Перейти к содержанию

Есть ли вирус в ПК или нет?


Ирина Королева

Рекомендуемые сообщения

Почему же на старых базах,

смотрите сами:

логи отсюда - http://forum.kasperskyclub.ru/index.php?showtopic=42347&do=findComment&comment=610205

Сканирование запущено в 16.01.2014 19:39:25

Загружена база: сигнатуры - 297613, нейропрофили - 2, микропрограммы лечения - 56, база от 16.01.2014 16:00

 

 

и отсюда - http://forum.kasperskyclub.ru/index.php?showtopic=42347&do=findComment&comment=610209

Сканирование запущено в 16.01.2014 21:08:55

Загружена база: сигнатуры - 297614, нейропрофили - 2, микропрограммы лечения - 56, база от 12.07.2013 13:39

 

 

:)

с этим разобрались.

 

придётся обновить базы AVZ и переделать логи AVZ и RSIT после того, как деинсталлируете MBAM

 

со значком "вируса" всё не так однозначно...

 

 

Потом появился значок  вируса на панеле задач , который затем исчез.

 

 

Как начинает  Центр обновления  что - то  обновлять - всегда значок вируса вылазиет.

 

 

А так он похож на зеленый плод каштана - кругленький, мохнатенький  , как бы с лопнувшей кожурой каштана, внутри которого не коричневое семя, а красный арбуз.

будем думать...

  • Спасибо (+1) 2
Ссылка на комментарий
Поделиться на другие сайты

 

придётся обновить базы AVZ и переделать логи AVZ и RSIT после того, как деинсталлируете MBAM

 

 

 

Здравствуйте, Роман!  А нельзя по русски сказать, что такое  деинсталлировать МВАМ ? Что делать - то надо? Спасибо вам большое за эту программу. Она, конечно, грубовата, работает медленно, но и достаточно толкова.

 

Специально для всех напишу  вот о чем. Вот в инструкции к ней пишут, что  программа выдает много ложных срабатываний и её лучше удалить из ПК после использования. Шкурой своей подтверждаю, что у этой программы нет ложных срабатываний! Она у меня уже 2 суток в ПК. И на что вы думаете она отреагировала? Куда запретила  заходить? Именно на 2 сайта, которые у меня и были и оставались под подозрением! Вот, между прочим, Касперский промолчал, а вот эта программа отреагировала и именно там, где нужно! И ни на что другое! На моем случае это очень характерно, ибо я почти и не  лазию по интернету. 3 социальные сети - для родственников, 3 православных сайта  - для души :) , и Ютубе. И на этом все! Первый сайт, с которого у меня все и началось -  Касперский  отметил там фешинговую ссылку. Я сразу ушла оттуда и сообщила админу.  Админ отнесся прохладно и не считает фешинговую ссылку угрозой. Я подождала месяц и снова зашла на этот сайт. Тишина. Значит, думаю,  ссылку удалили. Однако, жизнь показала иное  - Центр обновления  поднял всю эту " тину ". и появился значок вируса. Второй сайт уже явно был заражен, ибо там собралось огромное количество сламмеров и написать сообщение на форуме было невозможно - сразу  перекидывало на авторизацию. Я оттуда моментально ушла и вот уже месяц туда не захожу. Так  МВАМА  меня везде допускает - никаких проблем, А на эти 2 сайта не допустила. Именно на эти и не на какие другие! Вот откуда все эти мои проблемы - уже 4 месяца тянутся И только МВАМА их вскрыла. Замечательная программа! Я теперь , благодаря МВАМЕ поверила  одному админу, третьего православного сайта, который всегда хвастался , что его сайт  чистый . Действительно - чистый :lol:  Поэтому  шкурой своей подтверждаю - нет ребята у программы МВАМА никаких ложных срабатываний. Все по делу

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Ох, совсем  забыла доложить о программах, удаленных вручную

 

 

вручную удалите папки:

C:\Program Files\DefaultTab
C
:\Users\Пользователь\AppData\Roaming\defaulttab
C
:\Program Files\Mobogenie

 

1) C:\Program Files\Mobogenie я благополучно нашла и благополучно удалила .

