Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 29.04.2012, 13:37   #1 (ссылка)
Новичок
 
Регистрация: 11.06.2010
Сообщений: 140
Репутация: 0
По умолчанию Помогите убить хвосты!!!

Здравствуйте. Есть пара неприятных моментов, пож-та, не проходите мимо))

1. Вчера на своём компе обнаружил неск-ко угроз: HEUR:Trojan.Win32.Generic, Trojan.Hosts.5268, инф.файл wfsintwq.sys.., из-за которых система глючила, не втыкался инет и разные антивирусные утилиты. Через безопасный режим удалось всё это обезвредить и почистить комп. Хочу попросить вас определить остались ли у меня в системе хвосты.
Логи AVZ4 http://zalil.ru/33154388
uvs http://zalil.ru/33154394
hijackthis http://zalil.ru/33154403
RSIT log http://zalil.ru/33154407
RSIT info http://zalil.ru/33154412

2. Регулярно, раз в 10-15 минут, стало вылазить окно "Обнаружение интерактивных служб": . Если согласиться с просмотром сообщения, то вылазит бледный экран на весь монитор, бегут досовские строчки в маленьких окошках и сразу же вылазит сообщение, что типа "Программа уже не требует внимания, можно вернуться на рабочий стол". Затем всё повторяется снова и снова. Отключение "Службы обнаружения интерактивных служб" (пуск-панель управления-администрирование-службы) результата не дало. Что это и как с этим бороться? Реально задолбало уже это окно(((

Спасибо.
ValX вне форума  
Старый 29.04.2012, 13:43   #2 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код:
;;uVS v3.75 BETA1 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

deltmp
delnfr
restart
- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится;
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Angel-iz-Ada вне форума  
Старый 29.04.2012, 14:41   #3 (ссылка)
Новичок
 
Регистрация: 11.06.2010
Сообщений: 140
Репутация: 0
По умолчанию

Angel-iz-Ada, спасибо.

Сделал, логи здесь:

uVS - http://zalil.ru/33154725
MBAM - http://zalil.ru/33154734
ValX вне форума  
Старый 29.04.2012, 14:44   #4 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

повторный лог uVS не нужен, там чисто
в Мбам найденное удалить
Цитата:
HKCU\SOFTWARE\bisoft (Worm.Bagle) -> Действие не было предпринято.
При наличии на ПК доступа в интернет выполните следующий скрипт в AVZ:
Код:
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player.
Angel-iz-Ada вне форума  
Старый 29.04.2012, 15:05   #5 (ссылка)
Новичок
 
Регистрация: 11.06.2010
Сообщений: 140
Репутация: 0
По умолчанию

Angel-iz-Ada, спасибо.

Лог AVZ4 выдал след.:
"Поиск критических уязвимостей
Уязвимости в протоколе SMB делают возможным удаленное выполнение кода
http://www.microsoft.com/downloads/d...D-BE80859B757C
Накопительное обновление безопасности для браузера Internet Explorer
http://www.microsoft.com/downloads/d...e-ca478168f887
Уязвимость оболочки Windows делает возможным удаленное выполнение кода
http://www.microsoft.com/downloads/d...A-8BD2D70D0A0A
Уязвимость драйверов режима ядра Windows, делает возможным удаленное выполнение кода
http://www.microsoft.com/downloads/d...0-3378e545c271
Уязвимость в планировщике заданий делает возможным несанкционированное получение прав
http://www.microsoft.com/downloads/d...6-F01A6A4F9C3A
Уязвимости в ядре Windows могут привести к несанкционированному получению прав
http://www.microsoft.com/downloads/d...A-EFAE327213B4
Обнаружено уязвимостей: 6"

- можете дать какие-нибудь конкретные рекомендации? Java и продукты Adobe на компе стоЯт последних версий.

Что насчёт п.2 в моём первом посте?? Так и вылазит это окно...
ValX вне форума  
Старый 29.04.2012, 15:09   #6 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

До сих пор появляется?
Почему это происходит пробовали нажимать?
Angel-iz-Ada вне форума  
Старый 29.04.2012, 15:50   #7 (ссылка)
Новичок
 
Регистрация: 11.06.2010
Сообщений: 140
Репутация: 0
По умолчанию



Если нажать "Спросить позже" то это окно вылезет позже снова.
Если нажать "Просмотреть сообщение" то вылазит бледный экран на весь монитор, бегут досовские строчки в маленьких окошках и сразу же вылазит сообщение, что типа "Программа уже не требует внимания, можно вернуться на рабочий стол".
Если нажать ссылку "Почему это происходит" вылезет сообщение, что типа "...некоторые программы конфликтуют с Windows, ля-ля-ля..." - никакой конкретики...
Затем всё повторяется снова и снова. Отключение "Службы обнаружения интерактивных служб" (пуск-панель управления-администрирование-службы) результата не дало.
Что это и что можно сделать???
ValX вне форума  
Старый 29.04.2012, 15:53   #8 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Выполни скрипт в uVS:
Код:
;uVS v3.75 BETA1 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delref %SystemDrive%\DR.WEB7V3\PROGRAM\UPDATE_DRWEB.BAT
delref %SystemDrive%\PROGRAM FILES\NERO\NERO 9\NERO LIVE\NEROLIVE.EXE
delref %SystemDrive%\USERS\VALX\DESKTOP\NORTON.PARTITIONMAGIC.V8.05\PARTITIONMAGIC 8.05.1371 RUS.EXE
delref E:\ПРОГРАМС\REGCLEANER.EXE
deltmp
delnfr
delref %SystemDrive%\DR.WEB7V3\PROGRAM\UPDATE_DRWEB.BAT
restart
Angel-iz-Ada вне форума  
Ads
Старый 29.04.2012, 18:41   #9 (ссылка)
Новичок
 
Регистрация: 11.06.2010
Сообщений: 140
Репутация: 0
По умолчанию

Скрипт в uVS сделал, вроде пока это окно не вылазит, ЗАТО СТАЛ СИЛЬНО ГЛЮЧИТЬ БРАУЗЕР (Firefox)!!!!!!!
ValX вне форума  
Старый 29.04.2012, 19:23   #10 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

очисть в нем кэш или переустанови браузер
Angel-iz-Ada вне форума  
Старый 29.04.2012, 19:43   #11 (ссылка)
Новичок
 
Регистрация: 11.06.2010
Сообщений: 140
Репутация: 0
По умолчанию

Angel-iz-Ada, спасибо великодушно))) Почистил кэш, стало чудесно))) Заодно переустановил Jva и пр. по мелочи. Проверил ещё раз всё всевозможными антивирями - чисто. Назойливое окно пока не вылезает, если что - отпишусь сюда.
5+++!!!
ValX вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите убить smaxxi.biz slava65 Безопасность 2 12.01.2012 00:08
помогите найти и удалить хвосты от avg 2012 Mexikanskoe_Tyshkano Windows 7 5 09.11.2011 22:22
Помогите убить вирус!!! buyan666 Безопасность 0 18.06.2011 18:42
Помогите убить вирус)) Nusmumrik Windows XP 8 17.03.2010 00:16
помогите убить вирус rt752k Безопасность 27 18.04.2009 23:01


Текущее время: 03:32. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.