Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток.

 

Принесли зараженную машинку, на поверку сразу же вылез kido (удалил утилиткой от касперсого + накатил все свежие обновления на винду), проверил Kaspersky Virus Removal (нашел пару троянов katusha и еще кого-то). Подозреваю что это только начало :) , посмотрите логи на предмет дальнейших действий.

 

Заранее спасибо за помощь )

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Опубликовано

Исправьте через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить

 >>  Повреждено меню настройки отображения папок

при желании и это:

>>  Разрешен автозапуск с HDD
>>  Разрешен автозапуск с сетевых дисков
>>  Разрешен автозапуск со сменных носителей

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup.exe

Обновите базы.

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

 

сделайте логи RSIT (http://forum.kasperskyclub.ru/index.php?showtopic=31551)

Опубликовано

прокси-сервер Вы прописывали?

proxysrv:3128

если нет, пофиксите:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxysrv:3128

Опубликовано
всё чисто.

 

Хмм, тогда как объяснить следующее:

скачиваю архив AVZ и при его распаковке exe файла нету :) хотя если посмотреть архив не распаковывая, то exe файл в архиве присутствует.

Другие архивы с исполняемыми файлами правда не проверял.

Опубликовано
скачиваю архив AVZ и при его распаковке exe файла нету

а как же Вы сделали логи AVZ?

 

Выполните рекомендации из этой темы:

http://virusinfo.info/showthread.php?t=3519

Ссылку на Ваше сообщение в ТОЙ теме сообщите ЗДЕСЬ.

Опубликовано
а как же Вы сделали логи AVZ?

 

Запускал АВЗ с внешнего носителя

Опубликовано

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее про использование ComboFix - http://safezone.cc/forum/showpost.php?p=10...amp;postcount=1

Опубликовано (изменено)

Перекачал AVZ на вылеченной машине и все отлично распаковывается !

Но логи ComboFix тем не менее чуть позже выложу

 

 

Лог ComboFix

 

Стандартные лог AVZ и RSIT

 

Вроде все чисто :)

ComboFix.txt

info.txt

log.txt

virusinfo_syscure.zip

virusinfo_syscheck.zip

Изменено пользователем Gluki
Опубликовано

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

File::
c:\windows\002827_.tmp

Driver::
lgbqbyf

NetSvc::
lgbqbyf

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5896:TCP"=-

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

post-9410-1320317670.gif

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

Опубликовано

Деинсталлируйте ComboFix:

- нажмите Win+R

- в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

Скачайте OTCleanIt, запустите, нажмите Clean up

 

ещё что-то беспокоит?

Опубликовано

Спасибо за оперативную помощь, сейчас всё отлично!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • AntonN
      Автор AntonN
      Здравствуйте! При попытке скачать эксель (видимо, первая ссылка в браузере меня оказалась с подвохом) получил троян. Касперский его обнаружил и предложил удалить. Но после он начал присылать мне, что обнаружил и запретил приложение WmiPrvSE.exe. Я провел полную проверку - угроз не обнаружено, но во время неё Касперский каждые 5 минут присылал одно и то же уведомление с обнаружением и запрещением того самого приложения и продолжает до сих пор.
       
    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • Lichtqwe
      Автор Lichtqwe
      Активировал windows через кмс, подхватил майнера с добавлением пользователя john, не получается скачать антивирус, autologger и av block remover не запускаются даже после того как переименовал, пишет отказано в доступе
    • Шаманов_Артём
      Автор Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
×
×
  • Создать...