт)
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('c:\programdata\bprotector\bprotect.exe');
 StopService('bProtector');
 QuarantineFile('c:\programdata\bprotector\bprotect.exe','');
 QuarantineFile('C:\Windows\SysWOW64\protector.dll','');
 QuarantineFile('C:\Windows\system32\protector.dll','');
 QuarantineFileF('C:\ProgramData\bProtector', '*', true, '', 0, 0);
 DeleteFile('C:\Windows\system32\protector.dll');
 DeleteFile('C:\Windows\SysWOW64\protector.dll');
 DeleteFile('C:\ProgramData\bProtector\bProtect.exe');
 RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','C:\Windows\SysWOW64\guard32.dll');
 DeleteService('bProtector');
 DeleteFileMask('C:\ProgramData\bProtector', '*', true);
 DeleteDirectory('C:\ProgramData\bProtector');
ExecuteSysClean;
RebootWindows(true);
end.
ПК перезагрузится. Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отправьте через веб-форму.

Обновите базы AVZ (Меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT +
  • Скачайте Malwarebytes' Anti-Malware, установите, обновите базы.
  • Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки.
  • После сканирования откроется лог. Сохраните его и прикрепите к сообщению.

Скачайте SecurityCheck by screen317 по одной из этих ссылок на рабочий стол.Запустите программу, после появления консоли нажмите на любую клавишу для начала сканирования.
Дождитесь завершения сканирования и формирования лога. Скопируйте/вставьте содержимое лога утилиты в следующее сообщение.

Отправлено: 17:25, 23-04-2012 | #5


Старожил


Сообщения: 187
Благодарности: 11

Профиль | Отправить PM | Цитировать


Сделал.

Последний раз редактировалось PlayerOne, 17-07-2016 в 13:01.


Отправлено: 18:26, 23-04-2012 | #6


Старожил


Сообщения: 187
Благодарности: 11

Профиль | Отправить PM | Цитировать


Вообщем удалил этот странный процесс....даже не знаю откуда он появился

Отправлено: 19:12, 23-04-2012 | #7

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Adobe Reader 9 Adobe Reader out of date!
Обновите Adobe Reader.

Новые логи AVZ сделайте + вложите файл C:\TDSSKiller.2.7.31.0_23.04.2012_15.33.42_log.txt в следующее сообщение.

Отправлено: 19:56, 23-04-2012 | #8


Старожил


Сообщения: 187
Благодарности: 11

Профиль | Отправить PM | Цитировать


Сделал. А Adobe Reader 9 и так уже обновлен был.

Последний раз редактировалось PlayerOne, 17-07-2016 в 13:01.


Отправлено: 08:14, 24-04-2012 | #9

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


PlayerOne, актуальная версия Adobe Reader 10.1.2

Папку C:\TDSSKiller_Quarantine запакуйте с паролем virus, залейте на файлообменник и ссылку отправьте мне в ЛС.

Скрипт из сообщения #5 выполняли?

Отправлено: 12:52, 24-04-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на вирус

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Подозрение на вирус piter777 Лечение систем от вредоносных программ 2 06-04-2012 22:23
[решено] Подозрение на вирус. SASHAfromRUSSIA Лечение систем от вредоносных программ 6 24-01-2012 03:07
Подозрение на вирус mne_bi_v_nebo Лечение систем от вредоносных программ 9 15-04-2011 18:35
подозрение на вирус.. svchost foxbat Лечение систем от вредоносных программ 11 28-06-2010 16:14
Подозрение на вирус Tanusik Лечение систем от вредоносных программ 2 13-04-2008 16:30




 
Переход