Перейти к содержанию

Блокируется интернет, при обновлении обнаруживаются вирусы


Ирина500

Рекомендуемые сообщения

Здравствуйте, помогите пожалуйств! Периодически блокируется интернет, и при каждом обновлении касперского в отчетах появляются строчки:

Обнаружено: Trojan.BAT.Agent.aac C:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\qhwjcr6f\282[1].gif/PE_Patch.PECompact/PecBundle/PECompact/#

 

30.01.2011 1:43:53 Kaspersky Internet Security Центр защиты Обнаружено: HEUR:Trojan.Win32.Generic C:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\qhwjcr6f\282[1].gif/PE_Patch.PECompact/PecBundle/PECompact

 

Но в папке temporary internet files у меня пусто и я ее вообще удалила, чтоб не маячила, но сообщения все равно появляются.

выполнила логи, касперски вообще как с ума после этого сошел, без конца ноходит вирус Trojan.Win32.Generic, но по-моему избавиться от него не может.

Я очень надеюсь на вашу помощь!

virusinfo_syscure.zip

hijackthis.log

Строгое предупреждение от модератора Mark D. Pearlstone
Не выкладывайте карантин на форум. Удалено.
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
ClearQuarantine;
TerminateProcessByName('c:\windows\system32\serivces.exe');
QuarantineFile('c:\windows\system32\serivces.exe','');
DeleteFile('c:\windows\system32\serivces.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

После выполнения скрипта компьютер перезагрузится!

 

После перезагрузки выполните такой скрипт:

 

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный

скрипт -> Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Отправьте файл quarantine.zip через данную форму или через личный кабинет, при условии, что вы являетесь пользователем продуктов Лаборатории Касперского.

 

В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите свой электронный адрес.

Полученный ответ сообщите в этой теме.

 

Подготовьте новые логи AVZ по правилам

 

Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

 

Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3.

Установите Service Pack 3 (потребуется активация).

 

Обновите Internet Explorer до восьмой версии

Изменено пользователем zirreX
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте! Спасибо Вам огромное за быстрый ответ. Подскажите еще пожалуйста, если я использую пока только демо-версию, надо ли выполнять скрипты, которые вы предложили? Или просто установить SP3? Извиняюсь заранее, если вопрос глупый.

Ссылка на комментарий
Поделиться на другие сайты

Подскажите еще пожалуйста, если я использую пока только демо-версию, надо ли выполнять скрипты, которые вы предложили?

Демо версия здесь не при чем. Выполняйте скрипт.

Ссылка на комментарий
Поделиться на другие сайты

Выполнила все, вот новые логи:

 

hijackthis.log

Логи AVZ должны быть такими: virusinfo_syscheck.zip, virusinfo_syscure.zip + лога RSIT не видно.

Изменено пользователем Bl@ckMC
Ссылка на комментарий
Поделиться на другие сайты

Простите пожалуйста "блондинку". Пока пыталась все переделать и вставить новые логи, Вы оказывается уже прочитали мое сообщение. Вот все заново переделанное:

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

info.txt

log.txt

 

Честно говоря, уже боюсь что-нибудь не то выложить, не хочется предупреждения

Ссылка на комментарий
Поделиться на другие сайты

Ирина500

боюсь что-нибудь не то выложить, не хочется предупреждения

не выкладывайте virusinfo_cure.zip - и предупреждения не будет.

 

Обновите Internet Explorer до восьмой версии

не обновили

 

 

 

по логам - чисто.

для профилактики:

 

1) Установите все обновления после того, как установите IE 8.

2)

- откройте файл ScanVuln.txt;

- выполните из этого файла скрипт в AVZ (после работы скрипта будет создан файл - avz_log.txt);

- пройдитесь по ссылкам (если будут) из файла avz_log.txt и установите все рекомендуемые обновления;

- перезагрузите компьютер;

- повторно выполните скрипт и убедитесь, что уязвимости устранены.

3) Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup.exe

Обновите базы. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (загрузить обновление MBAM).

