Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Есть подозрения на вирусы

Ответить
Настройки темы
Есть подозрения на вирусы
svp svp вне форума

Аватара для svp

Ветеран


Сообщения: 528
Благодарности: 11

Профиль | Отправить PM | Цитировать


Изменения
Автор: svp
Дата: 26-04-2016
Добрый вечер уважаемые специалисты!
Есть подозрение на вирусы.
Прикрепил лог AutoLoggerа.
Посмотрите пожалуйста лог.
Если вирусы есть, то что посоветуете?

Отправлено: 15:46, 05-12-2013

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт)(запускать правой кнопкой от имени администратора):
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64
   then
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    end;
 QuarantineFile('C:\Windows\Temp\25784750FdOh','');
 DeleteFile('C:\Windows\Temp\25784750FdOh');
 DeleteFile('C:\Windows\system32\Tasks\At1.job','32');
 DeleteFile('C:\Windows\system32\Tasks\At1','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','25786093');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится.

2. После перезагрузки, выполните такой скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

3. Пофиксите в HijackThis (если останутся) следующие строчки (запускать правой кнопкой от имени администратора):
Код: Выделить весь код
O4 - HKLM\..\Run: [25786093] cmd.exe /c copy C:\Windows\Temp\25784750FdOh C:\Windows\system32\drivers\etc\hosts /Y && attrib +H C:\Windows\system32\drivers\etc\hosts /f
4. Сделайте повторный комплект логов (На первом диалоге нажмите ОК, удерживая клавишу Shift)

Отправлено: 16:21, 05-12-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

svp svp вне форума Автор темы

Аватара для svp

Ветеран


Сообщения: 528
Благодарности: 11

Профиль | Отправить PM | Цитировать


Не понял 4-ый пункт. Где сделать повторный комплект логов, в какой программе? И что делать с этим повторным комплектом?
Антивирусы надо отключать?

-------
Пока умный раздевался, дурак речку перешел


Последний раз редактировалось svp, 05-12-2013 в 17:16.


Отправлено: 17:01, 05-12-2013 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Тот же, что и в первом вашем сообщении - http://forum.oszone.net/thread-98169.html
Цитата svp:
Антивирусы надо отключать? »
Желательно отключать.

-------


Отправлено: 17:26, 05-12-2013 | #4

svp svp вне форума Автор темы

Аватара для svp

Ветеран


Сообщения: 528
Благодарности: 11

Профиль | Отправить PM | Цитировать


Отправил quarantine.zip
Сканировал HijackThis, не фиксил (такой строки не было)
Выложил (добавил в первом сообщении) CollectionLog-2013.12.05-18.21.zip

-------
Пока умный раздевался, дурак речку перешел


Отправлено: 18:28, 05-12-2013 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Что с проблемой? Кстати, в чем проявлялась?

-------


Отправлено: 18:53, 05-12-2013 | #6

svp svp вне форума Автор темы

Аватара для svp

Ветеран


Сообщения: 528
Благодарности: 11

Профиль | Отправить PM | Цитировать


Дело в том, что сюда меня направили из темы (на этом форуме) по проблемам с dll.
У меня 5 дней назад, после знаменитых обновлений яндекс диска, 2 раза слетали активация системы, драйвер видео и исчезла часть системных длл. Все восстановил. Длл-ки восстанавливал по запросу программ. Только CorelDraw ни как не мог запустить. Снес его, решил установить заново, но при установке получаю сообщение "Error 1935. An error accurred during the installation of assembly component (9AFB3963-7637-4B5C-B612-0A8B5FA001D6). HRESULT: 0x8007007E." И на выход.
Подумал, что каких=то длл не хватает ему для установки (хотя скорее всего обновы ЯД затронули и Microsoft Visual C++).
Так я попал на этот форум, в тему по проблемам с dll, а уж оттуда они меня категорично направили к Вам.
Знаете, это как в поликлинике, хочешь пойти к какому-то врачу, а тебе говорят, что сначала надо пройти флюраграфию.
По Вашему ответу мне я все понял.
Извините, что отнял у Вас время.
Спасибо.

-------
Пока умный раздевался, дурак речку перешел


Отправлено: 19:15, 05-12-2013 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Вы не ответили:
Цитата Sandor:
Что с проблемой? »

-------


Отправлено: 12:15, 06-12-2013 | #8

svp svp вне форума Автор темы

Аватара для svp

Ветеран


Сообщения: 528
Благодарности: 11

Профиль | Отправить PM | Цитировать


А проблема так и осталась - не устанавливается CorelDraw X6. Проявление ее я написал выше постом.
Скачал еще и портабельную версию КорелДро. И она не запускается, выдает окно из той же серии "Microsoft Visual C++ Runtime Library" c надписью "Runtime Erroe!", вернее запускается и виснет и странное сообщение в правом нижнем углу "Вы не вошли в сеть" и кнопка "Войти". Как только подвожу к ней курсор мыши пропадает. Какая еще сеть?
Все остальные программы работают нормально, как всегда, ни каких проблем. Пока по крайней мере. Сегодня инсталлировал Arcsoft TotalMedia Theatre - проверил, все показываетет и матроски и файлы mts (это я по поводу дл-лек всяких и драйверов видео).
Забыл. После этих обнов ЯД у меня, кроме выше описанного, пропало Аэро в системе и функции 3D в Фотошопе СС. Ну ясен пень - драйвер. Поставил драйвер видео заново, при установке выбрал не обновить, а чистую установку. Аэро восстановилось, а 3D в Фотошопе нет, ни то что не активны функции 3D, а их вообще нет, как-будно и не должно быть. Но по-скольбку я не использую 3D, то успокоился и забыл о нем.
Ну вот как-то так.

-------
Пока умный раздевался, дурак речку перешел


Отправлено: 20:01, 06-12-2013 | #9

svp svp вне форума Автор темы

Аватара для svp

Ветеран


Сообщения: 528
Благодарности: 11

Профиль | Отправить PM | Цитировать


Разобрался. Проблемы больше нет.
Восстановил NET Framework и Корел установился с пол оброта. Запустил. Все открывает и все работает.
Хотя нет, проблемка еще осталась (хотя и не такая важная для меня) - 3D в Фотошопе.
Но это уже другая история.

Sandor Еще раз большое спасибо (за одно и систему проверил на вирусы)

Все. Тему можно закрывать

-------
Пока умный раздевался, дурак речку перешел


Последний раз редактировалось svp, 07-12-2013 в 01:19.


Отправлено: 00:57, 07-12-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Есть подозрения на вирусы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Есть подозрения на перегрев процессора KranK90 Процесcоры 13 19-11-2013 20:52
Заметно упала производительность в играх, есть подозрения на счет матери iKimster Материнские платы и память 8 15-03-2013 23:05
[решено] Подозрения на вирусы: klpclst.dat pasasavin Лечение систем от вредоносных программ 6 21-12-2011 14:00
[решено] Подозрения на вирусы Darkan Лечение систем от вредоносных программ 6 07-06-2011 17:43
Уязвимости - [решено] есть подозрения на заразу под маской svchost.exe, как убедиться? aandreev Лечение систем от вредоносных программ 32 31-03-2010 16:05




 
Переход