Перейти к содержанию

подозрение на заражение


Рекомендуемые сообщения

Опубликовано
но через 5 сек avz выкидывает вовсе
Настройки сканирования AVZ, принятые по умолчанию, не меняли случайно?
Опубликовано (изменено)

Закройте все программы, включая антивирусное программное обеспечение и firewall

Пофиксите в HijackThis следующие строчки.

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxl.net
O2 - BHO: (no name) - AutorunsDisabled - (no file)

 

В безопасном режиме Dr.Web CureIt не запускается? Пробовали сделать полную проверку в безопасном режиме?

Изменено пользователем Tiare
Опубликовано (изменено)
Цитата(Андрей797979 @ 09.12.2011, 17:58)

но через 5 сек avz выкидывает вовсеНастройки сканирования AVZ, принятые по умолчанию, не меняли случайно?

неа

 

 

В безопасном режиме Dr.Web CureIt не запускается? Пробовали сделать полную проверку в безопасном режиме?
не пробовал. буду пробовать :)

 

Закройте все программы, включая антивирусное программное обеспечение и firewall

Пофиксите в HijackThis следующие строчки.

Код

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxl.net

O2 - BHO: (no name) - AutorunsDisabled - (no file)

выполнил

hijackthis.log

Изменено пользователем Андрей797979
Опубликовано

в безопастном режиме запустилась Dr.Web CureIt-ничего не обнаруженнно. лог нужен?

 

как вы смотрите на Dr.Web LiveCD в моем случае?

Опубликовано (изменено)

нет смысла. базы одинаковые с куреайти

 

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в explorer.exe

Подробнее про использование ComboFix - http://safezone.cc/forum/showpost.php?p=10...amp;postcount=1

 

 

Андрей797979, и Вы не ответили на данный вопрос:

Настройки сканирования AVZ, принятые по умолчанию, не меняли случайно?
Изменено пользователем Roman_Five
Опубликовано
Андрей797979, и Вы не ответили на данный вопрос:

Цитата(thyrex @ 09.12.2011, 21:58)

Настройки сканирования AVZ, принятые по умолчанию, не меняли случайно?

нет не менял. выше есть мой ответ на этот вопрос.

 

combofix переименовал, запусил, но выскочило окно. скин прилагаю. И comodo указывает на какие то неопознанные файлы, которых вчера у него в списке не было.

 

просканировал combofix-ом. лог ниже.

post-9814-1323502358_thumb.jpg

post-9814-1323502368_thumb.jpg

combofix_10_12_12.zip

Опубликовано (изменено)

Деинсталлируйте ComboFix:

- нажмите Win+R

- в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

Скачайте OTCleanIt, запустите, нажмите Clean up

 

c:\programdata\KGyGaAvL.sys

проверьте на virustotal.com

ссылку приложите

 

OSAM по-прежнему не запускается?

 

Проверьте компьютер утилитой TDSSkiller из данной статьи.

http://support.kaspersky.ru/faq/?qid=208639606

Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях.

Полученный лог из корня диска С приложите к новому сообщению.

Изменено пользователем Roman_Five
Опубликовано
OSAM по-прежнему не запускается?
он запускается, но нет возможности сохранить лог

 

comodo стал ругаться на какие то вторжения. скрин прилагаю.

 

ссылка на virustotal http://www.virustotal.com/file-scan/report...06ff-1323508936

 

лог от tdsskiller

post-9814-1323509260_thumb.jpg

TDSSKiller.2.6.22.0_10.12.2011_13.35.59_log.txt

Опубликовано
пробовал еще раз запустить avz с "измененным" ярлыком... снова зависла,

 

Вы когда исследуете систему, Comodo отключаете?

по-видимому, нет...

 

отключите и сделайте лог AVZ

если отключить не удаётся - временно деинсталлируйте Comodo

Опубликовано
comodo стал ругаться на какие то вторжения. скрин прилагаю.

 

Почему перед запуском утилиты не выгрузили все защитное ПО? В лучшем случае - оно просто будет мешать работе утилиты, в худшем - ...!

