Перейти к содержанию

Решил провериться...


Рекомендуемые сообщения

В свете последних событий решил проверится GSI, AVZ, Hjackthis, на предмет гадостей в моей системе. Всё делал строго по правилам, которые висят у нас на форуме. Хэлперов прошу просмотреть 4 лога, и указать на подозрительные места в системе.

 

JIABP_sysinfo.zip JIABP_hijackthis.zip JIABP_AVZ.zip

 

Да, кстати, хоть убей, ну нету у меня virusinfo_syscheck.zip в папке AVZ\LOG. Есть только virusinfo_cure.zip, virusinfo_syscure.xml ,virusinfo_syscure.htm, virusinfo_syscure.zip и всё. Эти все файлы лежат в аттаче JIABP_AVZ.

Ссылка на комментарий
Поделиться на другие сайты

в карантине чисто.

да там пара незнакомых файлов.

но как это определили ВЫ?

 

...

ждем Вайза или акоКа.

в логе пара нехороших файлов точно есть.

+ еще пару я бы попросил на анализ...

Изменено пользователем vidocq89
Ссылка на комментарий
Поделиться на другие сайты

akoK, а, службы посмотрели? Да ставил я 2 раза АВПТул, посмотреть что это такое, а удалил как-то криво. Вот службы и остались = (

Ссылка на комментарий
Поделиться на другие сайты

JIABP, а зачем тебе 2 AVPTool'a?

да там у него каждой твари по паре))

подобных вопросов можно много задать)) прикольная система вообще)

Лавр ждет скрипт)

Ссылка на комментарий
Поделиться на другие сайты

Лавр ждет скрипт)

Не спеши, Чапай думает.

 

 

Отключаем востановление системы.

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ClearQuarantine;
SearchRootkit(true, true);
SetServiceStart('setup_7.0.0.180_18.05.2008_22-36', 4);
SetServiceStart('setup_7.0.0.180_18.05.2008_20-36', 4);
QuarantineFile('D:\WINDOWS\System32\dimsntfy.dll','');
QuarantineFile('D:\WINDOWS\system32\H@tKeysH@@k.DLL','');
QuarantineFile('D:\WINDOWS\system32\gpprefcl.dll','');
DeleteFile('D:\Documents and Settings\All Users\Рабочий стол\Kaspersky Lab Tool\setup_7.0.0.180_18.05.2008_20-36.exe');
DeleteFile('D:\Documents and Settings\All Users\Рабочий стол\Kaspersky Lab Tool\setup_7.0.0.180_18.05.2008_22-36.exe');
DeleteFile('D:\WINDOWS\system32\H@tKeysH@@k.DLL');
DelBHO('{7E853D72-626A-48EC-A868-BA8D5E23E045}');
DeleteService('setup_7.0.0.180_18.05.2008_20-36');
DeleteService('setup_7.0.0.180_18.05.2008_22-36');
SetAVZGuardStatus(true);
BC_ImportALL;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Логи повторяем :)

Изменено пользователем vidocq89
Ссылка на комментарий
Поделиться на другие сайты

Спасибо, оба скрипта выполнил, карантин отправил в вирлаб. Жду ответа = ) Спасибо akok, но будет вопрос. Что было в карантине, на Ваш взгляд.

Ссылка на комментарий
Поделиться на другие сайты

dimsntfy.dll - вроде виндовый файл (имхо)

H@tKeysH@@k.DLL - ну это видимо ты что-то качал

gpprefcl.dll - а вот это правда по-моему надо было изничтожить

Ссылка на комментарий
Поделиться на другие сайты

H@tKeysH@@k.DLL - RiskWare.CrackTool.Win32.HotHook.dll (что то от кряка)

D:\WINDOWS\system32\gpprefcl.dll - vidocq89 не спеши....есть похожий файл мелкософта.....что то связанное с политиками.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sneg_LA
      От sneg_LA
      Добрый день. Скачивала торрент файл и поймала какую - то ерунду которая значительно снизила работоспособность ноутбука. Появилась эта проблема  дня 2 назад. Буду признательна, если вы сможете помочь избавиться от этого.
      Логи прекрипила
      Desktop.zip
      HiJackThis.log
    • ARKHIPOV
      От ARKHIPOV
      Здравствуйте! Пишу с переходом из раздела с вирусами, вчера вызвал мастера для ремонта ПК, в ходе диагностики AIDA64 и KasperskyPlus показал значение целостности системного диска 1%, жить осталось 1 день. Файлы переносятся, но не все, в какой то момент загрузка падает до 0 кб/с и дальше данные не передает. Спасти информацию с него не получается. Консультат из топика помощи с вирусами сказал обратиться к вам. 
    • Павел11
      От Павел11
      Появился вирус, вроде бы даже лечится Касперским, но после перезагрузки появляется вновь
       
      Событие: Обнаружен вредоносный объект
      Пользователь: MSI\fayde
      Тип пользователя: Активный пользователь
      Компонент: Антивирусная проверка
      Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: HEUR:Trojan.Multi.GenBadur.genw
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Базы
      Дата выпуска баз: Сегодня, 06.11.2024 17:20:00
      CollectionLog-2024.11.06-21.34.zip
    • kmscom
      От kmscom
      у меня вот так показано верхнее меню в гугле

      крайний правый кружочек не кликабелен

      хотя в тоже время в Microsoft Edge

      и уведомления сразу показывает на значке колокольчика и аватар с птичкой кликабелен
       
      Я немогу понять, это проделки самого браузера (или его авторов) или у меня частная проблема.

      Сам сервис работает, но как авторизоваться в Google не понятно
      UPD в режиме ингкогнито, в Гугл работает.
      хм, будем разбираться
    • dogmos
      От dogmos
      Прошу помощи в удалении трояна.
       


      CollectionLog-2024.11.04-13.32.zip
×
×
  • Создать...