Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 26.12.2010, 02:59   #1 (ссылка)
Новичок
 
Регистрация: 26.12.2010
Сообщений: 11
Репутация: 0
По умолчанию вирус (не открываются поисковики и контакт)

Здравствуйте,
у меня вот такая проблема:скачала ужасный файл,перейдя по ссылке в контакте.Он оказался вирусом,после его запуска я не смогла зайти ни на одну поисковую систему. Все они выдавали сообщение о том,что я рассылаю спам,а для разблокировки необходимо зайти в контакт. Контакт не работал, просил денег на номер)))
я сделала проверку системы с помощью avz вот логи: http://exfile.ru/145676
по логу видно, что хостс файл изменен, там как раз те адреса, куда зайти было нельзя.суть просто в том,что я в ручную открывала файл хостс,но он выглядел правильно.а при проверке вот так..

почитав форум,я запустила утилиту GMER и вот что получилось:
http://exfile.ru/145679
так же запустила скрипт :
begin
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(13);
RebootWindows(true);
end.

все заработало,но наверное нужно сделать что-то посерьезнее. Нужен ваш совет)Спасибо
Likusik вне форума  
Старый 26.12.2010, 04:32   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Likusik, сколько у Вас антивирей стоит? По крайней мере вижу следы пребывания 3 (!). Удалите ненужные.
Iljeben вне форума  
Старый 27.12.2010, 01:19   #3 (ссылка)
Новичок
 
Регистрация: 26.12.2010
Сообщений: 11
Репутация: 0
По умолчанию

хорошо
у меня вопрос,являются ли процессы
wmiprvse.exe
wuauclt.exe
klwtblfs.exe
smss.exe
вирусами и если да,то что делать...
Likusik вне форума  
Старый 27.12.2010, 01:25   #4 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Likusik, выполните правила и подготовьте логи. Зачем делали ГМЕР?
На будущее не выполняйте чужие скрипты!!
goredey вне форума  
Старый 27.12.2010, 01:39   #5 (ссылка)
Новичок
 
Аватар для dimas5552
 
Регистрация: 14.05.2009
Сообщений: 360
Репутация: 12
По умолчанию

Процессы wmiprvse.exe и wuauclt.exe это системные процессы, но под них легко может маскироваться и вирь, если стоит антивирусное ПО оно этого не допустит. Процесс klwtblfs.exe это 100% вирь, который сильно тормозит систему, лучше его уничтожить навсегда.

Особенно интересен процесс smss.exe, который является менеджером сеансов, если только он запущен от имени системы. Если же этот процесс запущен от имени пользователя, то это вирусяк!
dimas5552 вне форума  
Старый 27.12.2010, 01:44   #6 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

dimas5552, не давайте таких советов. klwtblfs.exe- это процесс от KIS !!
goredey вне форума  
Старый 27.12.2010, 01:48   #7 (ссылка)
Новичок
 
Аватар для dimas5552
 
Регистрация: 14.05.2009
Сообщений: 360
Репутация: 12
По умолчанию

Юпс... извиняюсь, обознался с klwtblfs.exe
dimas5552 вне форума  
Старый 28.12.2010, 15:26   #8 (ссылка)
Новичок
 
Регистрация: 26.12.2010
Сообщений: 11
Репутация: 0
По умолчанию

gordey,
я сделала логи,они в первом сообщении...

---------- Добавлено в 14:26 ---------- Предыдущее сообщение было написано в 14:25 ----------

и кстати,у меня не стоит KIS!
Likusik вне форума  
Ads
Старый 28.12.2010, 17:11   #9 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Likusik,
Цитата:
Сообщение от Likusik Посмотреть сообщение
gordey,
я сделала логи,они в первом сообщении...
Повторите. Какие проблемы остались?


