|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нахватал вирусов, помогите. |
|
[решено] Нахватал вирусов, помогите.
|
Старожил Сообщения: 154 |
При заходе на один сайт (причём даже не порно, решил почитать про гантели), который просто минуту висел открытый, пока я читал - система неожиданно начала завершение сеанса. Заподозрив неладное, сразу же тыкнул перезагрузку. Потом проверил систему своим нодом, нашёл кучу вирусов. Затем проверил по инструкции CureIT - нашёл ещё 4 трояна. 1 вирус нашёл в автозагрузке. Но, я думаю, что в любом случае ещё что-то осталось, поэтому прикрепляю логи.
Так же, я прикрепил лог автозагрузки (startup.txt). Я не знаю, нужно или нет (может в предыдущих логах есть всё необходимое). Мне кажется, там есть несколько подозрительных файлов. На данный момент беспокоит то, что при запуске системы надписи "Загрузка windows" и "Добро пожаловать" висят в 2 раза дольше чем это было до заражения. |
|
Отправлено: 21:49, 01-08-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\wuhtzbk.dll',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\txt.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\taskhost.exe',''); QuarantineFile('C:\WINDOWS\system32\166.tmp',''); DeleteFile('C:\WINDOWS\system32\wuhtzbk.dll'); DeleteFile('C:\Documents and Settings\Admin\Application Data\txt.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\taskhost.exe'); DeleteFile('C:\WINDOWS\system32\166.tmp'); DeleteFileMask('C:\Documents and Settings\Admin\Application Data\LqvAFA3hGozb7kr', '*.*', true); DeleteDirectory('C:\Documents and Settings\Admin\Application Data\LqvAFA3hGozb7kr'); RegKeyDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\Taskhost'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 22:24, 01-08-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 154
|
Профиль | Отправить PM | Цитировать Архив с помощью формы отправил, лог Malwarebytes вот
|
Последний раз редактировалось El Caballero, 12-08-2014 в 12:28. Отправлено: 13:03, 02-08-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Подготовьте лог OTL by OldTimer
+
|
------- Отправлено: 13:07, 02-08-2012 | #4 |
Старожил Сообщения: 154
|
Профиль | Отправить PM | Цитировать Вот все требуемые логи (один пришлось заархивировать, ибо превышал лимит по весу).
|
|
Последний раз редактировалось El Caballero, 12-08-2014 в 12:28. Отправлено: 13:58, 02-08-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать
Adobe Reader 9 Adobe Reader out of Date! Java(TM) 6 Update 27 Java version out of Date! - обновите до последних версий: Adobe Reader Java Как самочувствие системы? |
------- Отправлено: 14:49, 02-08-2012 | #6 |
Старожил Сообщения: 154
|
Профиль | Отправить PM | Цитировать Лог OTL прикрепил, самочувствие системы нормально - тормоза при загрузке пропали.
|
Последний раз редактировалось El Caballero, 12-08-2014 в 12:28. Отправлено: 17:10, 02-08-2012 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Не забудьте обновить указанные выше программы.
Запустите OTL повторно и нажмите кнопку "Clean Up" Ознакомьтесь с этими рекомендациями |
------- Отправлено: 17:49, 02-08-2012 | #8 |
Старожил Сообщения: 154
|
Профиль | Отправить PM | Цитировать Спасибо за помощь, хочу ещё поинтересоваться - в правах на действие в системе, по мимо администратора, стоят ещё какие-то 2 непонятных профиля *S...", прикрепил на скрине. Так и должно быть?
|
Последний раз редактировалось El Caballero, 12-08-2014 в 12:28. Отправлено: 20:31, 02-08-2012 | #9 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 20:51, 02-08-2012 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите избавится от вирусов (все логи в теме) | Kinqui | Лечение систем от вредоносных программ | 25 | 30-04-2011 09:25 | |
Помогите избавится от вирусов! | Lilblaw | Лечение систем от вредоносных программ | 4 | 04-12-2010 23:06 | |
[решено] Помогите с лечением вирусов Сonficker | aztekium | Лечение систем от вредоносных программ | 17 | 08-02-2010 23:05 | |
Помогите найти описание вирусов | Work700 | Лечение систем от вредоносных программ | 1 | 16-01-2010 10:01 | |
Помогите в битве против вирусов... | БеДА | Лечение систем от вредоносных программ | 8 | 30-03-2009 08:51 |
|