Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.12.2011, 17:37   #1
Новичок
 
Регистрация: 17.12.2011
Сообщений: 5
Репутация: 0
Post Множество вирусов.

За последний день взялось очень много вирусов. Стоит антивирус ESET NOD32.
Лог AVZ http://zalil.ru/32299873

Последний раз редактировалось rent105; 17.12.2011 в 18:03.
rent105 вне форума  
Старый 17.12.2011, 17:46   #2
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Сделайте лог uVS

---------- Добавлено в 14:46 ---------- Предыдущее сообщение было написано в 14:42 ----------

программ можно скачать отсюда - http://upwap.ru/1899678
Angel-iz-Ada вне форума  
Старый 17.12.2011, 18:12   #3
Новичок
 
Регистрация: 17.12.2011
Сообщений: 5
Репутация: 0
По умолчанию

http://zalil.ru/32300070 вот лог UVS
rent105 вне форума  
Старый 17.12.2011, 18:22   #4
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код:
;uVS v3.73 script [http://dsrt.dyndns.org]

delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delref HTTP://WWW.MAIL.RU/CNT/5087
delref %SystemDrive%\DOCUMENTS AND SETTINGS\YAN\APPLICATION DATA\QIPGUARD\QIPGUARD.EXE
deltmp
delnfr
fixvbr C: 5
regt 1
regt 2
regt 3
regt 13
regt 14
regt 12
regt 18
regt 19
regt 17
restart
И жмем Выполнить. ПК перезагрузится.
После перезагрузки сделать лог Malwarebytes и выложить сюда
Angel-iz-Ada вне форума  
Старый 17.12.2011, 21:31   #5
Новичок
 
Регистрация: 17.12.2011
Сообщений: 5
Репутация: 0
По умолчанию

Лог Malwarebytes http://zalil.ru/32301411
rent105 вне форума  
Старый 17.12.2011, 21:33   #6
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Удалите следующие записи:
Цитата:
Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{4S52NM3Y-4LK7-0PDQ-27C2-B671I038T76O} (Trojan.Backdoor) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{4S52NM3Y-4LK7-0PDQ-27C2-B671I038T76O} (Trojan.Backdoor) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\XPROTECTOR (Backdoor.Trojan) -> No action taken.

Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Sys Startup (Trojan.Agent) -> Value: Sys Startup -> No action taken.


Зараженные папки:
c:\WINDOWS\system32\spynet (Trojan.Backdoor) -> No action taken.

Зараженные файлы:
c:\documents and settings\Yan\мои документы\Загрузки\ophcrack-win32-installer-3.3.1.exe (PSWTool.OphCrack) -> No action taken.
c:\program files\ICCup\Launcher\iccwc3.icc (PUP.GameTool) -> No action taken.
c:\system volume information\_restore{8183cc3b-22aa-440b-90c7-d066b8979617}\RP356\A0224392.exe (PUP.Hacktool.Patcher) -> No action taken.
c:\system volume information\_restore{8183cc3b-22aa-440b-90c7-d066b8979617}\RP356\A0225704.exe (PUP.Hacktool.Patcher) -> No action taken.
c:\WINDOWS\system32\iehv.exe (PUP.HistoryTool) -> No action taken.
s:\downloads\gracia\system\gameguard.des (Trojan.Agent) -> No action taken.
c:\documents and settings\Yan\application data\logs.dat (Bifrose.Trace) -> No action taken.
c:\dir\install\install\jtdll.exe (Backdoor.SpyRat) -> No action taken.
c:\documents and settings\Yan\application data\igfxtray.dat (Malware.Trace) -> No action taken.
c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken.
c:\WINDOWS\system32\drivers\Oreans.sys (Backdoor.Trojan) -> No action taken.
Затем перезагрузка и делаем новый лог mbam
Angel-iz-Ada вне форума  
Старый 18.12.2011, 11:35   #7
Новичок
 
Регистрация: 17.12.2011
Сообщений: 5
Репутация: 0
По умолчанию

http://zalil.ru/32304124 новый лог mbam
rent105 вне форума  
Старый 18.12.2011, 12:11   #8
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

удалить это
Цитата:
Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Sys Startup (Trojan.Agent) -> Value: Sys Startup -> No action taken.

Зараженные файлы:
c:\dir\install\install\jtdll.exe (Backdoor.SpyRat) -> No action taken.
Что с проблемой?
Angel-iz-Ada вне форума  
Ads
Старый 18.12.2011, 19:14   #9
Новичок
 
Регистрация: 17.12.2011
Сообщений: 5
Репутация: 0
По умолчанию

Вроде проблема с вирусам исчезла, но когда антивирус выключен, проскакивает процесс openvpn.exe и соединяется с подозрительным IP на долю секунды. Что можете подсказать?
rent105 вне форума  
Старый 18.12.2011, 21:44   #10
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

какой IP?
Angel-iz-Ada вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Множество соединений adelos Интернет и сети 1 02.10.2011 11:30
Множество вирусов, банеры 18+ антивирус не помогает ZEROska Безопасность 1 11.07.2011 23:08
Множество Алексюня Программирование 0 07.06.2011 19:18
В системных логах множество ошибок, подозрение на вирусы al-tus Безопасность 1 27.02.2011 10:17
Множество вирусов, в том числе и в пространстве ядра Imaginarys Безопасность 15 21.03.2010 03:20


Текущее время: 06:15. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.