|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] инфицированные системные файлы |
|
|
[решено] инфицированные системные файлы
|
Ветеран Сообщения: 641 |
Было удалено много вирусов. Потом просканил avz. Программа указала несколько инфицированных dll + подозрение на трояна.
Логи прикрепил. p.s. Может стоит создать тему типа "Проверьте Логи", а то очень часто темы повторяются. |
|
Отправлено: 22:47, 23-09-2009 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать seman, Здравствуйте. Было бы неплохо если бы вы описали есть -ли еще проблемы и какие. Пока ничего плохого не видно.
Давайте сделаем следующее... Обновите базы АВЗ они у вас очень старые. И сделайте новые логи АВЗ.
* Подробнее можно прочитать в этой теме. • Сохраните реестр: Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 00:31, 24-09-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 641
|
Профиль | Отправить PM | Цитировать iskander-k
Да в принципе проблемных ситуаций нет. Один раз правда зависал при просмотре презентации. с помощью Malwarebytes Anti-Malware проверку делал с обновленными базами - все чисто. Цитата iskander-k:
ок авз обновлю и скину логи. спасибо. |
|
Отправлено: 07:33, 24-09-2009 | #3 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать |
------- Последний раз редактировалось iskander-k, 24-09-2009 в 09:27. Отправлено: 09:17, 24-09-2009 | #4 |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Как использовать ComboFix - Руководство по применению Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его. |
|
Отправлено: 09:59, 24-09-2009 | #5 |
Ветеран Сообщения: 641
|
Профиль | Отправить PM | Цитировать iskander-k,
Цитата iskander-k:
akok ок. попробую. спасибо. |
|
Отправлено: 15:17, 24-09-2009 | #6 |
Ветеран Сообщения: 641
|
Профиль | Отправить PM | Цитировать iskander-k, akok,
gmer нашел руткита |
Последний раз редактировалось seman, 04-01-2010 в 18:54. Отправлено: 18:24, 26-09-2009 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Версия gmer уже и поновее есть
![]() Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (gmer) gmer.exe -del service tsbuouaa gmer.exe -del file "C:\WINDOWS\system32\ahalv.dll" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tsbuouaa" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\tsbuouaa" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\tsbuouaa" gmer.exe -reboot Компьютер перезагрузится Сделать новый лог gmer |
------- Отправлено: 21:24, 26-09-2009 | #8 |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать Дополню
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. KillAll:: File:: NetSvc:: Driver:: alfnlcgy Folder:: Registry:: [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "1244:TCP"=- FileLook:: DirLook:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. |
Отправлено: 22:32, 26-09-2009 | #9 |
Ветеран Сообщения: 641
|
Профиль | Отправить PM | Цитировать thyrex,
при выполнении скрипта - ошибки. после первой после второй написал ahalv.dll not found после 3 - DeleteKey: параметр задан неверно Цитата iskander-k:
новые логи. нашлись еще 2 службы подозрительные. |
|
Последний раз редактировалось seman, 04-01-2010 в 18:54. Отправлено: 17:28, 27-09-2009 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - [решено] Где взять системные мс-дос файлы? | roniro | Microsoft Windows 2000/XP | 1 | 28-08-2009 21:10 | |
Системные лог файлы | Den13V | Хочу все знать | 4 | 21-03-2008 11:29 | |
автозагрузка и системные файлы | xaret | Хочу все знать | 2 | 23-06-2007 20:36 | |
Системные файлы Windows | blood sergius | Microsoft Windows 95/98/Me (архив) | 3 | 17-08-2004 06:59 | |
Системные файлы | sabina | Microsoft Windows 95/98/Me (архив) | 1 | 11-04-2003 13:36 |
|