Перейти к содержанию

подозрение на заражение


Андрей797979

Рекомендуемые сообщения

Закройте все программы, включая антивирусное программное обеспечение и firewall

Пофиксите в HijackThis следующие строчки.

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxl.net
O2 - BHO: (no name) - AutorunsDisabled - (no file)

 

В безопасном режиме Dr.Web CureIt не запускается? Пробовали сделать полную проверку в безопасном режиме?

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Цитата(Андрей797979 @ 09.12.2011, 17:58)

но через 5 сек avz выкидывает вовсеНастройки сканирования AVZ, принятые по умолчанию, не меняли случайно?

неа

 

 

В безопасном режиме Dr.Web CureIt не запускается? Пробовали сделать полную проверку в безопасном режиме?
не пробовал. буду пробовать :)

 

Закройте все программы, включая антивирусное программное обеспечение и firewall

Пофиксите в HijackThis следующие строчки.

Код

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxl.net

O2 - BHO: (no name) - AutorunsDisabled - (no file)

выполнил

hijackthis.log

Изменено пользователем Андрей797979
Ссылка на комментарий
Поделиться на другие сайты

в безопастном режиме запустилась Dr.Web CureIt-ничего не обнаруженнно. лог нужен?

 

как вы смотрите на Dr.Web LiveCD в моем случае?

Ссылка на комментарий
Поделиться на другие сайты

нет смысла. базы одинаковые с куреайти

 

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в explorer.exe

Подробнее про использование ComboFix - http://safezone.cc/forum/showpost.php?p=10...amp;postcount=1

 

 

Андрей797979, и Вы не ответили на данный вопрос:

Настройки сканирования AVZ, принятые по умолчанию, не меняли случайно?
Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Андрей797979, и Вы не ответили на данный вопрос:

Цитата(thyrex @ 09.12.2011, 21:58)

Настройки сканирования AVZ, принятые по умолчанию, не меняли случайно?

нет не менял. выше есть мой ответ на этот вопрос.

 

combofix переименовал, запусил, но выскочило окно. скин прилагаю. И comodo указывает на какие то неопознанные файлы, которых вчера у него в списке не было.

 

просканировал combofix-ом. лог ниже.

post-9814-1323502358_thumb.jpg

post-9814-1323502368_thumb.jpg

combofix_10_12_12.zip

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте ComboFix:

- нажмите Win+R

- в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

Скачайте OTCleanIt, запустите, нажмите Clean up

 

c:\programdata\KGyGaAvL.sys

проверьте на virustotal.com

ссылку приложите

 

OSAM по-прежнему не запускается?

 

Проверьте компьютер утилитой TDSSkiller из данной статьи.

http://support.kaspersky.ru/faq/?qid=208639606

Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях.

Полученный лог из корня диска С приложите к новому сообщению.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

OSAM по-прежнему не запускается?
он запускается, но нет возможности сохранить лог

 

comodo стал ругаться на какие то вторжения. скрин прилагаю.

 

ссылка на virustotal http://www.virustotal.com/file-scan/report...06ff-1323508936

 

лог от tdsskiller

post-9814-1323509260_thumb.jpg

TDSSKiller.2.6.22.0_10.12.2011_13.35.59_log.txt

Ссылка на комментарий
Поделиться на другие сайты

пробовал еще раз запустить avz с "измененным" ярлыком... снова зависла,

 

Вы когда исследуете систему, Comodo отключаете?

по-видимому, нет...

 

отключите и сделайте лог AVZ

если отключить не удаётся - временно деинсталлируйте Comodo

Ссылка на комментарий
Поделиться на другие сайты

comodo стал ругаться на какие то вторжения. скрин прилагаю.

 

Почему перед запуском утилиты не выгрузили все защитное ПО? В лучшем случае - оно просто будет мешать работе утилиты, в худшем - ...!

FW: COMODO Firewall *Enabled*

SP: COMODO Defense+ *Enabled/Updated*

SP: Windows Defender *Enabled/Updated*

 

 

 

После выполнения рекомендаций Roman_Five делайте следующее:

 

в безопасном режиме

Запускаете AVZ - Файл - Стандартные скрипты - отметить 6 пункт (удаление всех драйверов и ключей реестра AVZ) - выполняете. Перезагружаетесь.

 

Удалите все папки, которые остались от AVZ. Перекачайте утилиту заново

Закройте все программы, включая антивирусное программное обеспечение и firewall!

и попробуйте запустить, отпишитесь о результатах.

 

 

P.S. по вашим отчетам все чисто, признаков заражения нет. ДО установки CIS проблем с запуском/работой отдельных программ не было? Вы уверены в том, что ваше защитное ПО не блокирует работу отдельных программ?

