Перейти к содержанию

[Лог!] Подозрение на недолеченный вирус


Рекомендуемые сообщения

Вечер добрый.

Последние пару дней замечал за ноутбуком странное поведение, то как блокировка диспетчера задач, исходящие подключения на 192.168.0.1-255 на 455 порт и KIS7 при попытке обновления выдает что сервера обновлений не доступны, хотя пинг идет по всем направлениям.

Сейчас все тихо, но KIS временами ругается на С:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\SYSTMON.EXE (Win32.DsBot.vd) и тому подобное...

Прилагаю логи.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.zip

 

post-7680-1230323505_thumb.jpg

post-7680-1230323521_thumb.jpg

 

hijackthis.log загружаться не хочет;(

могу скопипастить сюда, текстом.

Изменено пользователем sdf
Ссылка на комментарий
Поделиться на другие сайты

По логам могу сказать, что отключен регедит и таскмгр, "живёт" адварь (C:\PROGRA~1\FieryAds\). А ещё зловред "живёт" в корзине и файл автозапуска его в корне диска D:. Ждём хэлперов со скриптом...

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('D:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\SYSTMON.EXE','');
QuarantineFile('C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\WN2PETQZ\c123[1].exe','');
QuarantineFile('C:\9j6n1v4y8n8.exe','');
QuarantineFile('C:\windows\system32\webcheck.dll','');
QuarantineFile('D:\dist\asus eeepc\eeectl_0.2.3\eeectl.exe','');
QuarantineFile('C:\windows\system32\sti_ci.dll','');
QuarantineFile('C:\windows\system32\shell32.dll','');
QuarantineFile('C:\WINDOWS\system32\drivers\dciiodrv.sys','');
DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
DeleteFile('C:\9j6n1v4y8n8.exe');
DeleteFile('C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\WN2PETQZ\c123[1].exe');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\SYSTMON.EXE');
DeleteFile('E:\autorun.inf');
DeleteFile('E:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\SYSTMON.EXE');
DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}');
BC_ImportALL;
ExecuteRepair(6);
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Пофиксить в HijackThis следующие строчки

 O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

 

Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

 

Логи повторите.

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Пофиксить в HijackThis следующие строчки

нету такой строчки;(

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.zip

info.zip

log.zip

 

quarantine.zip выслал.

Изменено пользователем sdf
Ссылка на комментарий
Поделиться на другие сайты

Заметил в логах, что включёно восстановление системы, отключите, что бы удалить созданные ранее, а потом включите и создасться новая, без вирусов.

Проблемы ещё наблюдаются?

Ссылка на комментарий
Поделиться на другие сайты

Заметил в логах, что включёно восстановление системы, отключите, что бы удалить созданные ранее, а потом включите и создасться новая, без вирусов.

Проблемы ещё наблюдаются?

Проблема не наблюдается...KIS7 молчит, трафик на лево не идет, регедит и таскмгр работает...

 

Но, я не могу отключить восстановление системы. в Свойствах компьютера просто нет такой вкладки "Восстановление системы".

Скажите, пожалуйста, как отключить другим способом)через другое место)

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ExecuteRepair(6);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ExecuteRepair(6);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

что сделает этот скрипт?

 

точее уже сделал)

Изменено пользователем sdf
Ссылка на комментарий
Поделиться на другие сайты

судя по фукнции, она преврящает переменную RebootWindows в значение true т.е. это пита аналог тому, что ты просто отключаешь (ставишь галочку) в Восстановление системы в свойствах Мой компьютер на отключить восстановление системы))

 

прикольно конечно скриптами пользоватся, только запара это.. Что бы с этим не мучатся и создали Windows))

Ссылка на комментарий
Поделиться на другие сайты

судя по фукнции, она преврящает переменную RebootWindows в значение true т.е. это пита аналог тому, что ты просто отключаешь (ставишь галочку) в Восстановление системы в свойствах Мой компьютер на отключить восстановление системы))

 

прикольно конечно скриптами пользоватся, только запара это.. Что бы с этим не мучатся и создали Windows))

судя по ЭкзекутеРепаир - выполнить восстановление) а уже потом отправить комп в ребут.имхо)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tkm
      Автор tkm
      Система стала сильно использовать ресурсы. При проверке антивирусом был обнаружен и обезврежен один файл
      CollectionLog-2025.02.28-12.50.zip
    • foxlape
      Автор foxlape
      Запустил прогу и комп тупить начал, есть подозрения на вирус. Логи после запуска проги Logfile.rar (Сохранял логи через Processor Monitor)
       
    • Kopitian
      Автор Kopitian
      Обнаружил, что при открытии диспетчера задач, резко падает нагрузка на CPU и GPU, затем через какое то время диспетчер задач самостоятельно выключался. Проверил антивирусом, антивирус нашел вирусы и майнеры. Компьютер стал работать значительно лучше. Подскажите, что-либо еще требуется сделать? Логи прикрепляю.
      CollectionLog-2025.02.01-21.19.zip
    • Buzhor13
      Автор Buzhor13
      Здравствуйте,
      Столкнулась с такой проблемой. До нового года (не могу сказать как долго сохранялась проблема), долго запускался компьютер. После ввода пароля открывался рабочий стол и минуты 3 запускались остальные системы (360 Тотал Секьюрити засекал время), программы открывались не с 1 (а иногда даже не с 3) раза, вылетали ошибки, связанные с библиотекой. Ближе к новому году полетела материнская плата (а может быть это был процессор). После того как я заменила обе детали, все было хорошо, но вот  сейчас проблема вернулась. 
      Из общего: я активировала Офис с помощью программы KMS, ее я удалила и антивирус обезвредил какой-то вирус, но проблему это не решило.
      Так же вчера я обнаружила, что если отключить провод интернета - компьютер запускается за 17 сек, с включенным - за 2-3 минуты.
      CollectionLog-2025.02.01-13.35.zip
    • Quester1337
      Автор Quester1337
      Дело в том, что в последние дни заметил, что скорость сети упала на всех устройствах кроме пк. Т.е. скорость wi-fi сети была 40-60мб/сек., а стала 20-30 мб/сек. Утилитой провайдера проверил - по её словам днс не изменён и вообще всё ок в безопасности, но есть подозрения, что не всё так однозначно. Не знаю, стоило ли писать сюда, модераторы поправьте если не сюда с таким обращаются. Даже не знаю какие логи присылать...
×
×
  • Создать...