 

2) Программу C:\Program Files\DefaultTab я с удивлением обнаружила в общем списке программ, хотя в отчете   видела её удаление. Собралась  удалять вручную, но тут появилась табличка, что произошла ошибка - программу уже удалена и не хочу ли я удалить её и из общего списка. Я сказала " Да " и программа тоже благополучно  удалилась

 

3) А вот программу .C:\Users\Пользователь\AppData\Roaming\defaulttab  я , как ни старалась, найти не смогла.. Возможно, она удалилась вместе с основнной. Не знаю


Ох, совсем  забыла доложить о программах, удаленных вручную

 

 

вручную удалите папки:

C:\Program Files\DefaultTab
C
:\Users\Пользователь\AppData\Roaming\defaulttab
C
:\Program Files\Mobogenie

 

1) C:\Program Files\Mobogenie я благополучно нашла и благополучно удалила .

 

2) Программу C:\Program Files\DefaultTab я с удивлением обнаружила в общем списке программ, хотя в отчете   видела её удаление. Собралась  удалять вручную, но тут появилась табличка, что произошла ошибка - программу уже удалена и не хочу ли я удалить её и из общего списка. Я сказала " Да " и программа тоже благополучно  удалилась

 

3) А вот программу .C:\Users\Пользователь\AppData\Roaming\defaulttab  я , как ни старалась, найти не смогла.. Возможно, она удалилась вместе с основной. Не знаю


Ох, а заодно, миленькие мои, подскажите как тут можно редактировать сообщения. Я вот прошлое попыталась, но вдруг вместо редакции оно получилось двойным. Суета  какая - то получилась...Увы..

Ссылка на комментарий
Поделиться на другие сайты

 

 


как тут можно редактировать сообщения

кнопка "изменить"

 

 

 

 


придётся обновить базы AVZ и переделать логи AVZ и RSIT после того, как деинсталлируете MBAM

ждём.

Ссылка на комментарий
Поделиться на другие сайты

Роман! А у меня нет кнопки " Изменить ". Я уж тут все протыкала - облазила. Нашла только Отменить. И опять спрашиваю, что такое деинсталлировать МВАМ ? Значит, удалить программу или как ?

Ссылка на комментарий
Поделиться на другие сайты

 

 


что такое деинсталлировать МВАМ ? Значит, удалить программу или как ?

пуск - панель управления - программы и компоненты - MBAM - удалить

Ссылка на комментарий
Поделиться на другие сайты

Итак, последние Логи после удаления МВАМ. К сожалению, не найденная мной программа не удалилась. Она прозвучала при сканировании. Увы. И слово Троян  тоже. Не знаю, символизирует ли оно вирус , но прозвучало.

info.txt

log.txt

KL_syscure.htm

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

 

Она прозвучала при сканировании

Это как?

 Я имела в виду, что  эта программа  была отмечена в списке , проверялась при сканировании. Стало быть, она  есть и не удалялась из ПК. К сожалению.

Ссылка на комментарий
Поделиться на другие сайты

вы об этой папке?

C:\Users\Пользователь\AppData\Roaming\defaulttab

удалим!

Запустите AVZ от имени администратора (через правый клик мыши - запуск от имени администратора) и выполните скрипт:



begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask('C:\Users\Пользователь\AppData\Roaming\defaulttab\','*', true);
DeleteDirectory('C:\Users\Пользователь\AppData\Roaming\defaulttab\',' ');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

повторите логи RSIT

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Роман! Честно говоря, я ничего не поняла. Зашла на сайт,  вышла на текст  скрипта и обнаружила, что это какие - то клочки по закаулочкам - " начало, конец ", то есть  текст маленьких скриптов с промежутками -  разрывами - какими - то пояснениями, объединенными в один общий текст . Общий размер текста  скрипта не меньше километра. И что мне копировать? И что мне вставлять в  утилиту  AVZ ?  Какой из этих маленьких  клочков - скриптов? Или выполнять каждый из этих клочков по отдельности?

