Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не осталось ли чего?

Ответить
Настройки темы
[решено] Не осталось ли чего?

Старожил


Сообщения: 221
Благодарности: 3


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Влачер
Дата: 19-01-2014
Всем доброго дня. У колллеги на домашнем компе вирусы попаслись. Аваст в лоб пропустил, а потом попытался безуспешно бороться. В результате Аваст снесли, поставили Авиру, пролечили доктор Вебом. Доктор поймал несколько штук. Avptool ничего не нашел. Посмотрите пож, что осталось. Хочу ещё попросить отключить критичные для уязвимости службы, ибо коллега с компьютером никак вообще. Логи АВЗ, хиджака и РСИТ прилагаю. Спасибо

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Отправлено: 11:33, 26-11-2013

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


RSIT создает еще один файл info.txt - есть?

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64
   then
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    end;
 QuarantineFile('C:\Users\ANDREY\AppData\Local\Temp\nsl8640.tmp\inetc.dll','');
 QuarantineFile('C:\PROGRA~2\Mozilla\lsfbsge.exe','');
 DeleteFile('C:\Users\ANDREY\AppData\Local\Temp\nsl8640.tmp\inetc.dll');
 DeleteFile('C:\PROGRA~2\Mozilla\lsfbsge.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\ajuzgjj','32');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится.

2. После перезагрузки, выполните такой скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

3. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
Цитата:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве

4. Смените все важные пароли на веб-ресурсах.

5. Повторите логи AVZ (стандартный скрипт 2) и System Information to Log.
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:48, 26-11-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 221
Благодарности: 3

Профиль | Отправить PM | Цитировать


сорри, забыл чет))

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Последний раз редактировалось Влачер, 19-01-2014 в 23:03.


Отправлено: 12:04, 26-11-2013 | #3


Старожил


Сообщения: 221
Благодарности: 3

Профиль | Отправить PM | Цитировать


Мбам не могу скачать, сижу счас на модеме с ограниченным лимитом. Карантин отправил.

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Отправлено: 12:31, 26-11-2013 | #4


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Делайте 5 пункт.

-------


Отправлено: 12:49, 26-11-2013 | #5


Старожил


Сообщения: 221
Благодарности: 3

Профиль | Отправить PM | Цитировать


Два последних лога приложил. В процессе выполнения скриптов "ишак" выдает ошибку и закрывается. Файлового вируса не видно там?? Однажды уже ловили))

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Последний раз редактировалось Влачер, 19-01-2014 в 23:03.


Отправлено: 12:54, 26-11-2013 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Что за файл EPLog.txt ? У вас должны были получиться два файла SITLog.txt и SITLog_Info.txt

-------


Отправлено: 13:07, 26-11-2013 | #7


Старожил


Сообщения: 221
Благодарности: 3

Профиль | Отправить PM | Цитировать


упс, не туда глядел

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Последний раз редактировалось Влачер, 19-01-2014 в 23:03.


Отправлено: 13:27, 26-11-2013 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Деинсталлируйте сомнительные программы:
BabylonObjectInstaller
MediaGet
Ticno Downloader
Ticno multibar
VuuPC, You're Always a Click Away!

Программа удаленного доступа LogMeIn Hamachi вам известна?

Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

-------


Отправлено: 13:52, 26-11-2013 | #9


Старожил


Сообщения: 221
Благодарности: 3

Профиль | Отправить PM | Цитировать


последний лог
читать дальше »
Security Check by glax24 version 0.2.4.59 rc1
WebSite: www.safezone.cc
DateLog: 26.11.2013 15:41:19
Run directory: C:\Users\ANDREY\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 6.4
__________________________________________________

Windows 7 (6.1.7601) Service Pack 1 (x86) Ultimate Lang: Russian(0419)
Дата установки ОС: 22.09.2011 06:56:28
Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [97.7 Гб] Занято: [77.6 Гб] Свободно: [20.1 Гб]
Браузер по умолчанию: C:\Users\ANDREY\AppData\Local\Xpom\Application\chrome.exe
-------------Windows------------------------------
Internet Explorer 9.11.9600.16428
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Запрос на повышение прав для администраторов отключен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2013-11-22 15:13:13
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Norton Internet Security
-------------Firewall_WMI-------------------------
Norton Internet Security
-------------AntiSpyware_WMI----------------------
Windows Defender
Norton Internet Security
-------------AntiVirusFirewallInstall-------------
Norton Internet Security v.21.1.0.18
-------------OtherUtilities-----------------------
CCleaner v.2.29
GameSpy Arcade
Norton Ghost v.15.0.0.35659
-------------Java---------------------------------
Java 7 Update 10 v.7.0.100 Внимание! Скачать обновления
^Скачайте jre-7u45-windows-i586.exe^
Java Auto Updater v.2.1.9.0
-------------AdobeProduction----------------------
Adobe Flash Player 11 ActiveX v.11.9.900.117 Внимание! Скачать обновления
Adobe Flash Player 11 Plugin v.11.9.900.117 Внимание! Скачать обновления
Adobe Reader 9.3 - Russian v.9.3.0 Внимание! Скачать обновления
-------------Browser------------------------------
Avant Browser (remove only) v.12.0.0.0
Google Chrome v.31.0.1650.57 [+]
Mozilla Firefox 22.0 (x86 ru) v.22.0 Внимание! Скачать обновления
Opera 11.62 v.11.62.1347 Внимание! Скачать обновления
^Будет скачана последняя версия 12.16 (Для скачивания Opera на движке Chromium перейдите на www.opera.com)^
Opera 12.02 v.12.02.1578 Внимание! Скачать обновления
^Будет скачана последняя версия 12.16 (Для скачивания Opera на движке Chromium перейдите на www.opera.com)^
Yandex v.25.0.1364.22194
-------------RunningProcess-----------------------
C:\Users\ANDREY\AppData\Local\Yandex\YandexBrowser\Application\browser.exe v.25.0.1364.22194
-------------EndLog-------------------------------

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Отправлено: 15:42, 26-11-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не осталось ли чего?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Нужны ли вообще планшеты и для чего? xoxmodav Мобильные ОС, смартфоны и планшеты 11 16-08-2014 18:19
HDD - Сколько осталось жить харду? И можно ли эту жизнь продлить? Diletant13 Накопители (SSD, HDD, USB Flash) 20 24-12-2012 19:58
Игровым консолям осталось жить совсем не долго OSZone News Новости информационных технологий 17 07-07-2009 15:54
FAQ - Сервер в домашней сети, нужен ли? и для чего? Plutonium 239 Сетевые технологии 6 27-10-2007 16:06




 
Переход