Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 15.03.2011, 11:28   #1
Новичок
 
Регистрация: 15.03.2011
Сообщений: 7
Репутация: 0
По умолчанию Схватил вирус

ТОРМОЗИТ КОМП, CUREIT запускается и исчезает, nod не видит ничего. Помогите пожалуйста

http://webfile.ru/5193020
http://webfile.ru/5193024

---------- Добавлено в 10:28 ---------- Предыдущее сообщение было написано в 07:52 ----------

Цитата:
Сообщение от magnitico Посмотреть сообщение
ТОРМОЗИТ КОМП, CUREIT запускается и исчезает, nod не видит ничего. Помогите пожалуйста

http://webfile.ru/5193020
http://webfile.ru/5193024
ПАЖАЛУЙСТА!!!

Последний раз редактировалось Антон; 17.03.2011 в 09:52. Причина: исправлен заголовок
magnitico вне форума  
Старый 15.03.2011, 11:57   #2
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

magnitico, Вот такой лог еще сделайте http://pchelpforum.ru/showpost.php?p=206554&postcount=5
Гризлик вне форума  
Старый 15.03.2011, 17:25   #3
Новичок
 
Регистрация: 15.03.2011
Сообщений: 7
Репутация: 0
По умолчанию

Сделал лог MBAM
http://webfile.ru/5194064
magnitico вне форума  
Старый 15.03.2011, 17:45   #4
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Удалите в МВАМ:
Код:
аражённые ключи в реестре:
HKEY_CLASSES_ROOT\AppID\{B0ED4726-5BC8-4E22-A7A8-3074A73CE64E} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{1408E208-2AC1-42D3-9F10-78A5B36E05AC} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} (Adware.MyCentria) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127AD2-394B-70F5-C650-B97867BAA1F7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127AD2-394B-70F5-C650-B97867BAA1F7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6} (Backdoor.Bot) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494E6CEC-7483-A4EE-0938-895519A84BC7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494E6CEC-7483-A4EE-0938-895519A84BC7} (Backdoor.Bot) -> No action taken.
HKEY_CLASSES_ROOT\xvideoplugin.JetMimeFiltr (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\xvideoplugin.JetMimeFiltr.1 (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\MyCentria (Adware.MyCentria) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyCentria (Adware.MyCentria) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\amd64si (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\i386si (SpamTool.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\port135sik (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\securentm (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ws2_32sik (Rootkit.Agent) -> No action taken.

Заражённые параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Value: UID -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Services\del (Malware.Trace) -> Value: del -> No action taken.

Объекты реестра заражены:
(Вредоносных программ не обнаружено)

Заражённые папки:
d:\program files\microsoft common (Trojan.Agent) -> No action taken.
d:\program files\mycentria (Adware.MyCentria) -> No action taken.
d:\program files\mycentria\Firefox (Adware.MyCentria) -> No action taken.
d:\program files\mycentria\InfoBar (Adware.MyCentria) -> No action taken.
d:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken.

Заражённые файлы:
k:\все антивирус\AVZ\avz4\quarantine\2010-01-23\avz00001.dta (Trojan.Patch) -> No action taken.
d:\documents and settings\Nikolaev\application data\wiaserva.log (Malware.Trace) -> No action taken.
d:\documents and settings\Nikolaev\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.
d:\WINDOWS\Help\kfdtk.chm (Malware.Trace) -> No action taken.
d:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> No action taken.
d:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> No action taken.
d:\WINDOWS\system32\lowsec\user.ds.lll (Stolen.data) -> No action taken.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 16.03.2011, 12:28   #5
Новичок
 
Регистрация: 15.03.2011
Сообщений: 7
Репутация: 0
Exclamation

Все сделал как сказали, стандартный скрипт 2 из AVZ http://webfile.ru/5195623[COLOR="Silver"]

лог после удаления выделенного в MBAM http://webfile.ru/5195902[COLOR="Silver"]

После выше всего проделанного, так же CUREIT запускается заходит в безопасный режим и исчезает.

