Перейти к содержанию

Словил набор вирусов


Рекомендуемые сообщения

Здраствуйте. У меня в один "плохой" день Nod32 начал материться на вирусы. В результате нашел и (наверное) заблочил:

win32/injector.geg

win32/kryptik.nkv

html/iframe

win32/trojandownloader.garberp

(согласно карантина нода32)

 

Запустил Malwarebytes Anti-Malware, нашло пару вирусов - все удалил. (если отчет сохранился - загружу)

Поставил Kaspersky Virus Removal Tool, нашел 3 вируса, зделал согласно рекомендаций - 2 удалил, 1 в карантин сохранился.

Потом пробнул утилитой Dr.Web CureIt - ничего не нашел.

Запускал AVZ.

 

Интернета все равно нету. Хотя Nod32 принимает обновление.

Отчеты от AVZ и GetSystemInfo к сожалению не могу предоставить, так как пишу с другого компа.

 

Хотелось узнать поможет ли откат системы?

Установил еще 2 числа Акронис. В нем еще не разобрался но помню что сохранил "моя система" и "системный раздел С"если отктать на нем или зделать востановление с диска - может помоч?

Или есть какой то скрипт для AVZ для исправления ошибки?

Изменено пользователем neotrance
Ссылка на сообщение
Поделиться на другие сайты
Хотелось узнать поможет ли откат системы?

должен.

Или есть какой то скрипт для AVZ для исправления ошибки?

нужны логи.

Ссылка на сообщение
Поделиться на другие сайты

Интернет появился. Откатал с помощью Акронис.

Теперь вопрос: его в системе нету, чтобы не было рецидива?

 

Бросаю логи зделаные до отката системы, может будет видно в чем причина.

Новые логи нужно делать?

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на сообщение
Поделиться на другие сайты
Ссылка на сообщение
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup.exe

Обновите базы. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (загрузить обновление MBAM).

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Ссылка на сообщение
Поделиться на другие сайты

чисто.

деинсталлируйте MBAM.

 

Для профилактики:

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

Ссылка на сообщение
Поделиться на другие сайты

Roman_Five,

Ок. Спасибо!

Наверное установлю и на эту машину КИС 2011:)

 

Еще один вопрос, где в АВЗ менять язык?

Закинул свой АВЗ (русский) на другую машину, а там он на английском (ОС Windows 7) открываеться

Ссылка на сообщение
Поделиться на другие сайты
Mark D. Pearlstone
Еще один вопрос, где в АВЗ менять язык?

Закинул свой АВЗ (русский) на другую машину, а там он на английском (ОС Windows 7) открываеться

Полностью всю папку скинули с папкой Base? ОС оригинальная русская?

Ссылка на сообщение
Поделиться на другие сайты

Язык в AVZ зависит от локализации системы. Например, если на англоязычную систему накатывался русский MUI, то язык будет английским

Ссылка на сообщение
Поделиться на другие сайты
  • 2 weeks later...

Здраствуйте!

Проверьте пожалуйста мои логи на вредоносности!

Мой антивирус Нод32 начал блокировать несколько раз троян под названием JS.TrojanDownloader.Iframe.NKc потом блокировал Win32/HackTool.Patcher.A

 

P.S так как в последний раз этот же антивирус словил другой подобный троян даунлоадер, не хотелось бы и в этот раз остаться без нета и откатывать систему.

 

 

_________

 

http://www.getsysteminfo.com/read.php?file...f4a62be1dc4fac4

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

GetSystemInfo_KOMP_Дрюня_2011_05_20_23_28_46.txt

Ссылка на сообщение
Поделиться на другие сайты

чисто.

рекомендуется:

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...