Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 13.09.2010, 23:15   #1 (ссылка)
Стажёр
 
Аватар для Pavlucha
 
Регистрация: 26.01.2010
Сообщений: 1,454
Репутация: 101
Профиль ВКонтакте
По умолчанию Подцепил вирусы.

Ну вот доигрался.Вчера попал на сайт сомнительного содержания.При этом Нод обнаружил вирус и завис.После перезагрузки исчез из Трея и не запускался.Комп стал глючить.Скачал АВЗ,распаковал,а утилита не запускается.Скачал др.Веб куре ит.Результат 3 трояна.АВЗ запустилась.Вот логи.
AVZ;HiJackThis

---------- Добавлено в 01:15 ---------- Предыдущее сообщение было написано в 00:48 ----------

ВКонтакте была такая фигня:Ваша страница заблокирована!
В связи с тем, что с вашего аккаунта происходила рассылка спам-сообщений, мы временно ограничили Вам доступ. Вам необходимо пройти активацию вашего аккаунта.

Для активации и получения кода отправьте смс...
Host отредактировал.Контакт заработал.
Pavlucha вне форума  
Старый 14.09.2010, 08:36   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Pavlucha, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\documents and settings\Павел\application data\download2\svcnost.exe');
 DeleteFile('c:\documents and settings\Павел\application data\download2\svcnost.exe');
 DeleteFile('C:\Documents and Settings\Павел\Application Data\download2\svcnost.exe');
 DeleteFile('c:\windows\system32\ca8bfe11.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','download');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
ClearHostsFile;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip. Плюс новый лог HiJackThis.
Iljeben вне форума  
Старый 14.09.2010, 11:26   #3 (ссылка)
Стажёр
 
Аватар для Pavlucha
 
Регистрация: 26.01.2010
Сообщений: 1,454
Репутация: 101
Профиль ВКонтакте
По умолчанию

AVZ;HiJackThis
Pavlucha вне форума  
Старый 14.09.2010, 12:09   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Pavlucha, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\system32\qtplugin.exe');
 DeleteFile('c:\windows\system32\qtplugin.exe');
 DeleteFile('C:\WINDOWS\system32\qtplugin.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','RegistryMonitor1');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 14.09.2010, 16:02   #5 (ссылка)
Стажёр
 
Аватар для Pavlucha
 
Регистрация: 26.01.2010
Сообщений: 1,454
Репутация: 101
Профиль ВКонтакте
По умолчанию

Всё готово http://exfile.ru/125494
Pavlucha вне форума  
Старый 14.09.2010, 16:58   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

В логах чисто.
Iljeben вне форума  
Старый 14.09.2010, 17:27   #7 (ссылка)
Стажёр
 
Аватар для Pavlucha
 
Регистрация: 26.01.2010
Сообщений: 1,454
Репутация: 101
Профиль ВКонтакте
По умолчанию

Да и комп вроде работает без глюков.Огромное спасибо.
Pavlucha вне форума  
Старый 26.09.2010, 22:46   #8 (ссылка)
Стажёр
 
Аватар для Pavlucha
 
Регистрация: 26.01.2010
Сообщений: 1,454
Репутация: 101
Профиль ВКонтакте
По умолчанию

нод 32 перестал обновляться.Пишет:ошибка распаковки файла.На всякий случай слелал логи.
AVZ;HiJackThis
Pavlucha вне форума  
Ads
Старый 26.09.2010, 23:56   #9 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Веселенький вирь.

пофиксите в HijackThis:
Код:
F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\system32\ntdevice.exe
O4 - HKLM\..\Run: [rundll32] C:\WINDOWS\system32\ntdevice.exe
O4 - HKCU\..\Run: [rundll32] C:\Documents and Settings\Павел\userinit.exe
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\system32\ntdevice.exe');
 QuarantineFile('c:\windows\system32\ntdevice.exe','');
 DeleteFile('c:\windows\system32\ntdevice.exe');
 DeleteFile('C:\Documents and Settings\Павел\userinit.exe');
 DeleteFile('explorer.exe C:\WINDOWS\system32\ntdevice.exe');
 DeleteFile('C:\Documents and Settings\Павел\pizda_ntload.dll');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','rundll32');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 26.09.2010, 23:56   #10 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Веселенький вирь.

пофиксите в HijackThis:
Код:
F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\system32\ntdevice.exe
O4 - HKLM\..\Run: [rundll32] C:\WINDOWS\system32\ntdevice.exe
O4 - HKCU\..\Run: [rundll32] C:\Documents and Settings\Павел\userinit.exe
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\system32\ntdevice.exe');
 QuarantineFile('c:\windows\system32\ntdevice.exe','');
 DeleteFile('c:\windows\system32\ntdevice.exe');
 DeleteFile('C:\Documents and Settings\Павел\userinit.exe');
 DeleteFile('explorer.exe C:\WINDOWS\system32\ntdevice.exe');
 DeleteFile('C:\Documents and Settings\Павел\pizda_ntload.dll');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','rundll32');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 27.09.2010, 08:02   #11 (ссылка)
Стажёр
 
Аватар для Pavlucha
 
Регистрация: 26.01.2010
Сообщений: 1,454
Репутация: 101
Профиль ВКонтакте
По умолчанию

Вот,всё готово:http://exfile.ru/127828
Pavlucha вне форума  
Старый 27.09.2010, 14:17   #12 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Что с проблемой?
Iljeben вне форума  
Старый 27.09.2010, 15:41   #13 (ссылка)
Стажёр
 
Аватар для Pavlucha
 
Регистрация: 26.01.2010
Сообщений: 1,454
Репутация: 101
Профиль ВКонтакте
По умолчанию

Так и не хочет обновляться.

Pavlucha вне форума  
Старый 27.09.2010, 15:51   #14 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Вот такой лог сделайте:
Цитата:
1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Залейте его без переименования на файлообменник и ссыку выложите на форум.
З.ы. На антивирусные сайты (в частности на др.Веб) заходить?
Iljeben вне форума  
Старый 27.09.2010, 21:12   #15 (ссылка)
Стажёр
 
Аватар для Pavlucha
 
Регистрация: 26.01.2010
Сообщений: 1,454
Репутация: 101
Профиль ВКонтакте
По умолчанию

Готово!http://exfile.ru/128018
Pavlucha вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирусы. yo11 Безопасность 21 01.11.2010 17:25
Вирусы khimik Безопасность 10 01.10.2010 22:03
Вирусы SacredHash Безопасность 8 20.09.2010 20:31
вирусы facker Безопасность 3 03.09.2010 19:10
Вирусы влад123 Безопасность 24 22.08.2010 21:33
Вирусы rereirf Безопасность 3 20.08.2010 18:53
Опять гадость какую-то подцепил 187killa Безопасность 12 29.04.2010 10:04
Подцепил порно баннер на рабочий стол ALTchel Безопасность 4 21.03.2010 23:43
Подцепил порнушный рекламный баннер Eugen044 Безопасность 3 21.03.2010 20:36
Подцепил вирус, теперь не могу его удалить, где можно взять wmsrvc.exe WALL Безопасность 10 21.02.2010 14:35
Подцепил виряк Romull Безопасность 1 10.02.2010 21:14
Вирусы Mor9k Безопасность 8 25.10.2009 19:10


Текущее время: 05:41. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.