AVZ http://webfile.ru/5196038
HIJACK http://webfile.ru/5196036
magnitico вне форума  
Старый 17.03.2011, 08:10   #6
Новичок
 
Регистрация: 15.03.2011
Сообщений: 7
Репутация: 0
По умолчанию

Iljeben, Все сделал как сказали, стандартный скрипт 2 из AVZ http://webfile.ru/5195623
лог после удаления выделенного в
MBAM http://webfile.ru/5195902
После выше всего проделанного, так же CUREIT запускается заходит в безопасный режим и исчезает.
AVZ http://webfile.ru/5196038
HIJACK http://webfile.ru/5196036

---------- Добавлено в 07:10 ---------- Предыдущее сообщение было написано в 07:09 ----------

Все сделал как сказали, стандартный скрипт 2 из AVZ http://webfile.ru/5195623
лог после удаления выделенного в
MBAM http://webfile.ru/5195902
После выше всего проделанного, так же CUREIT запускается заходит в безопасный режим и исчезает.
AVZ http://webfile.ru/5196038
HIJACK http://webfile.ru/5196036
magnitico вне форума  
Старый 17.03.2011, 09:30   #7
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Пришлите лог Combofix.
Iljeben вне форума  
Старый 17.03.2011, 23:44   #8
Новичок
 
Регистрация: 15.03.2011
Сообщений: 7
Репутация: 0
Exclamation Схватил вирус

log ComboFix http://webfile.ru/5200578
magnitico вне форума  
Ads
Старый 18.03.2011, 08:02   #9
Новичок
 
Регистрация: 15.03.2011
Сообщений: 7
Репутация: 0
По умолчанию

Iljeben, log ComboFix http://webfile.ru/5200578

---------- Добавлено в 07:02 ---------- Предыдущее сообщение было написано в 07:02 ----------

log ComboFix http://webfile.ru/5200578
magnitico вне форума  
Старый 18.03.2011, 08:20   #10
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

magnitico, Отключите антивирус!!!
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::

File::
d:\docume~1\Nikolaev\LOCALS~1\Temp\1508ABBC-B1CB5084-70F4311C-A3FE0F54\49195_xp.exe
d:\docume~1\Nikolaev\LOCALS~1\Temp\1508ABBC-B1CB5084-70F4311C-A3FE0F54\f4640d.exe
d:\docume~1\Nikolaev\LOCALS~1\Temp\1508ABBC-B1CB5084-70F4311C-A3FE0F54\setup.dll
d:\documents and settings\Nikolaev\Local Settings\Temp\1508ABBC-B1CB5084-70F4311C-A3FE0F54\49195_xp.exe
d:\documents and settings\Nikolaev\Local Settings\Temp\1508ABBC-B1CB5084-70F4311C-A3FE0F54\f4640d.exe
d:\documents and settings\Nikolaev\Local Settings\Temp\1508ABBC-B1CB5084-70F4311C-A3FE0F54\setup.dll
d:\documents and settings\Nikolaev\Local Settings\Temporary Internet Files\head_firmware.inf
d:\documents and settings\Nikolaev\Local Settings\Temporary Internet Files\T10.GIF


DirLook::
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
Гризлик вне форума  
Старый 18.03.2011, 09:13   #11
Новичок
 
Регистрация: 15.03.2011
Сообщений: 7
Репутация: 0
По умолчанию

сделал новый отчет Combofix http://webfile.ru/5201050
magnitico вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
вирус лена1234 Безопасность 17 03.03.2011 16:16
Вирус riddik Безопасность 16 23.12.2010 16:41
вирус Jose Безопасность 4 21.12.2010 13:03
схватил новый банер SNAVOK Безопасность 10 22.07.2010 19:22
Вирус? Александра182 Безопасность 26 21.06.2010 00:40
Вирус (реклама) который утверждает что он не вирус и подавляет все действия Vado Безопасность 3 13.06.2010 16:40
Вирус! vovka15 Безопасность 3 26.04.2010 21:55
Вирус ли это? lebka11 Безопасность 1 17.10.2009 16:26
Вирус или нет? SeLLer Безопасность 3 22.06.2009 14:57
вирус sviatoslav Интернет и сети 2 16.06.2009 19:40
Вирус? Cembalo Безопасность 1 06.03.2009 19:29


Текущее время: 11:16. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.