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте! Скажите, почему тогда по-прежнему в отчетах "касперски" появляются строчки

06.02.2011 18:58:10 Kaspersky Internet Security Центр защиты Обнаружено: Trojan.BAT.Agent.aac C:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\qhwjcr6f\282[1].gif/PE_Patch.PECompact/PecBundle/PECompact/#

 

 

06.02.2011 18:58:11 Kaspersky Internet Security Центр защиты Обнаружено: HEUR:Trojan.Win32.Generic C:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\qhwjcr6f\282[1].gif/PE_Patch.PECompact/PecBundle/PECompact

 

И я сегодня опять не могла выйти в интернет, пока не удалила папку Тemporary internet files. Выдавалась ошибка, дословно не помню, вроде как несовместимость оборудования. еще была проблема, что удалялся драйвер на сетевую плату.

Ссылка на комментарий
Поделиться на другие сайты

Ирина500

вот это выполняли?

1) Установите все обновления после того, как установите IE 8.

2)

- откройте файл ScanVuln.txt;

- выполните из этого файла скрипт в AVZ (после работы скрипта будет создан файл - avz_log.txt);

- пройдитесь по ссылкам (если будут) из файла avz_log.txt и установите все рекомендуемые обновления;

- перезагрузите компьютер;

- повторно выполните скрипт и убедитесь, что уязвимости устранены.

Ссылка на комментарий
Поделиться на другие сайты

Выполнила, но Флэш плеер не получилось переустановить, ссылка не работала. Я его раньше устанавливала по ссылке с этого форума.

Ссылка на комментарий
Поделиться на другие сайты

Логи сделала:

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

 

Что-то меня насторожило в логах сообщение :

Безопасность: к ПК разрешен доступ анонимного пользователя

Безопасность: Разрешена отправка приглашений удаленному помошнику

 

Я вроде никому не разрешала доступ. Может конечно я что-то не понимаю.

И еще хотела Вам сказать огромное спасибо, что тратите на меня время. Просто трудновато простой домохозяйке одной бороться с вирусами. :hello:

Изменено пользователем Ирина500
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
    • -AdviZzzor-
      Автор -AdviZzzor-
      Здравствуйте!
      Вероятно поймал вирус. KTS ругнулся на какой-то файл, связанный с хромом (ещё показалось это странным - я им редко пользуюсь), сказал что удалит с перезагрузкой. ОК.
      Но при перезагрузке быстро вылезли 2-3 окна с ошибкой - даже не успел прочитать. KTS потом написал что всё норм, но я уже не поверил. И довольно быстро нашёл что в Центре обновления Windows практически отсутствует текст и она не работает. Полез искать службу, она оказалась выключенной и переименованной в wuauserv_bkp. При попытке запуска ошибка 1053 служба не ответила на запрос своевременно. В инете нашёл ссылку на ваш форум, где описываются близкие симптомы. Ещё в темах писали, что кроме wuauserv_bkp, изменялись другие службы UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp - посмотрел, у меня тоже самое. Полез в реестр и там удалял _bkp. Вроде всё переименовал кроме BITS_bkp (там две ветки, ещё нормальный BITS), его не переменовть ни удалить нельзя. Перезагрузился и вроде Центре обновления Windows заработал (всё там появилось как надо), служба стала wuauserv. Вот только полностью я вирус точно не удалил. KTS и kaspersky virus removal tool ничего такго не находят.
      Помогите избавиться от него. 
      CollectionLog-2025.07.10-08.10.zip
    • Greengo
      Автор Greengo
      Здравствуйте. У меня перестал работать центр обновлений windows. При попытке в него зайти либо просто закрывается окно, либо идёт очень долгая загрузка и выдаёт ошибку "что-то пошло не так". Также заметил, что в службах появились подозрительные дубликаты с припиской _bkp у той службы которая отвечает за центр обновления windows и ещё у нескольких: wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. При этом ни одна из этих служб не запускается выдавая ошибку. Сканировал пк через kvrt, тот обнаружил несколько троянских угроз которые он вылечил/удалил, но проблема осталась.
      CollectionLog-2025.06.20-14.17.zip
    • Ярослав1_1
      Автор Ярослав1_1
      CollectionLog-2025.07.16-13.18.zipВот лог, надеюсь чир сможете помочь
      Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
       
      Похожая проблема 
      Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
       
    • linnur
      Автор linnur
      Здравствуйте имеется KES 11 версии, необходимо обновить на версии 12 на ос виндовс. Проблема заключается в том, что большое чисто компьютеров локальные (без сети) и обновление получают через флешку (через утилиту KUU). Подскажите, возможно ли обновление версии без ручного обхода всех ПК, а автоматически с правами пользователя?
×
×
  • Создать...