Перейти к содержанию

Нет полного контроля над компом


Саня_Химик

Рекомендуемые сообщения

Есть есрьёзные подозрения на инфицирование компа.

Проблемы:

- Из браузеров на компе работает только Internet Explorer. Другие браузеры невозможно ни установить, ни удалить. Сам же IE не выкачивает вложенные файлы из почтового ящика.

- При попытке проверки компа программой Dr.Web_cureit выбивает ошибку 0x0000142 (скрин окна отказа приложен в отдельном архиве)

Очень прошу помощи в решении проблемы.

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ошибка Dr.Web_cureit.rar

Ссылка на комментарий
Поделиться на другие сайты

Проверьте компьютер утилитой TDSSkiller из данной статьи.

http://support.kaspersky.ru/faq/?qid=208639606

Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях.

Полученный лог из корня диска С приложите к новому сообщению.

 

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в explorer.exe

Подробнее про использование ComboFix - http://safezone.cc/forum/showpost.php?p=10294&postcount=1

 

что это?

C:\Windows\system32\Продам телевизор Sony продам в разделе Аудио и видео по лучшей цене, в продаже Продам телевизор Sony с фотографиями и описанием, продаю в Москва - Продам телевизор Sony в разделе ___ — Бесплатные объя.mht.lnk

 

загрузившись в безопасном режиме, удалите остатки от DrWeb CureIT! с помощью утилиты.

http://download.geo.drweb.com/pub/drweb/tools/drw_remover.exe

проверьте, чтобы после этого пропал файл:

C:\Users\1\AppData\Local\Temp\355A9426.sys

 

сеть нормально работает?

Ссылка на комментарий
Поделиться на другие сайты

Проверьте компьютер утилитой TDSSkiller из данной статьи.

....

 

! Выполнил первую процедуру - лог прилогаю. Пока жду завершение работы ComboFix.exe, - уже минут 10-15 открыто окошко с синим фоном и записями на английском. Высиживаю надписи похожие на окончание процедуры. :blink:

 

.....

сеть нормально работает?

Локальной сети нету, а выход в интернет работает в целом нормально, только вот выходит в инет только один браузер.

И комп вот ещё задумчивым стал на выполнение команд программам в области запущенных команд. Пытаешься какаую-нибудь программу выключить, а комп моргает менюшкой и не сразу выключает. А так больше ничего странного с ним.

По поводу странного объявления - этот файл лежал на рабочем столе и я его не сразу увидел. Откуда он и как появился - я не вкурсе. Разумеется файл тот удалил.

TDSSKiller.2.9.2.0_04.09.2013_09.52.39_log.txt

Ссылка на комментарий
Поделиться на другие сайты

я надеюсь, Вы сейчас пишете не с проблемного компьютера, где запущен комбофикс...

возможно зависание из-за пользования клавиатурой и мышкой.

 

не выполнили.

Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях.

Ссылка на комментарий
Поделиться на другие сайты

я надеюсь, Вы сейчас пишете не с проблемного компьютера, где запущен комбофикс...

возможно зависание из-за пользования клавиатурой и мышкой.

 

не выполнили.

Нет, нет, конечно же нет. Я ж не совсем чайник. да и сделать это несколько проблематично на том компе, - на нём же всё что можно выключено.

 

На экране написано "...However, scan times for badly infected machines may easily double"

Я так понимаю, комп (прога) висит... !Вопрос, что делать?

 

...не выполнили.

!Точно не выполнил. Я справедливости говоря и не заметил, где эти галочки вообще есть.

 

...не выполнили.

! Сейчас на сайте этой программы посмотрел обучающее видео - там я тоже не замитил нигде галочки (там есть одна, но стоит она по умолчанию)

Ссылка на комментарий
Поделиться на другие сайты

...не выполнили.

Я так и не выполнил процедуру программой, так как я так и не понял где там галочки ставить.

Я и видео от разработчиков посмотрел и по указаннной вами ссылке статью почитал. И нигде я так и не нашёл про постановки галки.

:help:

Ссылка на комментарий
Поделиться на другие сайты

так как я так и не понял где там галочки ставить.

:help:

Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях.

 

post-27870-0-07746700-1378321015_thumb.jpg

Изменено пользователем kmscom
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

SORRY, за долгое молчание!

По поводу проблем с компом. СПАСИБО kmscom за то, что подсказал с "галочками", обновлённый файл от TDS Skiller прилогаю.

По поводу программы combofix - она виснет на выше указанном этапе.


Что-то файл прикрипить не получилось :-( я так понял тему прикрыли за давностью? Подкажите мне, что бы продолжить с компом возиться нужно новую тему создать?

Ссылка на комментарий
Поделиться на другие сайты

я так понял тему прикрыли за давностью?

Если вы в неё пишите, то она открыта, естественно. Видимо, вы прикрепляете файл с запрещённым расширением или большим размером.
Ссылка на комментарий
Поделиться на другие сайты

Я кажется понял почему не мог загрузить - у меня браузер Maxthon имеет некоторые проблемы, видимо из-за него. ща гружу файл с оперы

TDSSKiller.2.9.2.0_11.09.2013_11.30.22_log.txt

Ссылка на комментарий
Поделиться на другие сайты

лог TDSSkiller в норме.


сделайте стандартные логи по правилам.

начнём с начала.


+

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.
Установите mbam-setup.exe
Обновите базы. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (загрузить обновление MBAM).
Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".
Полученный лог прикрепите к сообщению.

