Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 29.01.2012, 14:03   #1 (ссылка)
Новичок
 
Регистрация: 06.11.2011
Сообщений: 30
Репутация: 0
По умолчанию проверьте пожалуйста логи!

virusinfo_syscure http://zalil.ru/32599970
info http://zalil.ru/32599976
log http://zalil.ru/32599978
vanekptaha вне форума  
Старый 29.01.2012, 14:14   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

образ uVS обязателен
http://pchelpforum.ru/showpost.php?p=593305&postcount=3
safety вне форума  
Старый 29.01.2012, 17:29   #3 (ссылка)
Новичок
 
Регистрация: 06.11.2011
Сообщений: 30
Репутация: 0
По умолчанию лог uVS

КОМПЬЮТЕР_2012-01-18_12-46-01 http://zalil.ru/32601133
vanekptaha вне форума  
Старый 29.01.2012, 17:42   #4 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Код:
;uVS v3.73.2 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\VBENDCVE.EXE
bl FE36FB1073E6F8FA14D7250501A29AAF 108544
delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\VBENDCVE.EXE
regt 1
regt 2
regt 3
regt 7
regt 12
regt 14
regt 18
deltmp
delnfr
restart
И жмем выполнить.

ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com

Спасибо.
maksimog вне форума  
Старый 29.01.2012, 17:44   #5 (ссылка)
Новичок
 
Регистрация: 06.11.2011
Сообщений: 30
Репутация: 0
По умолчанию

спасибо
vanekptaha вне форума  
Старый 29.01.2012, 17:59   #6 (ссылка)
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

C:\PROGRAM FILES\NXMBSCMN\VBENDCVE.EXE
RP55.RP55 вне форума  
Старый 29.01.2012, 18:02   #7 (ссылка)
Знаток
 
Аватар для Пeneral Volf
 
Регистрация: 15.01.2010
Сообщений: 5,191
Записей в блоге: 1
Репутация: 289
По умолчанию

RP55.RP55, что это?
Пeneral Volf вне форума  
Старый 29.01.2012, 18:05   #8 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Цитата:
Сообщение от vanekptaha Посмотреть сообщение
спасибо
Что с проблемой?

Выполните еще вот такой лог
http://pchelpforum.ru/showpost.php?p=206554&postcount=6

Спасибо.
maksimog вне форума  
Ads
Старый 29.01.2012, 18:10   #9 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Цитата:
Сообщение от Пeneral Volf Посмотреть сообщение
что это?
еще один Win32/Ramnit.A
Angel-iz-Ada вне форума  
Старый 29.01.2012, 19:44   #10 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

плхоже, здесь серьезное заражение, и удалением из startup одного файла не получится вылечить систему.

Цитата:
Полное имя C:\PROGRAM FILES\NXMBSCMN\VBENDCVE.EXE
Имя файла VBENDCVE.EXE
Тек. статус ?ВИРУС? ВИРУС ПОДОЗРИТЕЛЬНЫЙ в автозапуске

www.virustotal.com 2012-01-20 [2011-02-03 12:56:43 UTC ( 12 months ago )]
NOD32 Win32/Ramnit.A
Symantec Trojan.Gen
Avast Win32:Malware-gen
Kaspersky Trojan.Win32.Lebag.akl
BitDefender Trojan.Generic.KDV.124809
DrWeb Trojan.MulDrop1.64009
AntiVir TR/Dropper.Gen
Microsoft Trojan:Win32/Ramnit.A

Удовлетворяет критериям
ЛИШНЕЕ В USERINIT USERINIT: C:\WINDOWS\SYSTEM32\USERINIT.EXE,C:\PROGRAM FILES\NXMBSCMN\VBENDCVE.EXE,

Сохраненная информация на момент создания образа
Статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске
Размер 108544 байт
Создан 27.01.2012 в 15:10:09
Изменен 29.01.2012 в 12:46:55
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Отсутствует либо ее не удалось проверить

Оригинальное имя
Версия файла 7.6.0.59
Версия продукта 7.6.0.59
Описание AntiVir Command Line Scanner for Windows
Продукт
Copyright Copyright © 2007 Avira GmbH. All rights reserved.
Производитель Avira GmbH
Комментарий

Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
Автозапуск Неизвестный файл использует ключ реестра часто используемый вирусами

Доп. информация на момент обновления списка
SHA1 6C7E01278362797DABCFF3E666B68227CB9AF10F
MD5 FE36FB1073E6F8FA14D7250501A29AAF

Ссылки на объект
Ссылка HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
Userinit C:\Windows\system32\userinit.exe,C:\Program Files\nxmbscmn\vbendcve.exe,


---------- Добавлено в 21:44 ---------- Предыдущее сообщение было написано в 21:36 ----------

и кстати, файловое заражение
Цитата:
(!) START.EXE заражен неизвестным вирусом! Внесите сигнатуру вируса в базу.
так что лучше пролечить с помощью Live.CD,
например
eset rescue linux
http://forum.esetnod32.ru/forum9/topic1966/
или
Live.Cd DrWeb
http://www.freedrweb.com/livecd/
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проверьте пожалуйста логи. Banni123 Безопасность 3 30.12.2011 19:44
проверьте пожалуйста логи равиль16 Безопасность 10 03.10.2011 14:54
проверьте пожалуйста логи лара2222 Безопасность 8 12.05.2011 19:47
Проверьте пожалуйста логи Fantik46 Безопасность 12 12.05.2010 19:20


Текущее время: 02:44. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.