Перейти к содержанию

Нет полного контроля над компом


Саня_Химик

Рекомендуемые сообщения

Есть есрьёзные подозрения на инфицирование компа.

Проблемы:

- Из браузеров на компе работает только Internet Explorer. Другие браузеры невозможно ни установить, ни удалить. Сам же IE не выкачивает вложенные файлы из почтового ящика.

- При попытке проверки компа программой Dr.Web_cureit выбивает ошибку 0x0000142 (скрин окна отказа приложен в отдельном архиве)

Очень прошу помощи в решении проблемы.

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ошибка Dr.Web_cureit.rar

Ссылка на комментарий
Поделиться на другие сайты

Проверьте компьютер утилитой TDSSkiller из данной статьи.

http://support.kaspersky.ru/faq/?qid=208639606

Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях.

Полученный лог из корня диска С приложите к новому сообщению.

 

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в explorer.exe

Подробнее про использование ComboFix - http://safezone.cc/forum/showpost.php?p=10294&postcount=1

 

что это?

C:\Windows\system32\Продам телевизор Sony продам в разделе Аудио и видео по лучшей цене, в продаже Продам телевизор Sony с фотографиями и описанием, продаю в Москва - Продам телевизор Sony в разделе ___ — Бесплатные объя.mht.lnk

 

загрузившись в безопасном режиме, удалите остатки от DrWeb CureIT! с помощью утилиты.

http://download.geo.drweb.com/pub/drweb/tools/drw_remover.exe

проверьте, чтобы после этого пропал файл:

C:\Users\1\AppData\Local\Temp\355A9426.sys

 

сеть нормально работает?

Ссылка на комментарий
Поделиться на другие сайты

Проверьте компьютер утилитой TDSSkiller из данной статьи.

....

 

! Выполнил первую процедуру - лог прилогаю. Пока жду завершение работы ComboFix.exe, - уже минут 10-15 открыто окошко с синим фоном и записями на английском. Высиживаю надписи похожие на окончание процедуры. :blink:

 

.....

сеть нормально работает?

Локальной сети нету, а выход в интернет работает в целом нормально, только вот выходит в инет только один браузер.

И комп вот ещё задумчивым стал на выполнение команд программам в области запущенных команд. Пытаешься какаую-нибудь программу выключить, а комп моргает менюшкой и не сразу выключает. А так больше ничего странного с ним.

По поводу странного объявления - этот файл лежал на рабочем столе и я его не сразу увидел. Откуда он и как появился - я не вкурсе. Разумеется файл тот удалил.

TDSSKiller.2.9.2.0_04.09.2013_09.52.39_log.txt

Ссылка на комментарий
Поделиться на другие сайты

я надеюсь, Вы сейчас пишете не с проблемного компьютера, где запущен комбофикс...

возможно зависание из-за пользования клавиатурой и мышкой.

 

не выполнили.

Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях.

Ссылка на комментарий
Поделиться на другие сайты

я надеюсь, Вы сейчас пишете не с проблемного компьютера, где запущен комбофикс...

возможно зависание из-за пользования клавиатурой и мышкой.

 

не выполнили.

Нет, нет, конечно же нет. Я ж не совсем чайник. да и сделать это несколько проблематично на том компе, - на нём же всё что можно выключено.

 

На экране написано "...However, scan times for badly infected machines may easily double"

Я так понимаю, комп (прога) висит... !Вопрос, что делать?

 

...не выполнили.

!Точно не выполнил. Я справедливости говоря и не заметил, где эти галочки вообще есть.

 

...не выполнили.

! Сейчас на сайте этой программы посмотрел обучающее видео - там я тоже не замитил нигде галочки (там есть одна, но стоит она по умолчанию)

Ссылка на комментарий
Поделиться на другие сайты

...не выполнили.

Я так и не выполнил процедуру программой, так как я так и не понял где там галочки ставить.

