Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Множество вирусов. (http://pchelpforum.ru/showthread.php?t=80646)

rent105 17.12.2011 17:37

Множество вирусов.
 
За последний день взялось очень много вирусов. Стоит антивирус ESET NOD32.
Лог AVZ http://zalil.ru/32299873

Angel-iz-Ada 17.12.2011 17:46

Сделайте лог uVS

---------- Добавлено в 14:46 ---------- Предыдущее сообщение было написано в 14:42 ----------

программ можно скачать отсюда - http://upwap.ru/1899678

rent105 17.12.2011 18:12

http://zalil.ru/32300070 вот лог UVS

Angel-iz-Ada 17.12.2011 18:22

Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код:

;uVS v3.73 script [http://dsrt.dyndns.org]

delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delref HTTP://WWW.MAIL.RU/CNT/5087
delref %SystemDrive%\DOCUMENTS AND SETTINGS\YAN\APPLICATION DATA\QIPGUARD\QIPGUARD.EXE
deltmp
delnfr
fixvbr C: 5
regt 1
regt 2
regt 3
regt 13
regt 14
regt 12
regt 18
regt 19
regt 17
restart

И жмем Выполнить. ПК перезагрузится.
После перезагрузки сделать лог Malwarebytes и выложить сюда

rent105 17.12.2011 21:31

Лог Malwarebytes http://zalil.ru/32301411

Angel-iz-Ada 17.12.2011 21:33

Удалите следующие записи:
Цитата:

Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{4S52NM3Y-4LK7-0PDQ-27C2-B671I038T76O} (Trojan.Backdoor) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{4S52NM3Y-4LK7-0PDQ-27C2-B671I038T76O} (Trojan.Backdoor) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\XPROTECTOR (Backdoor.Trojan) -> No action taken.

Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Sys Startup (Trojan.Agent) -> Value: Sys Startup -> No action taken.


Зараженные папки:
c:\WINDOWS\system32\spynet (Trojan.Backdoor) -> No action taken.

Зараженные файлы:
c:\documents and settings\Yan\мои документы\Загрузки\ophcrack-win32-installer-3.3.1.exe (PSWTool.OphCrack) -> No action taken.
c:\program files\ICCup\Launcher\iccwc3.icc (PUP.GameTool) -> No action taken.
c:\system volume information\_restore{8183cc3b-22aa-440b-90c7-d066b8979617}\RP356\A0224392.exe (PUP.Hacktool.Patcher) -> No action taken.
c:\system volume information\_restore{8183cc3b-22aa-440b-90c7-d066b8979617}\RP356\A0225704.exe (PUP.Hacktool.Patcher) -> No action taken.
c:\WINDOWS\system32\iehv.exe (PUP.HistoryTool) -> No action taken.
s:\downloads\gracia\system\gameguard.des (Trojan.Agent) -> No action taken.
c:\documents and settings\Yan\application data\logs.dat (Bifrose.Trace) -> No action taken.
c:\dir\install\install\jtdll.exe (Backdoor.SpyRat) -> No action taken.
c:\documents and settings\Yan\application data\igfxtray.dat (Malware.Trace) -> No action taken.
c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken.
c:\WINDOWS\system32\drivers\Oreans.sys (Backdoor.Trojan) -> No action taken.
Затем перезагрузка и делаем новый лог mbam

rent105 18.12.2011 11:35

http://zalil.ru/32304124 новый лог mbam

Angel-iz-Ada 18.12.2011 12:11

удалить это
Цитата:

Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Sys Startup (Trojan.Agent) -> Value: Sys Startup -> No action taken.

Зараженные файлы:
c:\dir\install\install\jtdll.exe (Backdoor.SpyRat) -> No action taken.
Что с проблемой?

rent105 18.12.2011 19:14

Вроде проблема с вирусам исчезла, но когда антивирус выключен, проскакивает процесс openvpn.exe и соединяется с подозрительным IP на долю секунды. Что можете подсказать?

Angel-iz-Ada 18.12.2011 21:44

какой IP?


Текущее время: 07:45. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.