Перейти к содержанию

Требуется помощь [LOG+]


B1ohazarD

Рекомендуемые сообщения

Вообщем, проблема такая - сегодня утром у меня в процессах появился iexplorer.exe (маленькими буквами), я, разумеется, сразу пошел искать, что это и куда его выбрасывать...Но безрезультатно.Не помогает, Касперский и CureIT не видят его...А эта **** постоянно открывает какие то ссылки и предлагает скачать какие то странные файлы с каких то странных сайтов....При завершении этого процесса он почти сразу восстанавливается...Кушая 15 мб памяти)И еще...Когда наводишь (не щелкая) на ярлык интернета на панели управления, окно, которое там высвечивается, почему то на половину проваливается вниз!Оо!Я первый раз сталкиваюсь с таким странным вирусом...Помогите!

 

 

И вот еще

 

http://www.getsysteminfo.com/read.php?file...2413a3025adc468

GetSystemInfo_XXX_Администратор_2009_10_28_14_00_19.zip

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем B1ohazarD
Ссылка на комментарий
Поделиться на другие сайты

Это скорее всего подделка под Intenet Explorer, его процесс iexplore.exe. Боюсь, что вам надо в поддержку, или ещё куда.

Попробуйте (если возможно) заблокировать этот процесс касперским скорее всего он в систем32, приче может скрытый и системный.

Ссылка на комментарий
Поделиться на другие сайты

Восстановление системы отключить.

 

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\wt\wtupdates\wtwebdriver\files\3.3.1.001\wtwmplug.ax','');
QuarantineFile('C:\WINDOWS\wt\wtvh.dll','');
QuarantineFile('C:\WINDOWS\wt\wtupdates\wtwebdriver\files\3.3.1.001\wthostctl.dll','');
QuarantineFile('C:\WINDOWS\wt\webdriver\wthostctl.dll','');
QuarantineFile('C:\WINDOWS\wt\webdriver\webdriver.dll','');
QuarantineFile('C:\WINDOWS\wt\updater\wtisa.dll','');
QuarantineFile('C:\WINDOWS\wt\webdriver\wthost.exe','');
QuarantineFile('c:\windows\system32\winagent.exe','');
QuarantineFile('C:\WINDOWS\system32\Xmass Fireplace.scr','');
QuarantineFile('C:\Program Files\Need for Speed Most Wanted - Black Edition\speed.exe','');
QuarantineFile('c:\windows\wt\updater\wcmdmgr.exe','');
DeleteFile('c:\windows\system32\winagent.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Internet Agent');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи.

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

Очистите временные файлы через Пуск – Программы – Стандартные – Служебные – Очистка диска или с помощью ATF Cleaner

– скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

– если вы используете Firefox, нажмите Firefox – Select All – Empty Selected

– нажмите No, если вы хотите оставить ваши сохраненные пароли

– если вы используете Opera, нажмите Opera – Select All – Empty Selected

– нажмите No, если вы хотите оставить ваши сохраненные пароли

 

В логах чисто.Проблемы остались ?

Ссылка на комментарий
Поделиться на другие сайты

Проблемы исчезли, но не все...В процессах этой дряни нет, ничего не выскакивает, а звука все равно отсутствует(При открывании папок).

Изменено пользователем B1ohazarD
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • gin
      От gin
      Добрый день! Просьба помочь расшифровать файлы
      логи FRST.zip записка.zip примеры файлов.zip
    • Инфлюенсер
      От Инфлюенсер
      Добрый день, произошел взлом системы. Пострадали пк и сервера, злоумышленник зашифровал данные. Так же попросил выкуп. для теста дал пароль от одного из дисков с помощью которого удалось расшифровать диск с которого собраны логи по запросу, в данный момент диски заблокированы. Требуется ли с помощью программы R.Saver   попытаться вытащить какиет-о файлы, так как в настоящий момент  диски являются роу
      Addition.txtFRST.txt
    • Константин agromoll34
      От Константин agromoll34
      У нас сейчас точно такая же проблема, как решить вопрос?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Alexk6
      От Alexk6
      После криворукого админа возникли проблемы. Поймали шифровальщик. Админ сделал терминальный сервер из Win 11 Home на котором работали 6-7 человек, все с админскими правами. Браузером пользовались все с этого сервера. Файлы меньше 8 мб не затронуты. Ссылка на шифрованный файл и его орегинал https://cloud.mail.ru/public/a4nf/zJDX69Qs9
    • Anix
      От Anix
      Отключил винт и подцепил его к виртуалке,
      нашёл лог работы заразы.
      Может поможет в создании лекарства
      temp.rar
×
×
  • Создать...