Ссылка на комментарий
Поделиться на другие сайты

Многие из обращающихся в раздел "Помогите!" имеют те или иные опасные уязвимости в ПО, установленном на их компьютерах. Вылечить такой компьютер сложно из-за того, что после удаления вредоносной программы он снова заражается через несколько минут или, если повезет, дней.

Некоторые уязвимости видны в логах, но не все. Поэтому я написал скрипт, обнаруживающий уязвимости, часто используемые для заражения компьютера, и предлал выполнить его тем посетителям раздела "Помогите!", на компьютерах которых имеются соответствующие симптомы:

файлы в папке system32 с названиями от 00 до 99

постоянные обрывы интернета

Пропадает звук

 

И теперь, когда скрипт отлажен и показал свою эффективность, я предлагаю всем желающим проверить свой компьютер для профилактики от заражения.

 

Детектируются часто используемые уязвимости в:

Microsoft Windows.

Microsoft Office XP-2003.

Internet Explorer.

Устаревшие версии Mozilla Firefox.

Adobe Flash Player для Internet Explorer и альтернативных браузеров.

Adobe Acrobat Reader и Adobe Acrobat.

Sun Java JDK и JRE.

Примечания:

1. Для работы скрипта требуется антивирусная утилита AVZ версии не ниже 4.32.

2. Скрипт сохраняет результат проверки в файле avz_log.txt в подпапке AVZ: log. Если это сделать не удалось, то в корень диска C:.

3. Для устранения уязвимостей пройдитесь по ссылкам из файла avz_log.txt и установите обновления.

4. Перезагрузите компьютер и повторно выполните скрипт для проверки.

 

Текст скрипта тут: http://df.ru/~kad/ScanVuln.txt

 

далее идет обсуждение работы текста скрипта, можете просто почитать Изменено пользователем kmscom
  • Спасибо (+1) 2
Ссылка на комментарий
Поделиться на другие сайты

 

Многие из обращающихся в раздел "Помогите!" имеют те или иные опасные уязвимости в ПО, установленном на их компьютерах. Вылечить такой компьютер сложно из-за того, что после удаления вредоносной программы он снова заражается через несколько минут или, если повезет, дней.

Некоторые уязвимости видны в логах, но не все. Поэтому я написал скрипт, обнаруживающий уязвимости, часто используемые для заражения компьютера, и предлал выполнить его тем посетителям раздела "Помогите!", на компьютерах которых имеются соответствующие симптомы:

файлы в папке system32 с названиями от 00 до 99

постоянные обрывы интернета

Пропадает звук

 

И теперь, когда скрипт отлажен и показал свою эффективность, я предлагаю всем желающим проверить свой компьютер для профилактики от заражения.

 

Детектируются часто используемые уязвимости в:

Microsoft Windows.

Microsoft Office XP-2003.

Internet Explorer.

Устаревшие версии Mozilla Firefox.

Adobe Flash Player для Internet Explorer и альтернативных браузеров.

Adobe Acrobat Reader и Adobe Acrobat.

Sun Java JDK и JRE.

Примечания:

1. Для работы скрипта требуется антивирусная утилита AVZ версии не ниже 4.32.

2. Скрипт сохраняет результат проверки в файле avz_log.txt в подпапке AVZ: log. Если это сделать не удалось, то в корень диска C:.

3. Для устранения уязвимостей пройдитесь по ссылкам из файла avz_log.txt и установите обновления.

4. Перезагрузите компьютер и повторно выполните скрипт для проверки.

 

Текст скрипта тут: http://df.ru/~kad/ScanVuln.txt

 

далее идет обсуждение работы текста скрипта, можете просто почитать

 

То есть Вы хотите сказать, что я должна выполнить 3 скрипта по поводу указанных 3х проблем : файлы в папке, постоянные обрывы в интернете и  пропадания звука. Правильно ли я наконец поняла? Или как?

