Перейти к содержанию

Посмотрите пожалуйста логи


Рекомендуемые сообщения

Всем доброго времени суток.

 

Есть комп под защитой KIS2011 и если верить касперу то все хорошо, НО угоняют почтовые ящики и еще всякие безобразия с владельцами данного ПК происходят :) Отсюда и возник вопрос, а все ли нормально ?

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
TerminateProcessByName('c:\windows\system32\pnkbstrb.exe');
TerminateProcessByName('c:\program files\pc camera\3288.exe');
StopService('PnkBstrB');
QuarantineFile('C:\WINDOWS\system32\face.ax','');
QuarantineFile('C:\WINDOWS\system32\drivers\PnkBstrK.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\Dyncal.sys','');
QuarantineFile('c:\windows\system32\pnkbstrb.exe','');
QuarantineFile('c:\program files\pc camera\3288.exe','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup.exe

Обновите базы. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (загрузить обновление MBAM).

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

 

 

+

обязательно почистите временные файлы

на пример, с помощью Ccleaner

Ссылка на комментарий
Поделиться на другие сайты

1) Темпы почистил

2) Жду ответа из вирусной лаборатории

3) MBAM сканирует, как будет готов лог выложу

 

p.s. на данный момент MBAM рапортует о 4ех инфицированных объектах! как так ?! KIS11 обновляется ежедневно :)

Ссылка на комментарий
Поделиться на другие сайты

C:\WINDOWS\system32\face.ax и C:\Program Files\PC Camera\3288.exe проверьте на http://www.virustotal.com/

 

p.s. на данный момент MBAM рапортует о 4ех инфицированных объектах! как так ?! KIS11 обновляется ежедневно

У mbam много ложных срабатываний

Ссылка на комментарий
Поделиться на другие сайты

Лог MBAM

 

Скан на http://www.virustotal.com/

1) C:\WINDOWS\system32\face.ax - чисто

2) C:\Program Files\PC Camera\3288.exe - чисто

mbam_log_2010_12_29__15_13_54_.txt

Изменено пользователем Gluki
Ссылка на комментарий
Поделиться на другие сайты

Удалите в mbam

Заражённые папки:
c:\documents and settings\User\application data\winxrar (Trojan.Agent) -> No action taken.

Заражённые файлы:
d:\system volume information\_restore{55027c42-2f28-489f-bf72-23bad0db1d68}\RP271\A0799196.exe (Adware.WhenU) -> No action taken.
d:\system volume information\_restore{9ad8dddd-a66a-4f03-b438-b2354f4419fe}\RP13\A0020613.exe (Risktool.Crack) -> No action taken.
d:\Games\CSS\counter-strike source\css.exe (Trojan.Downloader) -> No action taken.
c:\documents and settings\User\local settings\Temp\utt134.tmp.exe (Trojan.Pakes) -> No action taken.
c:\documents and settings\User\application data\winxrar\after.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\aview (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\dir.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\dot.gif (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\htmlayout.dll (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\key (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\logo.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\logo2.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\myriadwebpro-condensed.ttf (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\rules.css (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\sb-h-scroll-next.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\sb-h-scroll-prev.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\sb-scroll-back.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\sb-scroll-base.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\sb-scroll-slider.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\sb-v-scroll-next.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\sb-v-scroll-prev.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\scroll.css (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\xsendexe.tmp (Trojan.Agent) -> No action taken.

Сделайте новый лог mbam

Ссылка на комментарий
Поделиться на другие сайты

Вы ставили анти-чит Punk Buster? Если да, то теперь придётся заново ставить, т.к. файлы

c:\windows\system32\pnkbstrb.exe

C:\WINDOWS\system32\drivers\PnkBstrK.sys

c:\windows\system32\pnkbstrb.exe

были удалены скриптом от Roman_Five.

Ссылка на комментарий
Поделиться на другие сайты

Вы ставили анти-чит Punk Buster? Если да, то теперь придётся заново ставить, т.к. файлы

c:\windows\system32\pnkbstrb.exe

C:\WINDOWS\system32\drivers\PnkBstrK.sys

c:\windows\system32\pnkbstrb.exe

были удалены скриптом от Roman_Five.

:) они не удалены.

 

Чисто в общем.

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

Ответ из вирусной лаборатории еще не пришел, все остальные манипуляции сделал (вроде все чисто).

К сожалению дальше продолжить не могу (забрали комп)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • Kashey
      Автор Kashey
      Добрый день только поставил чистый сервер 2012 r2, и в течении полу дня поймали шифровальщика, "Loki Locker", по неопытности просканил KRD и удалил все намеки на вирус, но проблема соответственно не решилась, переустановил ОС и опять ничего ))) Как бы и было это и было ясно с самого начало, но попытка не пытка ))) На других локальных дисках была очень важная информация.
      Помогите пожалуйста.
      ОС Переустанавливал
      Зашифрованные файлы.7z Far Bar result files.7z Файл с требованиями.7z
    • Cardi
      Автор Cardi
      Подскажите, пожалуйста, как удалить вирус HEUR:Trojan.Win32.Miner.gen?
      При запуске KVRT или dr web Curlet, обнаруживается вирус, но после перезагрузки все возвращается обратно. Также пробовал загружать из безопасного режима, ничего не меняется. 

    • Ilya45
      Автор Ilya45
      Доброго времени суток.
      Зашифровали сегодня файлы на компе, ночью, предположительно подключились через рдп, вырубили каспера иначе думаю не отключить. винда 7.
      log.zip - логи под пользователем где все зашифровано,
      log2.zip - логи под созданным пользователем(добавил нового сам). со всеми галками в программе.
      files.zip - файл исходный и зашифрованный, плюс тхт с сообщением.
      log.zip files.zip log2.zip
    • itriedsohard
      Автор itriedsohard
      Недавно подловил при скачке множеста файлов с неизвестных источников и наловил вирусов. Вирус блокирует установку любого антивируса (Malwerbytes, 360 total sec, ESET, Avast, так же некторые утилиты как RogueKiller). Блокировал возможность восстановление через точки восстановления но по гайдам на ютубе удалось это разблокировать - не помогло. В безопасном режиме всё ещё нельзя установить никакой антивирус. Блокировки каких то сайтов со стороны вируса не увидел, заметил только небольшое падение FPS в играх. AutoLogger репорт прикрепил. Очень надеюсь на вашу помощь!




      CollectionLog-2025.03.02-02.47.zip
×
×
  • Создать...