Перейти к содержанию

[Лог!] Не заходит на сайты компании, не обновляются базы


Рекомендуемые сообщения

  • Ответов 77
  • Создана
  • Последний ответ

Топ авторов темы

  • Drogba

    40

  • akoK

    23

  • Kapral

    3

  • Гриша

    3

ладно, пытаемся по другому.

Деинсталлируйте ComboFix: нажмите пусквыполнить - Combofix /u

 

Скачайте OTCleanIt, запустите, нажмите Clean up

 

При помощи IceSword удалить

\systemroot\system32\drivers\TDSSmxfe.sys

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\rvrs.dll','');
QuarantineFile('C:\WINDOWS\system32\xvid.ax','');
DeleteFile('\systemroot\system32\drivers\TDSSmxfe.sys');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Повторите логи AVZ.

Ссылка на комментарий
Поделиться на другие сайты

systemroot такой папки нет!На С?Может быть Windows вместо systemroot?

 

Еще хочу спросить. Выскакивает подозрительная активность:клавиатурный перехватчик \DRIVER\ISDRV118, и есть только разрешить и добавить в исключения.

ОООО :rolleyes: ;) На сайты компаний антивирусных стало заходить!Неужели вирус сдох?!

Изменено пользователем Drogba
Ссылка на комментарий
Поделиться на другие сайты

Это параметр для автоматического определения папки с текущей ОС.

Аа,ну я так и понял по систем32.Там такого файла нет!

 

АВЗ-логи.

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Ну че кто-нибудь посмотрит логи?!

 

Здравствуйте.

 

В присланном Вами файле обнаружено новое вредоносное программное обеспечение.

Его детектирование будет включено в очередное обновление антивирусных баз.

Благодарим за оказанную помощь.

P2P-Worm.Win32.Agent.ly

 

> Пароль:virus

>

>

>

-----------------

С уважением, <вирусный аналитик>

Вирусный аналитик

ЗАО "Лаборатория Касперского"

 

Опять тот же вирус,который я в первый раз посылвл.

 

Сообщение от модератора Falcon
Вырезал фамилию аналитика.
Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Зараза осталась.

 

Скачайте IceSword.

 

Запустите программу.

Внизу слева выберите меню File.

Появится аналог проводника. Найдите в нем файл C:\WINDOWSsystem32\drivers\TDSSmxfe.sys.

Нажмите по нему правой кнопкой мыши и выберите force delete.

На запрос потверждения ответьте "да".

 

Выполните в AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\system32\xvid.ax');
DeleteFile('\systemroot\system32\drivers\TDSSmxfe.sys');
BC_ImportDeletedList;
BC_DeleteFile('C:\WINDOWS\system32\xvid.ax');
BC_DeleteFile('\systemroot\system32\drivers\TDSSmxfe.sys');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

Повторите логи AVZ + HJT.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

C:\WINDOWSsystem32\drivers\TDSSmxfe.sys.

Этого файла нет!Что делать!?

 

Выполнил скрипт.

Вот логи.

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем Drogba
Ссылка на комментарий
Поделиться на другие сайты

Отключите восстановление системы!

 

Отключение ВС для Vista/XP

 

И выполните то, что указано в посте №38 еще раз.

 

Зараза никуда не делась, вот сидит:

87fb86b5de0f.jpg

 

P.S. Лог HJT тоже нужен.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Отключите восстановление системы!

 

Отключение ВС для Vista/XP

 

И выполните то, что указано в посте №38 еще раз.

 

Зараза никуда не делась, вот сидит:

87fb86b5de0f.jpg

 

P.S. Лог HJT тоже нужен.

HJT не могу скачать,не качается!И у меня отключено было ВС

 

Нет этого файла!ВС отключено.

12146924SQS.jpg

Изменено пользователем Drogba
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware и установите программу.

 

Запустите Malwarebytes' Anti-Malware (если при установке вы разрешили создать ярлык на рабочем столе - то дважды нажмите левой кнопкой мыши на нём)

Обновите базы. Для этого перейдите на вкладку Обновление. Нажмите кнопку Проверить обновления

В случае удачного окончания обновления программа уведомит об этом

В случае если оновление произошло не удачно, попробуйте изменить Сайт обновления и повторить попытку ещё раз.

Перейдите на вкладку Сканер

Выберите пункт Провести полную проверку

Нажмите кнопку Проверить

После этого появится оконо программы, в котором перечисленны все диски и предварительно отмечены диски для проверки. Если вы желаете проверить ещё какой-либо диск (и он действительно подключен к компьютеру) то поставьте галочку слева от него. После этого нажмите кнопку Начать проверку

После окончания проверки программа Вас уведомит об этом.