FW: COMODO Firewall *Enabled*

SP: COMODO Defense+ *Enabled/Updated*

SP: Windows Defender *Enabled/Updated*

 

 

 

После выполнения рекомендаций Roman_Five делайте следующее:

 

в безопасном режиме

Запускаете AVZ - Файл - Стандартные скрипты - отметить 6 пункт (удаление всех драйверов и ключей реестра AVZ) - выполняете. Перезагружаетесь.

 

Удалите все папки, которые остались от AVZ. Перекачайте утилиту заново

Закройте все программы, включая антивирусное программное обеспечение и firewall!

и попробуйте запустить, отпишитесь о результатах.

 

 

P.S. по вашим отчетам все чисто, признаков заражения нет. ДО установки CIS проблем с запуском/работой отдельных программ не было? Вы уверены в том, что ваше защитное ПО не блокирует работу отдельных программ?

Опубликовано
Цитата(Андрей797979 @ 09.12.2011, 19:07)

пробовал еще раз запустить avz с "измененным" ярлыком... снова зависла,

 

Вы когда исследуете систему, Comodo отключаете?

по-видимому, нет..

отключаю полностью

 

P.S. по вашим отчетам все чисто, признаков заражения нет. ДО установки CIS проблем с запуском/работой отдельных программ не было? Вы уверены в том, что ваше защитное ПО не блокирует работу отдельных программ?
комодо стоит на ноуте 2 года в связке с авирой. проблем никаких никогда не было...
Опубликовано (изменено)
отключаю полностью

 

к сожалению, это говорит об обратном... Видимо, он у вас не выгружается полностью...

FW: COMODO Firewall *Enabled*

SP: COMODO Defense+ *Enabled/Updated*

SP: Windows Defender *Enabled/Updated*

Изменено пользователем Tiare
Опубликовано (изменено)
Код

c:\program files (x86)\application updater\applicationupdater.exe

http://www.virustotal.com/file-scan/report...a7c1-1323480181

 

удалять будем?

по ходу надо, только, что это?

ну вопрос все равно остался, хоть и получается не по теме: дефрагментатор так же не справляется и как быть теперь с фаерволом?

Изменено пользователем Андрей797979

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • User-01001
      Автор User-01001
      Здравствуйте!
      Все по классике. сидел без антивируса несколько лет, полагаясь на себя. погода дрянь, хандра уныние и безысходность.
      Захотел развлечь себя игрушкой с торрента (цивой) вот развлек.)
      Уже на этапе запуска (до "установить" и тд) открылись врата в чистилище и оттуда полезло зло. simplewall долбил о куче рвущихся душ во всемирную паутину.
      Активное противодействие любым AV, отнятые права на папки, закрывание диспетчера задач при попытке приблизиться и тд.
      К слову был активен RDP местами валялись логи.
       Uac был выставлен на максимум - молчал. выдернул провод, бегло пробежался переименованной авз и артой вроде AVbr и kvrt  в безопасном режиме +live cd.
      KVRT кстати в т.ч. ругался на майнер и файловый вирус. еще до активной борьбы сетап с подарком запер в архив под пароль (если нужен)
      Нужна помощь добить бяку и восстановить что она там еще порушить успела
      CollectionLog-2025.05.03-10.34.zip
    • Sart
      Автор Sart
      Приветствую
      Зашифровано давно, февраль 2023 г
      Человек открыл вложение "Информация должнику.exe" из письма
      Просто оставлю тут, вдруг когда-нибудь всплывёт расшифровка
      blackbit.rar
    • Vovkaproshka
      Автор Vovkaproshka
      После установки лоадера впнов появился процесс setup нагружает только оперативку.
      Doctor  web antivirus удаляет три трояна, после сетап пропадает из процессов, после перезагрузки процесс снова появляется, думаю прикрепился к какому-то приложению, через безопасный режим также после удаления и перезагрузки загружается,  находится по пути AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC
    • GlibZabiv
      Автор GlibZabiv
      Здравствуйте, ЦП AMD Ryzen 5 3600 в простое греется до 65-75 градусов, ГП AMD Radeon RX 570 Series до 48-50 градусов. Насколько я знаю, в простое такая температура ненормальна. По диспетчеру задач нагрузка небольшая. Kaspersky Internet Security, Dr.Web CurIt! майнера не видят. Прошу вас сказать, заражен ли мой компьютер (данные брал из программы AIDA 64).
      CollectionLog-2025.05.31-12.01.zip
×
×
  • Создать...