Я и видео от разработчиков посмотрел и по указаннной вами ссылке статью почитал. И нигде я так и не нашёл про постановки галки.

:help:

Ссылка на комментарий
Поделиться на другие сайты

так как я так и не понял где там галочки ставить.

:help:

Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях.

 

post-27870-0-07746700-1378321015_thumb.jpg

Изменено пользователем kmscom
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

SORRY, за долгое молчание!

По поводу проблем с компом. СПАСИБО kmscom за то, что подсказал с "галочками", обновлённый файл от TDS Skiller прилогаю.

По поводу программы combofix - она виснет на выше указанном этапе.


Что-то файл прикрипить не получилось :-( я так понял тему прикрыли за давностью? Подкажите мне, что бы продолжить с компом возиться нужно новую тему создать?

Ссылка на комментарий
Поделиться на другие сайты

я так понял тему прикрыли за давностью?

Если вы в неё пишите, то она открыта, естественно. Видимо, вы прикрепляете файл с запрещённым расширением или большим размером.
Ссылка на комментарий
Поделиться на другие сайты

Я кажется понял почему не мог загрузить - у меня браузер Maxthon имеет некоторые проблемы, видимо из-за него. ща гружу файл с оперы

TDSSKiller.2.9.2.0_11.09.2013_11.30.22_log.txt

Ссылка на комментарий
Поделиться на другие сайты

лог TDSSkiller в норме.


сделайте стандартные логи по правилам.

начнём с начала.


+

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.
Установите mbam-setup.exe
Обновите базы. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (загрузить обновление MBAM).
Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".
Полученный лог прикрепите к сообщению.

 

+

пробуйте запустить Combofix из-под безопасного режима (перекачайте его заново - мог устареть) 

Ссылка на комментарий
Поделиться на другие сайты

Ну, что ж с начала так с начала.

Проблема с компом такая - На компе работает только один браузер InternetExplorer, а остальные я немогу ни удалить ни установить (мозила, maxthon). Сам же Internet Explorer по какой-то причине не скачивает файлы с почтового ящика.

нужные файлы прикладываю

 

О!! Возникла накладка! Файл "virusinfo_autoquarantine.zip" занимет 8 Мб, и потому его не получается обычным способом загрузить сюда на сайт.

Вопрос, что далее??


"""Установите mbam-setup.exe""

установка программы обрывается сообщением об отказе в доступе к папке C:\Programm Files\

Таккие же сообщения мешают удалить\установить браузеры

скрин окна об ошибки прилогаю

info.txt

log.txt

virusinfo_syscure.zip

post-27916-0-75837200-1378899939_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

создайте нового пользователя на компьютере с админскими правами и пробуйте запускать программы из-под него.

отпишитесь.

Ссылка на комментарий
Поделиться на другие сайты

Но комне удалось создать нового пользователя - им загрузился, далее установил лечилкуMalwarebytes' Anti-Malware (mbam-setup.ex) и сделал всё по инструкции. Файл лога прилогаю.

После комп попросил перезагрузги. После загрузки ОС, выгрузил все программы и попытался провериться программой  комбофикс, но она опять повисла... Пришлось перезапустить комп.

MBAM-log-2013-09-12 (15-55-13).txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • princewithoutcrown
      Автор princewithoutcrown
      заразился с флешки от другого компа, появился второй dwm, сильно нагружающий комп.
      помогите пожалуйста


      DESKTOP-RPG11VN_2025-05-23_03-22-42_v5.0.RC1.v x64.7z
    • Александр КС
      Автор Александр КС
      Здравствуйте. Столкнулись с шифровальщиком. 1 компьютер остался включенным на майские праздники. Судя по дате изменения файлов 4 дня зашифровывались файлы и он перекинулся на сетевой диск. 5 мая утром он начал шифровать файлы и на других компьютерах, после их включения. После отключения 1 компьютера от сети шифрование по сети остановилось. Антивирус увидел, что файл morgan.exe начал менять уже .exe файлы и был удален. Был отформатирован диск С и установлена новая windows. Но тысячи файлов остались зашифрованными. Логи, зараженные файлы и записку от злоумышленника прилагаю.
      Зашифрованные файлы и записка.rar Addition.txt FRST.txt
    • ГГеоргий
      Автор ГГеоргий
      Добрый день!
      подскажите пожалуйста, как лучше реализовать следующий функционал - 
      Нам немобходимо чтобы создался перечень определенных приложений на армах в группах, и было разрешено открывать-запускать исключительно эти приложения.

