Перейти к содержанию

Атака вирусов


Рекомендуемые сообщения

Не могу я на этот сайт зайти, на другие могу

это потому, что

Ничего мне не переустановили,... вернули к прежнему состоянию

 

делайте лог GMER

http://forum.kasperskyclub.ru/index.php?sh...st&p=108482

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 30
  • Создана
  • Последний ответ

Топ авторов темы

  • Ejureva

    16

  • Roman_Five

    12

  • thyrex

    2

  • Soft

    1

Топ авторов темы

Изображения в теме

это потому, что

 

Да нет, я с домашнего пишу.

 

GMER.log

 

TDSSKiller.2.8.16.0_30.04.2013_08.40.04_log.txt

Изменено пользователем Ejureva
Ссылка на комментарий
Поделиться на другие сайты

Да нет, я с домашнего пишу.

:)

хорошо, хоть логи делаете на рабочем.

 

Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится 2ts3jlj7.exe случайное имя утилиты (gmer)

2ts3jlj7.exe -del service tsdifn
2ts3jlj7.exe -del file "C:\windows\system32\ygtrnj.dll"
2ts3jlj7.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tsdifn"
2ts3jlj7.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\tsdifn"
2ts3jlj7.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\tsdifn"
2ts3jlj7.exe -reboot

И запустите сохранённый пакетный файл cleanup.bat.

Внимание: Компьютер перезагрузится!

Сделайте новый лог gmer.

Ссылка на комментарий
Поделиться на другие сайты

:)

хорошо, хоть логи делаете на рабочем.

 

Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится 2ts3jlj7.exe случайное имя утилиты (gmer)

2ts3jlj7.exe -del service tsdifn
2ts3jlj7.exe -del file "C:\windows\system32\ygtrnj.dll"
2ts3jlj7.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tsdifn"
2ts3jlj7.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\tsdifn"
2ts3jlj7.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\tsdifn"
2ts3jlj7.exe -reboot

И запустите сохранённый пакетный файл cleanup.bat.

Внимание: Компьютер перезагрузится!

Сделайте новый лог gmer.

 

GMER.log

 

При запуске cleanup.bat появлялись такие ошибки:

 

Doc1.doc

Последней ошибки скана нет, он перезагрузился.

 

Ничего не помогает! :rolleyes:

Изменено пользователем Ejureva
Ссылка на комментарий
Поделиться на другие сайты

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в explorer.exe

Подробнее про использование ComboFix - http://safezone.cc/forum/showpost.php?p=10...amp;postcount=1

Ссылка на комментарий
Поделиться на другие сайты

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в explorer.exe

Подробнее про использование ComboFix - http://safezone.cc/forum/showpost.php?p=10...amp;postcount=1

 

С 8 утра наблюдаю вот это окно и никаких этапов сканирования

 

post-28210-1367905461_thumb.jpg

 

Эта утилита к 17-00 справится я надеюсь? :rolleyes:

Кстати, пункта 7 (из подробного использования ComboFix) у меня небыло.

Изменено пользователем Ejureva
Ссылка на комментарий
Поделиться на другие сайты

и каков итог?

 

Валерий, всё будет...после праздников :rolleyes: С ним такое вчера сделали! :) (пока меня не было) короче выключили случайно...он живой, но не успел наверное, лога нет.

Изменено пользователем Ejureva
Ссылка на комментарий
Поделиться на другие сайты

Не могу проверить этой утилитой, он проверяет по 8 часов и ещё бы наверное столько же проверял. Но у меня нет возможности включенным оставлять рабочий компьютер. Может что-то ещё можно сделать...?

Изменено пользователем Ejureva
Ссылка на комментарий
Поделиться на другие сайты

сделайте стандартные логи по-новой.

какие из начальных проблем остались?

 

Эти логи?

RSIT.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

;)

Диспетчер задач работает, интернет работает, все остальное также, с компьютером общаюсь только через проводник.

Изменено пользователем Ejureva
Ссылка на комментарий
Поделиться на другие сайты

зловредов у Вас нет.

 

все проблемы с компьютером - из-за нарушений в системе.

 

попробуйте:

1) установить поверх SP3 для Windows

2) проверить целостность системных файлов

в консоли запустите sfc /scannow (понадобится оригинальный установочный диск с Windows XP SP3)

3) установить все обновления для Windows

Ссылка на комментарий
Поделиться на другие сайты

зловредов у Вас нет.

 

все проблемы с компьютером - из-за нарушений в системе.

 

попробуйте:

1) установить поверх SP3 для Windows

2) проверить целостность системных файлов

в консоли запустите sfc /scannow (понадобится оригинальный установочный диск с Windows XP SP3)

3) установить все обновления для Windows

 

Пусть админы разбираются с ним.Roman_Five проверим мой домашний? С ним тоже весело... Тему новую создать?

Ссылка на комментарий
Поделиться на другие сайты

Проверила заставку на virustotal.com, которая расположена в папке windows вот что в ответ

 

https://www.virustotal.com/ru/file/20e54a0b4cd50817096d9f32efd813cd839de5ed39e21dc7861bd2811ccae030/analysis/1369796979/

 

чем удалить?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • KL FC Bot
      Автор KL FC Bot
      Атаки на open source чаще всего сводятся к публикации новых вредоносных пакетов в репозиториях. Атака, произошедшая 14 марта, из другой лиги — злоумышленники скомпрометировали популярный процесс (GitHub Action) tj-actions/changed-files, который применяется более чем в 23000 репозиториев.  Инцидент получил номер CVE-2025-30066, этой уязвимости подвержены все репозитории, в которых использовался заражённый процесс changed-files. Хотя администрация заблокировала changed-files, а затем откатила его к безопасной версии, все, кто пользовался им должны провести реагирование на инцидент, а сообщество разработчиков — извлечь из него более общие уроки.
      Что такое GitHub Actions
      Рабочие процессы (GitHub Actions) упрощают разработку ПО при помощи автоматизации типовых задач DevOps. Они могут стартовать при наступлении каких-то событий в GitHub, например коммитов. У GitHub есть условный «магазин приложений», в котором можно взять готовый процесс и применить его в своём репозитории, например популярны процессы для автоматической инсталляции вспомогательных инструментов. Чтобы интегрировать в свой сборочный конвейер CI/CD такой готовый процесс GitHub, достаточно всего одной строчки кода.
       
      View the full article
    • Abzz
      Автор Abzz
      Здраствуйте, абсолютно аналогичная проблема, но не получается перейти по выделенной вами ссылке архива 
      "Скачайте архив по ссылке, распакуйте. Запустите каждый из файлов и подтвердите внесение информации в реестр."
      переносит нету файла для скачивания, помогите пожалуйста.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
       
       
    • Nabludatel
      Автор Nabludatel
      Здравствуйте, нашел через Dr.Web Cureit вирус который невозможно вылечить. 
      Все логи прилагаю.
      Addition.txt FRST.txt cureit.zip

×
×
  • Создать...