Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 12.01.2011, 23:49   #1
Новичок
 
Регистрация: 12.01.2011
Сообщений: 41
Репутация: 0
По умолчанию Сделал логи!!! Посмотрите

http://exfile.ru/149765 АVZ http://exfile.ru/149769 Hijack Проблема в том что интернет не открывает многие сайты.
тм1 вне форума  
Старый 12.01.2011, 23:54   #2
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

тм1, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
 ExecuteRepair(20);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

[
Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.

Обязательно обновите базы!!!

http://webalta.ru сами устоналивали в качестве стартовой страницы?
+

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
goredey вне форума  
Старый 14.01.2011, 22:39   #3
Новичок
 
Регистрация: 12.01.2011
Сообщений: 41
Репутация: 0
По умолчанию

Цитата:
Сообщение от goredey Посмотреть сообщение
тм1, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
 ExecuteRepair(20);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

[
Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.

Обязательно обновите базы!!!

http://webalta.ru сами устоналивали в качестве стартовой страницы?
+

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Сделал,как вы указали. Второй стандартный скрипт http://http://exfile.ru/150419 Обновил базы. http://webalta.ru Сам не устанавливал.http://http://zalil.ru/30334192http://http://zalil.ru/30334199
тм1 вне форума  
Старый 15.01.2011, 00:18   #4
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

тм1, перезалейте логи.не могу открыть
goredey вне форума  
Старый 15.01.2011, 00:50   #5
Новичок
 
Регистрация: 12.01.2011
Сообщений: 41
Репутация: 0
По умолчанию

Цитата:
Сообщение от goredey Посмотреть сообщение
тм1, перезалейте логи.не могу открыть
Второй стандартный скрип http://exfile.ru/150463

http://exfile.ru/150465 http://exfile.ru/150466
тм1 вне форума  
Старый 15.01.2011, 01:05   #6
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

тм1,
Пофиксить в HijackThis следующие строчки
Код:
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.


Что с проблемами?
goredey вне форума  
Старый 15.01.2011, 22:49   #7
Новичок
 
Регистрация: 12.01.2011
Сообщений: 41
Репутация: 0
По умолчанию

Цитата:
Сообщение от goredey Посмотреть сообщение
тм1,
Пофиксить в HijackThis следующие строчки
Код:
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.


Что с проблемами?
Сделал Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Версия базы данных: 5525

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

15.01.2011 21:44:54
mbam-log-2011-01-15 (21-43-18).txt

Тип сканирования: Полное сканирование (C:\|D:\|)
Просканированные объекты: 197717
Времени прошло: 1 часов, 33 минут, 32 секунд

Заражённые процессы в памяти: 0
Заражённые модули в памяти: 0
Заражённые ключи в реестре: 0
Заражённые параметры в реестре: 3
Объекты реестра заражены: 1
Заражённые папки: 0
Заражённые файлы: 2

Заражённые процессы в памяти:
(Вредоносных программ не обнаружено)

Заражённые модули в памяти:
(Вредоносных программ не обнаружено)

Заражённые ключи в реестре:
(Вредоносных программ не обнаружено)

Заражённые параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Value: option_1 -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Value: option_2 -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Value: option_3 -> No action taken.

Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Заражённые папки:
(Вредоносных программ не обнаружено)

Заражённые файлы:
c:\RECYCLER\s-1-5-21-1085031214-682003330-839522115-1004\Dc13.exe (Trojan.Dropper) -> No action taken.
c:\program files\common files\keylog.txt (Malware.Trace) -> No action taken.
тм1 вне форума  
Старый 16.01.2011, 00:08   #8
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

тм1, что с проблемами? Удалите
Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Заражённые папки:
(Вредоносных программ не обнаружено)

Заражённые файлы:
c:\RECYCLER\s-1-5-21-1085031214-682003330-839522115-1004\Dc13.exe (Trojan.Dropper) -> No action taken.
c:\program files\common files\keylog.txt (Malware.Trace) -> No action taken.

