Перейти к содержанию

Подозрение на троян [LOG+]


wild_cat

Рекомендуемые сообщения

Зравствуйте!

Уже несколько недель подозреваю что у меня где то засел вирус.Касперский 2009 ничего не находит кроме стандартных уязвимостей.Иногда выскакивают ошибки эксплорера.Пытался сканить разными программами.Сегодня скачал Лоарис Троян ремувер и просканил им.....он нашёл что то в папке C:\Program Files\Common Files\InstallShield\Professional\RunTime\10\00\Intel32.Что все .dll файлы там заражены троян джэнэрик.Я не очень то понимаю в борьбе с вирусами.Хотелось бы узнать если можно,что у меня за дрянь.А то в гугле есть только похожие проблемы,а именно такой нету;)

Надеюсь на понимание.СОС

Ссылка на комментарий
Поделиться на другие сайты

wild_cat,

 

Отправьте указанные файлы на virustotal.com для проверки всеми известными AV-движками, будет проще понять, это глюк эвристика, или действительно что-то не то.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Сегодня по совету просканил Доктором бесплатным....чёт там он удалял...лечил....в общем что то чистил. После чистки я сделал как в правилах написано....3 лога.....так что буду ждать вашего ответа!

Надеюсь то что я сделал вам и мне поможет!

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните следующий скрипт В AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\System32\Drivers\al07s0so.SYS','');
DeleteFile('C:\WINDOWS\System32\Drivers\al07s0so.SYS');	 
BC_ImportDeletedList;
ExecuteSysClean;								   
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Пофиксить в HJT:

R3 - URLSearchHook: (no name) -  - (no file)
O9 - Extra button: (no name) - DctMapping - (no file)
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} -

 

- Скачайте GMER по одной из указанных ссылок:

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Вот выполнил как Вы просили....

 

Пока что, не смотря на все эти фиксы-шмиксы и чистки антивирусами...всё равно вылазит ошибка эксплорера :)

GMERscan.log.log

Ссылка на комментарий
Поделиться на другие сайты

то есть дождаться когда произойдёт ошибка и сделать сриншот?

Вот сегодня например была ошибка доктора ватсона :EventType : BEX P1 : drwtsn32.exe P2 : 5.1.2600.0 P3 : 3b7d84a2

P4 : dbghelp.dll P5 : 5.1.2600.2180 P6 : 41228e79 P7 : 0001295d

P8 : c0000409 P9 : 00000000

 

Не знают что это означает....эт я скопировал из отчёта.Стабильно могу вызывать ошибку экслорэра.эксэ

Для этого достаточно сделать следующее.У меня на сёмном жёстком есть игрушка Фолаут 3.Так вот я хочу допустим сделать ярлык на раб стол этой игры и как только я нажимаю свойства и отправить на.......тут же выскакивает ошика эксплорэра.эксэ

 

Пытаюсь сделать скриншот но не выходит.После ошибки пэйнт не хочет открываться и комп виснет.Приходитса перезагружатса;)

 

Вот кое что смог но думаю врядли это поможет:(

 

Только что каспер поймал и вроде как удалил 3 вируса с сайта на который я зашёл...ент не порно...чесно...файловый обменник turbobit.

Вирусы:Rootkit.Win32.Bezopi.a

Worm.Win32.Bezopi.r

Trojan-Downloader.JS.Major.c

post-11080-1249647390_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • foxlape
      От foxlape
      Запустил прогу и комп тупить начал, есть подозрения на вирус. Логи после запуска проги Logfile.rar (Сохранял логи через Processor Monitor)
       
    • Kopitian
      От Kopitian
      Обнаружил, что при открытии диспетчера задач, резко падает нагрузка на CPU и GPU, затем через какое то время диспетчер задач самостоятельно выключался. Проверил антивирусом, антивирус нашел вирусы и майнеры. Компьютер стал работать значительно лучше. Подскажите, что-либо еще требуется сделать? Логи прикрепляю.
      CollectionLog-2025.02.01-21.19.zip
    • Buzhor13
      От Buzhor13
      Здравствуйте,
      Столкнулась с такой проблемой. До нового года (не могу сказать как долго сохранялась проблема), долго запускался компьютер. После ввода пароля открывался рабочий стол и минуты 3 запускались остальные системы (360 Тотал Секьюрити засекал время), программы открывались не с 1 (а иногда даже не с 3) раза, вылетали ошибки, связанные с библиотекой. Ближе к новому году полетела материнская плата (а может быть это был процессор). После того как я заменила обе детали, все было хорошо, но вот  сейчас проблема вернулась. 
      Из общего: я активировала Офис с помощью программы KMS, ее я удалила и антивирус обезвредил какой-то вирус, но проблему это не решило.
      Так же вчера я обнаружила, что если отключить провод интернета - компьютер запускается за 17 сек, с включенным - за 2-3 минуты.
      CollectionLog-2025.02.01-13.35.zip
    • Control
      От Control
      Здравствуйте, недавно скачивал с торрентов сериал и пару игр, через пару дней заметил что ноутбук(acer nitro v15) начал шуметь при бездействии, заглянул в диспетчер задач, там сразу нагрузка на цп составляла около 100%, через мгновенье стала на уровне 2-3%, пробовал переустанавливать систему, поставил вместо 11 винды 10ую, изменений не увидел, помогите пожалуйста.
      CollectionLog-2024.12.29-16.01.zip
×
×
  • Создать...