Ссылка на комментарий
Поделиться на другие сайты

Цитата(Андрей797979 @ 09.12.2011, 19:07)

пробовал еще раз запустить avz с "измененным" ярлыком... снова зависла,

 

Вы когда исследуете систему, Comodo отключаете?

по-видимому, нет..

отключаю полностью

 

P.S. по вашим отчетам все чисто, признаков заражения нет. ДО установки CIS проблем с запуском/работой отдельных программ не было? Вы уверены в том, что ваше защитное ПО не блокирует работу отдельных программ?
комодо стоит на ноуте 2 года в связке с авирой. проблем никаких никогда не было...
Ссылка на комментарий
Поделиться на другие сайты

отключаю полностью

 

к сожалению, это говорит об обратном... Видимо, он у вас не выгружается полностью...

FW: COMODO Firewall *Enabled*

SP: COMODO Defense+ *Enabled/Updated*

SP: Windows Defender *Enabled/Updated*

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Код

c:\program files (x86)\application updater\applicationupdater.exe

http://www.virustotal.com/file-scan/report...a7c1-1323480181

 

удалять будем?

по ходу надо, только, что это?

ну вопрос все равно остался, хоть и получается не по теме: дефрагментатор так же не справляется и как быть теперь с фаерволом?

Изменено пользователем Андрей797979
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nesquik
      Автор Nesquik
      Заметил что появились частые зависания, когда несколько дней назад все было идеально При перезагрузке компьютера появляются командные строки на 1 секунду Антивирус kaspersky ничего не нашел
    • SuPeR_1
      Автор SuPeR_1
      Когда играл заметил что ФПС низкий почему то, решил быстро клавишами Ctrl+Shift+Esc диспетчер задач и ЦП со 100% резко падал до дна, и не надо как в прошлый раз писать что диспетчер задач не означает что есть вирус-майнер-троян, у меня ведь и ФПС низкий, раньше в Minecraft были 100-200 ФПС, сейчас 60 и даже меньше. Провёл сканером Dr web и логи собрал. Пол года назад тоже тут обращался, помогли, надеюсь и в этот раз помогут и буду теперь все файлы проверять онлайн-сканером
      CollectionLog-2025.02.23-15.08.zip
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад заметил в мониторе сетевой активности Kaspersky Internet Security исходящее сетевое соединение (иногда несколько) от Windows Explorer. Раньше подобного не было. В интернете мало информации, но все сходится к тому, что это ненормальное поведение Проводника. При попытке задать через Касперский правило на запрет любых исходящих соединений от проводника, начисто отваливается интернет. Проводил проверку Касперским, KVRT, Malwarebytes, Dr. Web CureIt. Последние два что-то нашли, но это были в основном файлы и библиотеки от давно удаленных программ. Удалил найденное, но проблема осталась. Проверял внешние IP, на которые идет соединение. Virus Total выдавал что-то такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. В комментариях к одному из этих IP были комментарии "Malware" и "Bot". Отсюда и возникли опасения, что мне подсадили малварь, бот или что-то еще. Нет никаких видимых признаков заражения или взлома. Ноутбук не тормозит и не греется, никаких рекламных баннеров, браузер не открывается сам собой, объем трафика через это соединение мизерный, в основном ноль. Из странного подметил, что если я не пользуюсь ноутбуком несколько дней, то при включении это соединение не появляется, но появляется после перезагрузки. Незнакомые ссылки я проверяю через Virus Total, скачанные файлы - Касперским. Подозреваю, что что-то могло произойти из-за пользования торрент-клиентом, но Касперский при это всегда включен.
      Общался с поддержкой Касперского, отсылал им логи. Ничего не нашли.
      Если это все же какой-то вирус, можно ли его как-то вычислить и удалить? Нужно ли звонить провайдеру с просьбой о смене моего IP? Если все же придется сбрасывать ноутбук до заводских с последующим рекавери чистой системы, то безопасно ли будет перед этим сбросить данные на внешние носители или хотя бы облако без опасности повторения заражения?


      CollectionLog-2025.03.15-19.18.zip
    • EpaX
      Автор EpaX
      Пару дней назад, при открытии диспетчера задач, обратила внимание, что загруженность процессора с 99% резко падает на стандартные 3-4%. Плюс замечено откровенное торможение в ресурсоемких процессах. Так же в процессах висит три dwm.exe.
      Утилиты cureIt и касперский не помогли.
      Логи прилагаю. Очень надеюсь на помощь.

      CollectionLog-2025.03.26-21.31.zip
    • ванькаветер
      Автор ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
×
×
  • Создать...