      Проблемы с которыми мы столкнулись6
      На Linux можно создать Golden Image для этого, а в виндовой версии такого нет.
      При экспорте перечня программ из реестра приложений мы получаем csv или txt файлы, в то время как компонент "контроль приложений" принимает на импорт только xml.
      Вручную добавлять программы не вариант, тк их может быть очень много
      Через задачу "формирования правил контроля запуска программ" это тоже делается с трудом, тк там можно выбрать из уже запущенных программ, и из отчетов KSC, нам же необходимо скопом закинуть туда перечень
      И кроме того при формировании правил контроля запуска программ  в блоке "по завершении задачи" есть пункт "Экспортировать разрешающие правила в файл." Там необходимо указать полный путь к файлу xml (для экспорта) но как бы мы не указывали - получаем ошибку неверный путь. Подскажите что можно сделать? 
    • KL FC Bot
      Автор KL FC Bot
      В начале этого года Apple объявила о ряде новых инициатив, направленных на создание более безопасной среды для детей и подростков, использующих устройства компании. Помимо упрощения настройки детских аккаунтов, организация обещает, что родители смогут делиться информацией о возрасте своих детей с разработчиками приложений — для контроля над тем, какой контент те показывают.
      По словам Apple, эти обновления станут доступны для родителей и разработчиков позже в этом году. В нашем посте разберем новые меры, представленные компанией, их достоинства и недостатки. Заодно расскажем, при чем тут Instagram*, Facebook* и прочая Meta**, а также поговорим о том, как технологические гиганты пытаются откреститься от ответственности за ментальное здоровье юных пользователей.
      До обновлений: как Apple защищает детей прямо сейчас
      Прежде чем рассказывать о будущих нововведениях компании Apple в отношении родительского контроля, давайте быстро разберемся, каков status quo — то есть как на данный момент обстоят дела с родительским контролем на устройствах Apple. Напомним, что компания представила первые возможности родительского контроля в далеком июне 2009 года, еще в третьем айфоне, и неторопливо развивала их все эти годы.
      На данном этапе на устройствах Apple дети до 13 лет обязательно должны пользоваться особыми «детскими аккаунтами». Такие аккаунты позволяют родителям иметь доступ к функциям родительского контроля, которые существуют внутри «яблочной» операционной системы. По решению родителей подросток может продолжать пользоваться детским аккаунтом вплоть до 18 лет.
      Как выглядит центр управления детскими аккаунтами Apple сейчас. Источник
      Перейдем к нововведениям. Компания анонсировала серию изменений в системе детских аккаунтов, связанных со способом подтверждения статуса родителя. Кроме того, будет позволено изменять возраст ребенка в системе, если он по ошибке был введен неправильно. Раньше для аккаунтов пользователей младше 13 лет это было невозможно от слова «совсем». Apple предлагала «подождать, пока возраст учетной записи не увеличится естественным образом». Для пограничных случаев (аккаунтов с возрастом чуть менее 13 лет) можно было использовать многоходовочку со сменой даты рождения — скоро в таких хитростях не будет необходимости.
       
      View the full article
    • fmlnuser
      Автор fmlnuser
      Добрый день, не работают системные переменные в контроле приложений. Как то можно включить поддержку?
      Переменные на подобии этих:
      %system32%
      %osdrive% 
      и тд
×
×
  • Создать...