 

+

пробуйте запустить Combofix из-под безопасного режима (перекачайте его заново - мог устареть) 

Ссылка на комментарий
Поделиться на другие сайты

Ну, что ж с начала так с начала.

Проблема с компом такая - На компе работает только один браузер InternetExplorer, а остальные я немогу ни удалить ни установить (мозила, maxthon). Сам же Internet Explorer по какой-то причине не скачивает файлы с почтового ящика.

нужные файлы прикладываю

 

О!! Возникла накладка! Файл "virusinfo_autoquarantine.zip" занимет 8 Мб, и потому его не получается обычным способом загрузить сюда на сайт.

Вопрос, что далее??


"""Установите mbam-setup.exe""

установка программы обрывается сообщением об отказе в доступе к папке C:\Programm Files\

Таккие же сообщения мешают удалить\установить браузеры

скрин окна об ошибки прилогаю

info.txt

log.txt

virusinfo_syscure.zip

post-27916-0-75837200-1378899939_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Но комне удалось создать нового пользователя - им загрузился, далее установил лечилкуMalwarebytes' Anti-Malware (mbam-setup.ex) и сделал всё по инструкции. Файл лога прилогаю.

После комп попросил перезагрузги. После загрузки ОС, выгрузил все программы и попытался провериться программой  комбофикс, но она опять повисла... Пришлось перезапустить комп.

MBAM-log-2013-09-12 (15-55-13).txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Erhogg
      От Erhogg
      Здравствуйте, столкнулся с проблемой: клиент V2Ray, vless nekoray не работает, если включен контроль портов. А именно 443 порта. Что делать? Добавление программы в исключения и в доверенные приложения не помогает. Помогает только исключение 443 порта из контроля. Но тогда же весь защищенный трафик не будет контролироваться и тогда какой толк от антивируса? 
    • maks_b
      От maks_b
      Добрый день.
      Настраиваю блокировку доступа к сайтам, сделал тестовое правило для блокировки доступа к сайту, например к ok.ru. Сайт блокируется все норм, но при включении этого правила перестает соединяться через SSL Network Extender. И любое правило запрета доступа через веб-контроль блокирует соединение через SSL Network Extender. Ошибка на скрине. Если правило отключить, то все работает. Подскажите, как исправить?
      Версия Каспера KES 12.6., KSC тоже последней версии.


    • AArsen
      От AArsen
      Добрый вечер! 
      KESL 12.1 настроена политика запрет всего по категориям. 
      Правилом выше размещаю разрешение, выбираю определенные категории и в поле пользователей выбираю пользователей поиском из AD. 
      К сожалению разрешающее правило таким образом сформированное не работает, подскажите, пожалуйста, если реализовывали, как организовать белый список пользователей, которым разрешены некоторые категории из запрещенных?
      Условно идти от обратного, запрещая не всем сотрудникам, не подходит из-за большого количества пользователей



    • E.K.
      От E.K.
      Камчатка - совершенно потрясающий, дивный и удивительно сильный край. Уже много рассказывал про это, но повторюсь: природные красоты Камчатки многослойны. Если в других местах достаточно быть, посмотреть, сфотографировать наиболее приглянувшиеся виды, развернуться и уехать (часто - навсегда), то здесь всё иначе. За "первым планом" местных крышесносительных видов, которые обычно показывают во время стандартных туристических маршрутов или вертолётных экскурсий, - за ними виднеется "второй план", который может оказаться не менее умоослепительным, где случаются просто взрывные восторги от панорамных видов, и чудеса вулканические ещё более необычны. А за "вторым уровнем" может открыться и третий, четвёртый - а возможно, что "и так далее" (я пока дошёл до "четвёртого левела" камчатко-созерцания).

       
      А насыщенность картинок здесь случается просто запредельной:

       
      Камчатка весьма разнообразна. Здесь можно увидеть и ощутить очень и очень многое: восхитительные по красоте конусы вулканов, разноцветье озёр в вулканических кальдерах и тоже разнокрасье самых разных вулканических выходов, горячие источники и брызгающие вверх кипятком гейзеры, белые снежники и даже ледники на фоне бескрайне зелёных пространств (и всё это на широтах российской средней полосы), а также рыба в море-океане, реках и озёрах - и медвежьи толпы вокруг рыбных мест.

       
      Да и туристов организованных здесь становится всё больше и больше

    • ГГеоргий
      От ГГеоргий
      Добрый день!
      подскажите пожалуйста, как лучше реализовать следующий функционал - 
      Нам немобходимо чтобы создался перечень определенных приложений на армах в группах, и было разрешено открывать-запускать исключительно эти приложения.

      Проблемы с которыми мы столкнулись6
      На Linux можно создать Golden Image для этого, а в виндовой версии такого нет.
      При экспорте перечня программ из реестра приложений мы получаем csv или txt файлы, в то время как компонент "контроль приложений" принимает на импорт только xml.
      Вручную добавлять программы не вариант, тк их может быть очень много
      Через задачу "формирования правил контроля запуска программ" это тоже делается с трудом, тк там можно выбрать из уже запущенных программ, и из отчетов KSC, нам же необходимо скопом закинуть туда перечень
      И кроме того при формировании правил контроля запуска программ  в блоке "по завершении задачи" есть пункт "Экспортировать разрешающие правила в файл." Там необходимо указать полный путь к файлу xml (для экспорта) но как бы мы не указывали - получаем ошибку неверный путь. Подскажите что можно сделать? 
×
×
  • Создать...