Поменяйте пароли, в системе присутствовал червь ворующий их
goredey вне форума  
Ads
Старый 16.01.2011, 01:01   #9
Новичок
 
Регистрация: 12.01.2011
Сообщений: 41
Репутация: 0
По умолчанию

Цитата:
Сообщение от goredey Посмотреть сообщение
тм1, что с проблемами? Удалите
Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Заражённые папки:
(Вредоносных программ не обнаружено)

Заражённые файлы:
c:\RECYCLER\s-1-5-21-1085031214-682003330-839522115-1004\Dc13.exe (Trojan.Dropper) -> No action taken.
c:\program files\common files\keylog.txt (Malware.Trace) -> No action taken.

Поменяйте пароли, в системе присутствовал червь ворующий их
Мне почему-то не найти обьекты которые надо удалить.сайты которые не открывались стали открываться спасибо Вам большое за помощь.Как мне найти эти зараженные файлы смотрел в редакторе реестра ничего нет и через поиск тоже? Какие пороли поменять?
тм1 вне форума  
Старый 16.01.2011, 01:06   #10
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Запустите заново Malwarebytes' Anti-Malware , при окончании сканирования они появятся. Их и удаляйте.
Заражённые параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Value: option_1 -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Value: option_2 -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Value: option_3 -> No action taken.

Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Заражённые папки:
(Вредоносных программ не обнаружено)

Заражённые файлы:
c:\RECYCLER\s-1-5-21-1085031214-682003330-839522115-1004\Dc13.exe (Trojan.Dropper) -> No action taken.
c:\program files\common files\keylog.txt (Malware.Trace) -> No action taken.

Цитата:
Сообщение от тм1 Посмотреть сообщение
Какие пороли поменять?
Все ваши пароли. Ну если есть))

---------- Добавлено в 00:06 ---------- Предыдущее сообщение было написано в 00:05 ----------

И если проблем больше нет, то Создайте новую контрольную точку восстановления и удалите зараженную:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Скачайте ATF Cleaner , запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.
goredey вне форума  
Старый 16.01.2011, 22:09   #11
Новичок
 
Регистрация: 12.01.2011
Сообщений: 41
Репутация: 0
По умолчанию

Спасибо большое за помощь все работает.Еще один вопрос,что делать чтобы такое не повторялось? Может периодически сканировать какой-нибудь программой кроме антивируса?
тм1 вне форума  
Старый 17.01.2011, 11:21   #12
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

тм1, Создайте новую контрольную точку восстановления и удалите зараженную:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Скачайте ATF Cleaner , запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендую вам придерживаться этих правил:
1.Всегда работайте только под обычным пользователем!
2.Используйте браузер Firefox с дополнением NoScript
Если вы используете браузер Internet Explorer, отключите в нем ActiveX (Сервис -> свойства обозревателя -> безопасность -> другой -> запуск элементов ActiveX и модулей подключения
3.Устанавливайте обновления и патчи Windows.
4.Ежедневно обновляйте антивирусные базы.
5.Никогда не устанавливайте два антивируса или сетевых экрана (файрвол).
goredey вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
посмотрите логи krab Безопасность 11 15.01.2011 21:02
Сделал логи.. Жду помощи на самом отзывчивом форуме )) Neto-netak Безопасность 49 12.01.2011 02:20
Посмотрите логи... DarkKiber Безопасность 6 30.12.2010 22:18
Не устанавливается антивирус,сделал всё как написано в теме.Выкладываю логи.Помогите. Денис22 Безопасность 3 26.12.2010 19:35
Посмотрите логи DarkKiber Безопасность 2 26.11.2010 15:34
сделал логи, подскажите dim_23 Безопасность 6 02.10.2010 16:40
Посмотрите логи Влад-и-мир Безопасность 3 19.05.2010 18:17
Посмотрите логи, плз DaFish Безопасность 8 23.04.2010 16:41
Посмотрите логи Pendoza Безопасность 4 22.04.2010 21:35
Посмотрите логи Сидъ Безопасность 2 11.02.2010 13:10
Посмотрите мои логи Сидъ Безопасность 31 05.02.2010 00:29


Текущее время: 14:15. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.