Перейти к содержанию

Зараженный ноутбук


Демьян58

Рекомендуемые сообщения

Доброй ночи! У родственников полудохлый ноут, работает через раз. Реклама лезет, стартовые страницы в браузерах меняются, программы еле шевелятся. Запустил утилиты от Касперского и DrWeb, массу вирусни вычистил. Собрал логи, по общей схеме. Если можно, посмотрите и помогите дочистить, будьте добры!

CollectionLog-2015.01.18-14.20.zip

RootRepealLog.txt

AdwCleanerR0.txt

FixerBro_20150119.txt

GetSystemInfo_HOME-F408D7D258_Admin_2015_01_18_18_28_17.zip

GMERlog.log

MBAMlog.txt

Ссылка на комментарий
Поделиться на другие сайты

не надо без рекомендаций консультантов использовать утилиты, которые могут уложить систему.

от вас требовались ТОЛЬКО логи автологгера.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

-

 

выполните скрипт:



begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\Application Data\VZ.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\LQOCZKVW.exe','');
DeleteFile('C:\Program Files\CinemaP-1.3cV15.12\CinemaP-1.3cV15.12-codedownloader.exe','32');
DeleteFile('C:\Program Files\CinemaP-1.3cV15.12\0b4498e6-abbd-4297-bbbd-f0499aed239d-11.exe','32');
DeleteFile('C:\Program Files\CinemaP-1.3cV15.12\0b4498e6-abbd-4297-bbbd-f0499aed239d-2.exe','32');
DeleteFile('C:\Program Files\CinemaP-1.3cV15.12\0b4498e6-abbd-4297-bbbd-f0499aed239d-3.exe','32');
DeleteFile('C:\Program Files\CinemaP-1.3cV15.12\0b4498e6-abbd-4297-bbbd-f0499aed239d-4.exe','32');
DeleteFile('C:\Program Files\CinemaP-1.3cV15.12\0b4498e6-abbd-4297-bbbd-f0499aed239d-5.exe','32');
DeleteFile('C:\Program Files\CinemaP-1.3cV15.12\1e4ef487-3ed1-428f-b1db-0f050b6ed7d9.exe','32');
DeleteFile('C:\Program Files\CinemaP-1.3cV15.12\7cf582dd-f5d1-4981-8bcd-70a4ed5df3a4.exe','32');
DeleteFile('C:\Program Files\CinemaP-1.3cV15.12\7cf582dd-f5d1-4981-8bcd-70a4ed5df3a4.exe','32');
DeleteFile('C:\Documents and Settings\Admin\Application Data\LQOCZKVW.exe','32');
DeleteFile('C:\Documents and Settings\Admin\Application Data\VZ.exe','32');
DeleteFile('C:\WINDOWS\Tasks\LQOCZKVW.job','32');
DeleteFile('C:\WINDOWS\Tasks\VZ.job','32');
DeleteFile('C:\WINDOWS\Tasks\7cf582dd-f5d1-4981-8bcd-70a4ed5df3a4.job','32');
DeleteFile('C:\WINDOWS\Tasks\1e4ef487-3ed1-428f-b1db-0f050b6ed7d9.job','32');
DeleteFile('C:\WINDOWS\Tasks\0b4498e6-abbd-4297-bbbd-f0499aed239d-5.job','32');
DeleteFile('C:\WINDOWS\Tasks\0b4498e6-abbd-4297-bbbd-f0499aed239d-4.job','32');
DeleteFile('C:\WINDOWS\Tasks\0b4498e6-abbd-4297-bbbd-f0499aed239d-3.job','32');
DeleteFile('C:\WINDOWS\Tasks\0b4498e6-abbd-4297-bbbd-f0499aed239d-2.job','32');
DeleteFile('C:\WINDOWS\Tasks\0b4498e6-abbd-4297-bbbd-f0499aed239d-11.job','32');
DeleteFile('C:\WINDOWS\Tasks\0b4498e6-abbd-4297-bbbd-f0499aed239d-1.job','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

очистите найденнное в AdwCleaner/

 

отправьте в карантин в MBAm всё, кроме:

PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|AntiVirusDisableNotify, 1, Good: (0), Bad: (1),,[a9a8d225c1c842f4bd8c1d77e3226d93]
PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|FirewallDisableNotify, 1, Good: (0), Bad: (1),,[a7aa81763e4b11258ebcf1a3749103fd]
PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify, 1, Good: (0), Bad: (1),,[e76a01f638510a2c79d28a0ac73e02fe]

Trojan.Dropped, C:\WINDOWS\system32\HIDCON.EXE, , [9fb2a255b6d343f3ccec64c4768c57a9],

новые логи приложите.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Asya
      От Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • Dwight
      От Dwight
      Думаю заразил Пк вирусами, так-как при банальном открытии браузера вентиляторы начинают активно набирать обороты, а работать в программах для монтажа стало просто невозможно, но все проблемы меня покидают после открытия диспетчера задач
       
      CollectionLog-2024.10.24-13.20.zip
    • Alexandr_XML
      От Alexandr_XML
      Добрый день. Сегодня с утра запустил полную проверку системы и обнаружил Trojan.Win32.SEPEH.gen и никак не могу удалить. После попытки удаления выбрасывает в BSOD и система перезагружается. Судя по отчёту Касперского, этот вирус заразил более 84 программ.
      CollectionLog-2024.11.12-07.12.zip
    • Александр Лаптев
      От Александр Лаптев
      Добрый день ноутбук заразился трояном
      После попытки полечить с помощью kaspersky и последующей перезагрузкой троян появился снова

      Читал темы на форуме, сразу приложу отчетыAddition.txtFRST.txt
      сделанные с помощью программы Farbar Recovery Scan Tool
×
×
  • Создать...