Перейти к содержанию

Подозрение на троян [LOG+]


wild_cat

Рекомендуемые сообщения

Зравствуйте!

Уже несколько недель подозреваю что у меня где то засел вирус.Касперский 2009 ничего не находит кроме стандартных уязвимостей.Иногда выскакивают ошибки эксплорера.Пытался сканить разными программами.Сегодня скачал Лоарис Троян ремувер и просканил им.....он нашёл что то в папке C:\Program Files\Common Files\InstallShield\Professional\RunTime\10\00\Intel32.Что все .dll файлы там заражены троян джэнэрик.Я не очень то понимаю в борьбе с вирусами.Хотелось бы узнать если можно,что у меня за дрянь.А то в гугле есть только похожие проблемы,а именно такой нету;)

Надеюсь на понимание.СОС

Ссылка на комментарий
Поделиться на другие сайты

wild_cat,

 

Отправьте указанные файлы на virustotal.com для проверки всеми известными AV-движками, будет проще понять, это глюк эвристика, или действительно что-то не то.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Сегодня по совету просканил Доктором бесплатным....чёт там он удалял...лечил....в общем что то чистил. После чистки я сделал как в правилах написано....3 лога.....так что буду ждать вашего ответа!

Надеюсь то что я сделал вам и мне поможет!

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните следующий скрипт В AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\System32\Drivers\al07s0so.SYS','');
DeleteFile('C:\WINDOWS\System32\Drivers\al07s0so.SYS');	 
BC_ImportDeletedList;
ExecuteSysClean;								   
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Пофиксить в HJT:

R3 - URLSearchHook: (no name) -  - (no file)
O9 - Extra button: (no name) - DctMapping - (no file)
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} -

 

- Скачайте GMER по одной из указанных ссылок:

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Вот выполнил как Вы просили....

 

Пока что, не смотря на все эти фиксы-шмиксы и чистки антивирусами...всё равно вылазит ошибка эксплорера :)

GMERscan.log.log

Ссылка на комментарий
Поделиться на другие сайты

то есть дождаться когда произойдёт ошибка и сделать сриншот?

Вот сегодня например была ошибка доктора ватсона :EventType : BEX P1 : drwtsn32.exe P2 : 5.1.2600.0 P3 : 3b7d84a2

P4 : dbghelp.dll P5 : 5.1.2600.2180 P6 : 41228e79 P7 : 0001295d

P8 : c0000409 P9 : 00000000

 

Не знают что это означает....эт я скопировал из отчёта.Стабильно могу вызывать ошибку экслорэра.эксэ

Для этого достаточно сделать следующее.У меня на сёмном жёстком есть игрушка Фолаут 3.Так вот я хочу допустим сделать ярлык на раб стол этой игры и как только я нажимаю свойства и отправить на.......тут же выскакивает ошика эксплорэра.эксэ

 

Пытаюсь сделать скриншот но не выходит.После ошибки пэйнт не хочет открываться и комп виснет.Приходитса перезагружатса;)

 

Вот кое что смог но думаю врядли это поможет:(

 

Только что каспер поймал и вроде как удалил 3 вируса с сайта на который я зашёл...ент не порно...чесно...файловый обменник turbobit.

Вирусы:Rootkit.Win32.Bezopi.a

Worm.Win32.Bezopi.r

Trojan-Downloader.JS.Major.c

post-11080-1249647390_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Control
      От Control
      Здравствуйте, недавно скачивал с торрентов сериал и пару игр, через пару дней заметил что ноутбук(acer nitro v15) начал шуметь при бездействии, заглянул в диспетчер задач, там сразу нагрузка на цп составляла около 100%, через мгновенье стала на уровне 2-3%, пробовал переустанавливать систему, поставил вместо 11 винды 10ую, изменений не увидел, помогите пожалуйста.
      CollectionLog-2024.12.29-16.01.zip
    • Артуp
      От Артуp
      Использую обход ограничения дискорда и ютуба через скрипт, как в посте у данного пользователя. Но у меня компьютер сам включается, если его в сон закидывать. Что с этим делать? Вот Файл архива с образом автозапуска из uVS
       
      WIN-IP6ESJ6INRU_2025-01-01_21-10-23_v4.99.5v x64.7z
    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
    • ванькаветер
      От ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
    • Flawor_Swift
      От Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
×
×
  • Создать...