Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрения на вирус

Ответить
Настройки темы
[решено] Подозрения на вирус

Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.06.17-19.39.zip
(84.8 Kb, 3 просмотров)
Тип файла: xml mbam-log-2015-06-17 (19-50-50).xml
(2.4 Kb, 1 просмотров)
Тип файла: xml protection-log-2015-06-17.xml
(7.2 Kb, 1 просмотров)
Здравствуйте.
Перешел по ссылке, сразу скачались "Амиго", "Вконтакте", "Одноклассники" позже "Опера" и еще куча различных программок. Почистил как мог. Посмотрите, пожалуйста, логи, и подскажите остались ли инфецированые файлы на ноутбуке.

Отправлено: 17:13, 17-06-2015

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

ссылка откуда скачали эту заразу сохранилась?

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, UkrShara или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.

Код: Выделить весь код
Skype Click to Call []-->MsiExec.exe /X{6D1221A9-17BF-4EC0-81F2-27D30EC30701}
деинсталируйте.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\windows\system32\cpuminer-x86.exe');
 QuarantineFile('C:\Program Files\Google\chrome.bat', '');
 QuarantineFile('C:\Users\gorini4\AppData\Roaming\cpuminer\sgminer\sgminer.cmd', '');
 QuarantineFile('C:\iexplore.bat', '');
 QuarantineFile('C:\Users\gorini4\AppData\Roaming\cmpy1Tz30eMvyhGL.exe', '');
 QuarantineFileF('C:\Users\gorini4\AppData\Roaming\cpuminer\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0, 0);
 QuarantineFile('c:\windows\system32\cpuminer-x86.exe', '');
 DeleteFile('C:\Windows\Tasks\cmpy1Tz30eMvyhGL.job', '32');
 DeleteFile('C:\Windows\system32\Tasks\cmpy1Tz30eMvyhGL', '32');
 DeleteFile('C:\Program Files\Google\chrome.bat', '32');
 DeleteFile('C:\Users\gorini4\AppData\Roaming\cpuminer\sgminer\sgminer.cmd', '32');
 DeleteFile('C:\iexplore.bat', '32');
 DeleteFile('C:\Users\gorini4\AppData\Roaming\cmpy1Tz30eMvyhGL.exe', '32');
 DeleteFile('c:\windows\system32\cpuminer-x86.exe', '32');
 DeleteFileMask('C:\Users\gorini4\AppData\Roaming\cpuminer\', '*', true);
 DeleteDirectory('C:\Users\gorini4\AppData\Roaming\cpuminer\');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gpuminer');
BC_ImportALL;
ExecuteSysClean;
 ExecuteRepair(2);
 ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:46, 17-06-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R0].txt
(4.9 Kb, 0 просмотров)
Тип файла: log ClearLNK-17.06.2015_23-43.log
(5.3 Kb, 0 просмотров)

Ссылка, от куда скачал инфецированный файл, не сохранилась, так как я сразу удалил браузер. Скидываю логи, которые Вы просили. Спасибо за оперативность. Файл из AVZ почему-то не закачивается

Отправлено: 21:17, 17-06-2015 | #3


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log ClearLNK-17.06.2015_23-43.log
(5.3 Kb, 1 просмотров)
Тип файла: txt AdwCleaner[R0].txt
(4.9 Kb, 1 просмотров)

вот логи

Отправлено: 21:20, 17-06-2015 | #4


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


закачал файл от avz сюда http://rghost.ru/7lqQ2TKLy.
Сегодня заметил, что при открытии "вордовских" файлов начинается установка "ворда" (как пишет в окошке у становки), я ее прерываю. Это тоже троян?
Спасибо

Последний раз редактировалось infernal_zmei, 18-06-2015 в 05:11.


Отправлено: 21:27, 17-06-2015 | #5


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.


и пару вордовских файлов заархивируйте и прикрепите.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:13, 18-06-2015 | #6


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R1].txt
(5.0 Kb, 0 просмотров)
Тип файла: txt AdwCleaner[S0].txt
(4.8 Kb, 1 просмотров)

Отчет. Какие вордовские файлы надо было прикрепить?

Отправлено: 16:10, 18-06-2015 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Эти:
Цитата infernal_zmei:
заметил, что при открытии "вордовских" файлов начинается установка "ворда" »

-------


Отправлено: 16:33, 18-06-2015 | #8


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


залил сюда, http://rghost.ru/7L4m77LyY

Отправлено: 17:19, 18-06-2015 | #9


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Сделайте свежий лог сканировани AdwCleaner-а.

а вордовский файл отлично открывается. Попробуйте не отменят установку.

-------


Отправлено: 17:48, 18-06-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрения на вирус

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Подозрения на вирус sarajega123 Лечение систем от вредоносных программ 1 17-09-2014 16:42
Есть подозрения на вирусы svp Лечение систем от вредоносных программ 13 08-12-2013 16:09
[решено] Подозрения на вирус. Требуется помощь jmorley002 Лечение систем от вредоносных программ 18 20-09-2012 02:16
Зависает компьютер сильно, подозрения на вирус avokado Лечение систем от вредоносных программ 6 25-06-2010 16:51
Подозрения на вирус Farman Лечение систем от вредоносных программ 6 27-12-2007 21:50




 
Переход