Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.11.2010, 13:48   #1 (ссылка)
Новичок
 
Регистрация: 02.06.2010
Сообщений: 46
Репутация: 0
По умолчанию Рабочий комп заражен

Добрый день.
Такие проблемы с компом на работе:
-выкидывает из программ(в основном из 1С);
-сам перезагружается;
-открывает по 30-40 окон сразу.
Проверил через Curelt,он нашел кучу косяков,вроде все удалил,но ничего не изменилось.
Посмотрите,пожалуйста логи
AVZ: http://exfile.ru/137694
Hijackthis: http://exfile.ru/137695
макгрегор вне форума  
Старый 17.11.2010, 15:03   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

макгрегор, пришлите лог МВАМ.
Iljeben вне форума  
Старый 17.11.2010, 17:10   #3 (ссылка)
Новичок
 
Регистрация: 02.06.2010
Сообщений: 46
Репутация: 0
По умолчанию

лог MBAM http://exfile.ru/137736
макгрегор вне форума  
Старый 18.11.2010, 16:16   #4 (ссылка)
Новичок
 
Регистрация: 02.06.2010
Сообщений: 46
Репутация: 0
По умолчанию

Iljeben, скажите пожалуйста,могу я удалить то ,что нашел MBAM,или нет?
Просто переустанавливать систему вообще не вариант,но что-то делать надо...
макгрегор вне форума  
Старый 18.11.2010, 16:33   #5 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

макгрегор, удалите в МВАМ:
Код:
Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\CLSID\{1408e208-2ac1-42d3-9f10-78a5b36e05ac} (Trojan.BHO) -> No action taken.

Зараженные файлы:
C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\A0446429.exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\Keymaker.exe (Trojan.Downloader) -> No action taken.
D:\Dbtorg\DB\SC214.CDX (Trojan.Dropper) -> No action taken.
Пришлите новый лог AVZ.
Iljeben вне форума  
Старый 18.11.2010, 18:54   #6 (ссылка)
Новичок
 
Регистрация: 02.06.2010
Сообщений: 46
Репутация: 0
По умолчанию

Iljeben,
AVZ: http://exfile.ru/137879
Hijackthis: http://exfile.ru/137881
макгрегор вне форума  
Старый 18.11.2010, 21:50   #7 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Пофиксите в Hijackthis:
Код:
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file)
O2 - BHO: xaelibP - {757FF18E-494C-46AC-AF9D-6A6012C315A3} - (no file)
O24 - Desktop Component 0: (no name) - (no file)
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\System32\drivers\uygs.sys','');
 DeleteFile('C:\WINDOWS\System32\drivers\uygs.sys');
 DeleteService('gwrxx');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 19.11.2010, 10:51   #8 (ссылка)
Новичок
 
Регистрация: 02.06.2010
Сообщений: 46
Репутация: 0
По умолчанию

Лог скрипта №2 : http://webfile.ru/4912053
макгрегор вне форума  
Ads
Старый 19.11.2010, 12:14   #9 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

макгрегор, вот это:
Цитата:
C:\Program Files\BIRTHDAY\birthmil.exe
что такое?

Пришлите такой лог.
Iljeben вне форума  
Старый 19.11.2010, 12:15   #10 (ссылка)
Новичок
 
Регистрация: 02.06.2010
Сообщений: 46
Репутация: 0
По умолчанию

Это прога Birthday Millenium. Такая база данных дней рождения
макгрегор вне форума  
Старый 19.11.2010, 14:24   #11 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

макгрегор, ммм... а где последний запрощенный лог?
Iljeben вне форума  
Старый 19.11.2010, 14:25   #12 (ссылка)
Новичок
 
Регистрация: 02.06.2010
Сообщений: 46
Репутация: 0
По умолчанию

Iljeben, вот лог Combofix: http://webfile.ru/4912522
макгрегор вне форума  
Старый 19.11.2010, 14:47   #13 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Вы что, файл Winlogon.exe меняли?

На данный момент, какие проблемы остаются?
Iljeben вне форума  
Старый 19.11.2010, 21:24   #14 (ссылка)
Новичок
 
Регистрация: 02.06.2010
Сообщений: 46
Репутация: 0
По умолчанию

Iljeben, Нет,не менял.Я без понятия,как и зачем это делать.
Но после всех проделанных манипуляций исчез почтовик The Bat.
А насчет проблем не знаю пока-на работу утром приду и посмотрю)
макгрегор вне форума  
Старый 20.11.2010, 17:25   #15 (ссылка)
Новичок
 
Регистрация: 02.06.2010
Сообщений: 46
Репутация: 0
По умолчанию

Iljeben,
Вроде бы все в порядке.Спасибо!
макгрегор вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Компьютер был заражен разными вирусами. Проверен AVZ4 и Hijackthis. Полечите,пожалста ЕвгеМур Безопасность 1 19.09.2010 06:38
Загружаю комп, отсутствуют рабочий стол и меню пуск cимочка Безопасность 4 04.09.2010 17:49
Помогите, комп. загружает рабочий стол, но не работает нижняя панель??? Denis3618 Windows XP 1 01.09.2010 01:03
Заражен непонятным вирусом adolf_ghost Безопасность 8 02.07.2010 14:04
комп автоматически выкидывает на рабочий стол amt1 Игры 5 25.06.2010 14:18
загружается комп, появляется рабочий стол и на этом зависает DaRKMaN Windows XP 35 16.06.2010 03:47
Мой сайт заражен вирусом (подскажите как решить проблему) KoT9IPo72RUS Веб-строительство 7 04.06.2010 19:48
Заражен C:/Windows/System32/6to4v32.dll gestia-femida Безопасность 22 10.05.2010 15:44
У меня большие подозрения что комп заражен listt Безопасность 26 14.01.2010 17:28
Компьютер заражен вирусами Намар Безопасность 2 05.01.2010 17:20
Комп заражен Win32.Virut30 Андрюха Безопасность 14 25.02.2009 20:59


Текущее время: 01:57. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.