Цитата:
Сообщение от Likusik Посмотреть сообщение
и кстати,у меня не стоит KIS!
Стоит )) Воспользуйтесь вот этой утилитой для удаления всех следов каспера.
goredey вне форума  
Старый 28.12.2010, 19:24   #10 (ссылка)
Новичок
 
Регистрация: 26.12.2010
Сообщений: 11
Репутация: 0
По умолчанию

спасибо)все сделаю и пришлю логи)
Likusik вне форума  
Старый 29.12.2010, 00:08   #11 (ссылка)
Новичок
 
Регистрация: 26.12.2010
Сообщений: 11
Репутация: 0
По умолчанию

сделала новые логи :
http://exfile.ru/146494
меня смущают процессы (о которых я писала выше,но видимо там ничего вредоносного нет) + при загрузке системы у меня запускается rundll32.exe и FamItrfc.exe ..
Likusik вне форума  
Старый 29.12.2010, 00:19   #12 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Likusik, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\docume~1\3103~1\locals~1\temp\sfareca00001.dll','');
 QuarantineFile('c:\docume~1\3103~1\locals~1\temp\sfamcc00001.dll','');
 DeleteFile('c:\docume~1\3103~1\locals~1\temp\sfareca00001.dll');
 DeleteFile('c:\docume~1\3103~1\locals~1\temp\sfamcc00001.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.



Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.

---------- Добавлено в 23:14 ---------- Предыдущее сообщение было написано в 23:11 ----------

Радмин сами устонавливали?

---------- Добавлено в 23:19 ---------- Предыдущее сообщение было написано в 23:14 ----------

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
goredey вне форума  
Старый 29.12.2010, 22:27   #13 (ссылка)
Новичок
 
Регистрация: 26.12.2010
Сообщений: 11
Репутация: 0
По умолчанию

http://exfile.ru/146756
вот логи (после выполнения скрипта 2)
http://exfile.ru/146757
вот отчеты,полученные при запуске rsit
Радмин сама устанавливала.
Likusik вне форума  
Старый 30.12.2010, 13:27   #14 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Цитата:
Сообщение от Likusik Посмотреть сообщение
http://exfile.ru/146756
вот логи (после выполнения скрипта 2)
http://exfile.ru/146757
вот отчеты,полученные при запуске rsit
Радмин сама устанавливала.
Почему не отключаете восстановление системы?!
Там могут быть копии вирусов.

Выполните скрипт:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\system32\A98DD0\30D74F.EXE','');
 QuarantineFile('spmg.sys','');
 QuarantineFile('C:\DOCUME~1\3103~1\LOCALS~1\Temp\sfareca00001.dll','');
 QuarantineFile('C:\DOCUME~1\3103~1\LOCALS~1\Temp\sfamcc00001.dll','');
 DeleteFile('C:\DOCUME~1\3103~1\LOCALS~1\Temp\sfamcc00001.dll');
 DeleteFile('C:\DOCUME~1\3103~1\LOCALS~1\Temp\sfareca00001.dll');
 DeleteFile('C:\WINDOWS\system32\A98DD0\30D74F.EXE');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Strage_297 вне форума  
Старый 12.01.2011, 17:08   #15 (ссылка)
Новичок
 
Регистрация: 26.12.2010
Сообщений: 11
Репутация: 0
По умолчанию

у меня возник вопрос...что за чудо-вирус может быть на ноутбуке, из-за которого ноутбук не выходит из ждущего режима,просто черный экран,приходится выключать и включать заново...?
Likusik вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не открываются документы Word зато некоторые открываются в WordPad а мне того ненадо! Гузэль Офис 5 04.01.2011 17:30
Не работают поисковики вирус? olg0416 Безопасность 27 23.12.2010 16:10
Не работают поисковики - вирус! olg0416 Интернет и сети 1 23.12.2010 09:50
все программы открываются в той программе, а точнее не открываются, а пытаются... я в шоке Программы 2 06.10.2010 12:36
Не работают поисковики.наверно вирус. LO23LO Интернет и сети 3 03.09.2010 08:40
подхватил вирус, не работает контакт Sant Безопасность 1 24.05.2010 23:43
Не открываются поисковики Rigo Windows XP 0 02.04.2010 21:20
не загружаются поисковики в нете???? Иль Безопасность 1 19.03.2010 00:55
Не работают поисковики ! Greta Интернет и сети 25 11.03.2010 20:12
Мозилла не видит поисковики Петрович Интернет и сети 19 26.06.2009 13:46
Не открываются поисковики Борман Windows XP 2 12.06.2009 17:30
Не работают поисковики андрей 1505 Интернет и сети 3 06.06.2009 23:35


Текущее время: 13:33. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.