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • monstr878
      Автор monstr878
      Помогите пожалуйста попал в такую ситуацию. С начала после запуска пк не открывалось не одно приложение, понель задач и поиск. Антивирус отказывался запускать сканирование запуская
      бессконечную загрузку. Попробовали AVZ не помогло, но встроенный антивирус винды начал работать но также ничего не нашел. Дальше переустановил виндовс, после скачивания всех обновлений,
      При настройки браузеров скачивании приложений проблема возобновилась. Установил касперский он нашел одну папку, но после удаления папки ничего не поменялаось.
      Симптомы: на нажатие кнопки виндовс реакции нет, не открывается поиск, настройки виндовс, при попытки зайти в персонализацию пишет что такого приложения не обнаружено.
      Подскажите пожалуйста что это может быть и как это решить?
    • LexaSLX
      Автор LexaSLX
      Добрый день! Через RDP на наш сервер проник вирус-шифровальщик,  появился новый том М (Зарезервировано системой) , на нем один файл HELP.txt, с координатами вымогателя. Так же этот файл появился во всех папках. Система грузится, но все файлы (1C, Office, html и др.) зашифрованы. На рабочем столе висит картинка с надписью: "We encrypted adn stolen all of your files. Open HELP.txt and follow the instructions to recover your files." . Нужна помощь в расшифровки.  В приложении результат сканирования FRST, а также оригиналы документов и их зашифрованные версииFRST.txt
      Addition.txt ориг и шифр.zip
      HELP.txt
    • alexansh
      Автор alexansh
      На смартфоне
      Версия Android 9 PPR1.180610.011
      Проверял антивирусом
      Kaspersky Free 
      Версия 11.124.4.14286
      Вирус: UDS:Trojan.AndroidOS.Piom.bngd
      -----------------------------------------------
      Если на смартфоне при открытии приложения "Сбербанк" появилось сообщение, что обнаружен вирус "UDS:Trojan.AndroidOS.Piom.bngd" 
      и при этом давалась возможность удалить этот вирус, что я и сделал (удалил его).
      В тех.поддержке Сбербанка мне сказали, что этот вирус был в прошивке смартфона, и что теперь уже он удалён модулем Касперского.
      Также сказали, что какие могут быть последствия от этого вируса, они не знают.
      Рекомендовали обратиться в Лабораторию Касперского.
      После этого на смартфоне иногда возникали торможения - черный экран во время работы на некоторое время и черный экран при перезагрузке на некоторое время.
      Кнопками можно было вывести смартфон в нормальное состояние. Но в основном смартфон работает нормально.
      **********************************************************************************************************************************
      Хотел узнать, что это за троян, что он делает, какие возможные последствия и как его можно побороть ?
      И лечится ли он антивирусом, если находится в прошивке ? (ведь при входе в приложение Сбербанк вирус был удален из прошивки).
      И как "очистить" прошивку, чтобы быть уверенным, что там всё в порядке ?
      И как избавиться от последствий этого трояна ?

    • Eugenij_
      Автор Eugenij_
      Здравствуйте. Сегодня поймал удивительного вируса. Купил видеокарту недорого. На Озоне. Говорят, на витрине стояла. 1070. Воткнул. Начал ставить драйвера. Смотрю. У меня архивчик на рабочем столе сам мелькнул. И пропал. Я, естественно, шнур интернета выдернул. И перезагузился в линукс. И начал наблюдать удивительную картину, как у меня в папку загрузки сыплется софт. Я его удаляю, а он снова летит. Там даже сервер под винду падал. Денвер. Драйвера на мою материнку...  Касперский ни звука. Ладно, гружу винду в безопасном режиме. Лезу в службы и обнруживаю драйвер Рам диска. И отключить зараза не даёт. Отдавать не хочу. Интересно сбороть. Тут, наверное, только биос шить? К сожалению это было уже ночью. Не было сил нормально понаблюдать. Пока компьютер не включал. 
×
×
  • Создать...