Перейти к содержанию

[Лог!] Подозреваю свою машину на вшивость


Рекомендуемые сообщения

Доброго времени суток, у меня есть подозрение на вирусы.

Потому что ОСь себя как то странно вести стала, вместо одно сетевого подключения появилось 2-е, а вылезло оно после того как NFSCarboon завис и я тупо ткнул Reboot.

Ну вообщем вот сканы =)

virusinfo_syscheck.zip

Изменено пользователем User
Ссылка на комментарий
Поделиться на другие сайты

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\innounp.exe','');
QuarantineFile('C:\Program Files\VistaDriveIcon\VistaDrv.exe','');
QuarantineFile('c:\program files\louderit\louderit.exe','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам.

 

C:\WINDOWS\innounp.exe - попробуйте также проверить на вирустотал и сообщите что там.

Ссылка на комментарий
Поделиться на другие сайты

C:\WINDOWS\innounp.exe

ОК

В проверяемом файле вирусов не обнаружено.

Базы AVZ тоже обновить нужно.

 

И Java стара как мир.

А мне ща это трудно через телефон пока сижу, на работу пойду стяну базы ну или к другу =) за помощь спасибо :huh:

Буду терь письмо ждать =)

Ссылка на комментарий
Поделиться на другие сайты

вот еще логиvirusinfo_syscure___hijackthis.log.zip, АВЗ-ка чего то там по наловили аж на 50 метров - в карантин - это че куда лить? потому что не сюда не по почте такое не уйдет и как отправить этот карантин?

Ссылка на комментарий
Поделиться на другие сайты

кхм... ща базы обновлю еще раз прогоню, а по вчерашнему карантину сказали

что они без вредны

Так вы мне не ответили что делать с этим:

АВЗ-ка чего то там по наловили аж на 50 метров - в карантин - это че куда лить? потому что не сюда не по почте такое не уйдет и как отправить этот карантин?

 

вот АВЗ+Хис джак + я их обновилvirusinfo_syscheck___ХисДжак_лог.zip

Ссылка на комментарий
Поделиться на другие сайты

c:\windows\explorer.exe - проверить на вирустотал

C:\WINDOWS\system32\DRIVERS\nv4_mini.sys

0.exe - аналогично...

 

Прийдет wise-wistful скрипт наваяет

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Чем обоснованно данное убеждение?

 

Администрации: если я нарушаю правила, пост прошу удалить.

 

User:

 

1. Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

 

2. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

- скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

- если вы используете Opera, нажмите Opera - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

 

 

Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению

Описание SDFix есть здесь

 

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

Желательно установить Recovery Console по инструкции - how-to-use-combofix, и http://support.microsoft.com/kb/310994 - скачайте установочный файл для своей ОС и сохраните на рабочий стол (напр. Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать также этот файл), закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix, подтвердите лицензионное соглашение и установите Microsoft Recovery Console. Доп. см. Программа для Windows XP Professional с пакетом обновления 2 (SP2): Установочные диски для установки с гибкого диска

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Теперь все нормально -полет проходит на отлично спасибо за помщь =)

Изменено пользователем User
Ссылка на комментарий
Поделиться на другие сайты

50 мегабайт так и не отправил до сих пор лежат дома, по почте же больше 30мегабайт не уходит, а на бесплатный сервер можно залить, а потом им линк кинуть?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mona Sax
      Автор Mona Sax
      машина жива осталась?и сколько она грузилась?
       

      i



      Information:

      Эта тема была выделена из обсуждеия *nix систем: http://forum.kasperskyclub.com/index.php?showtopic=850

      Kind regards, CbIP.




    • Ilya45
      Автор Ilya45
      Доброго времени суток.
      Зашифровали сегодня файлы на компе, ночью, предположительно подключились через рдп, вырубили каспера иначе думаю не отключить. винда 7.
      log.zip - логи под пользователем где все зашифровано,
      log2.zip - логи под созданным пользователем(добавил нового сам). со всеми галками в программе.
      files.zip - файл исходный и зашифрованный, плюс тхт с сообщением.
      log.zip files.zip log2.zip
    • drozd761
      Автор drozd761
      Запустили арендаторов в офис, включили их к общей сети и через неделю словили шифровальщика. 

      Все компы в офисе целы и не затронуты, а вот все файлы на шаре samba полностью закодировались, в каждой папке появился exe файл где предлагают связаться с Hopeandhonest@smime.ninja

      Пишу с компа который вывезли из офиса, не знаю насколько логи помогут 
      Addition.txt FRST.txt 8. Лужники.rar
    • Galem333
      Автор Galem333
      Допустим, возьмём Vmware Workstation Pro, и будем мы запускать в ней вредоносное ПО. Из мер безопасности приняты (отсутствие общих папок), всё, гостевые дополнения установлены, Интернет включен. Также вопрос к любителям побаловаться на виртуальной машине: бывало ли у вас такое, что вирус выбирался из виртуальной среды и наносил урон основной системе?
    • Артем Воробей
      Автор Артем Воробей
      Wp6iMy3CQ.README.txt kasper.zip
×
×
  • Создать...