Нажмите ОК, после этого нажмите на кнопку Показать результаты

После этого в окне будут показаны результаты сканиования. Если Вы видите, что программа заподозрила какую-то программу, которая известна вам как полностью легитимная, то снимите галочку возле строчки и добавьте в исключения.

В противном случае нажмите кнопку Удалить выделенные

После удаления программа проинформирует об этом и предложит перезагрузить компьютер. Соглашаемся, нажимая ОК.

Для того, что бы просмотреть лог, выбираем вкладку Отчёты, там будет представлен весь перечень отчётов. Выбираем отчёт и нажимаем кнопку Открыть. Сохраните его и прикрепите к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware и установите программу.

 

Запустите Malwarebytes' Anti-Malware (если при установке вы разрешили создать ярлык на рабочем столе - то дважды нажмите левой кнопкой мыши на нём)

Обновите базы. Для этого перейдите на вкладку Обновление. Нажмите кнопку Проверить обновления

В случае удачного окончания обновления программа уведомит об этом

В случае если оновление произошло не удачно, попробуйте изменить Сайт обновления и повторить попытку ещё раз.

Перейдите на вкладку Сканер

Выберите пункт Провести полную проверку

Нажмите кнопку Проверить

После этого появится оконо программы, в котором перечисленны все диски и предварительно отмечены диски для проверки. Если вы желаете проверить ещё какой-либо диск (и он действительно подключен к компьютеру) то поставьте галочку слева от него. После этого нажмите кнопку Начать проверку

После окончания проверки программа Вас уведомит об этом.

Нажмите ОК, после этого нажмите на кнопку Показать результаты

После этого в окне будут показаны результаты сканиования. Если Вы видите, что программа заподозрила какую-то программу, которая известна вам как полностью легитимная, то снимите галочку возле строчки и добавьте в исключения.

В противном случае нажмите кнопку Удалить выделенные

После удаления программа проинформирует об этом и предложит перезагрузить компьютер. Соглашаемся, нажимая ОК.

Для того, что бы просмотреть лог, выбираем вкладку Отчёты, там будет представлен весь перечень отчётов. Выбираем отчёт и нажимаем кнопку Открыть. Сохраните его и прикрепите к следующему сообщению.

 

По вашей ссылке не скачивается,по альтернативной скачал,не запускается. ;)

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте еще раз gmer запустить.

 

А скрипт для combofix, Вы в блокноте сохраняли (имеется в виду стандартный текстовый редактор).

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте еще раз gmer запустить.

 

А скрипт для combofix, Вы в блокноте сохраняли (имеется в виду стандартный текстовый редактор).

C вашей ссылки не качается,с 2 других скачал не запускается.Да,в блокноте

 

С помощью друга скачал по вашей ссылке Гмер,тож не открывается. :lool:

 

По названию вируса значит,что он через торрент передался?

P2P-Worm.Win32.Agent.ly

 

;) Ну че поможет кто-нибудь мне?На сайты антивирусных компаний о5 не пускает! :search:

Изменено пользователем Drogba
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ig0r
      Автор Ig0r
      Уже 112 страниц проиндексировал. Я его привел.
    • МониторингДенис
      Автор МониторингДенис
      Добрый день!
      Файл базы 1С (и не только базы) закодирован трояном HELLOKITTY - s5yRN. База нужна. ЧТО ДЕЛАТЬ?
       
      При открытии любого текстового файла пишут:
       
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by HELLO KITTY
      Your decryption ID is s5yRNcg5Npu5QjR2ZmQul85mAlUaR4JH38PnjzRmxX4*HELLO KITTY-s5yRNcg5Npu5QjR2ZmQul85mAlUaR4JH38PnjzRmxX4
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - benzamin@tuta.io
      2) Telegram - @DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
    • Ivan A.
      Автор Ivan A.
      Всем привет. Вопрос по входу на сторонние сайты через госуслуги (ЕСИА).
      Если в браузере сначала зайти на госуслуги, а в соседней вкладке зайти на сайт в котором предусмотрена авторизация через ЕСИА (например ФНС) - то нажав на соответствующий пункт 
      меню мы автоматически авторизуемся на сайте без ввода Логина и пароля.
      Вопрос в следующем: может ли фишинговы ресурс с поддельной авторизацией через ЕСИА получить верификацию.
      т.е.:
      Зашел на Госуслуги > Зашел на сайт ФНС нажал авторизацию ЕСИА > вход выполнен - вывод Подлинный сайт ФНС Зашел на Госуслуги > Зашел на сайт МФО нажал авторизацию ЕСИА > сайт просит ввести Логин и пароль - вывод фишинговый сайт МФО  
       
    • Bercolitt
      Автор Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • qwester
      Автор qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS

×
×
  • Создать...