Перейти к содержанию

[Лог!] Не заходит на сайты компании, не обновляются базы


Drogba

Рекомендуемые сообщения

  • Ответов 77
  • Created
  • Последний ответ

Top Posters In This Topic

  • Drogba

    40

  • akoK

    23

  • Kapral

    3

  • Гриша

    3

ладно, пытаемся по другому.

Деинсталлируйте ComboFix: нажмите пусквыполнить - Combofix /u

 

Скачайте OTCleanIt, запустите, нажмите Clean up

 

При помощи IceSword удалить

\systemroot\system32\drivers\TDSSmxfe.sys

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\rvrs.dll','');
QuarantineFile('C:\WINDOWS\system32\xvid.ax','');
DeleteFile('\systemroot\system32\drivers\TDSSmxfe.sys');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Повторите логи AVZ.

Ссылка на комментарий
Поделиться на другие сайты

systemroot такой папки нет!На С?Может быть Windows вместо systemroot?

 

Еще хочу спросить. Выскакивает подозрительная активность:клавиатурный перехватчик \DRIVER\ISDRV118, и есть только разрешить и добавить в исключения.

ОООО :rolleyes: ;) На сайты компаний антивирусных стало заходить!Неужели вирус сдох?!

Изменено пользователем Drogba
Ссылка на комментарий
Поделиться на другие сайты

Это параметр для автоматического определения папки с текущей ОС.

Аа,ну я так и понял по систем32.Там такого файла нет!

 

АВЗ-логи.

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Ну че кто-нибудь посмотрит логи?!

 

Здравствуйте.

 

В присланном Вами файле обнаружено новое вредоносное программное обеспечение.

Его детектирование будет включено в очередное обновление антивирусных баз.

Благодарим за оказанную помощь.

P2P-Worm.Win32.Agent.ly

 

> Пароль:virus

>

>

>

-----------------

С уважением, <вирусный аналитик>

Вирусный аналитик

ЗАО "Лаборатория Касперского"

 

Опять тот же вирус,который я в первый раз посылвл.

 

Сообщение от модератора Falcon
Вырезал фамилию аналитика.
Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Зараза осталась.

 

Скачайте IceSword.

 

Запустите программу.

Внизу слева выберите меню File.

Появится аналог проводника. Найдите в нем файл C:\WINDOWSsystem32\drivers\TDSSmxfe.sys.

Нажмите по нему правой кнопкой мыши и выберите force delete.

На запрос потверждения ответьте "да".

 

Выполните в AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\system32\xvid.ax');
DeleteFile('\systemroot\system32\drivers\TDSSmxfe.sys');
BC_ImportDeletedList;
BC_DeleteFile('C:\WINDOWS\system32\xvid.ax');
BC_DeleteFile('\systemroot\system32\drivers\TDSSmxfe.sys');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

Повторите логи AVZ + HJT.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

C:\WINDOWSsystem32\drivers\TDSSmxfe.sys.

Этого файла нет!Что делать!?

 

Выполнил скрипт.

Вот логи.

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем Drogba
Ссылка на комментарий
Поделиться на другие сайты

Отключите восстановление системы!

 

Отключение ВС для Vista/XP

 

И выполните то, что указано в посте №38 еще раз.

 

Зараза никуда не делась, вот сидит:

87fb86b5de0f.jpg

 

P.S. Лог HJT тоже нужен.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Отключите восстановление системы!

 

Отключение ВС для Vista/XP

 

И выполните то, что указано в посте №38 еще раз.

 

Зараза никуда не делась, вот сидит:

87fb86b5de0f.jpg

 

P.S. Лог HJT тоже нужен.

HJT не могу скачать,не качается!И у меня отключено было ВС

 

Нет этого файла!ВС отключено.

12146924SQS.jpg

Изменено пользователем Drogba
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware и установите программу.

 

Запустите Malwarebytes' Anti-Malware (если при установке вы разрешили создать ярлык на рабочем столе - то дважды нажмите левой кнопкой мыши на нём)

Обновите базы. Для этого перейдите на вкладку Обновление. Нажмите кнопку Проверить обновления

В случае удачного окончания обновления программа уведомит об этом

В случае если оновление произошло не удачно, попробуйте изменить Сайт обновления и повторить попытку ещё раз.

Перейдите на вкладку Сканер

Выберите пункт Провести полную проверку

Нажмите кнопку Проверить

После этого появится оконо программы, в котором перечисленны все диски и предварительно отмечены диски для проверки. Если вы желаете проверить ещё какой-либо диск (и он действительно подключен к компьютеру) то поставьте галочку слева от него. После этого нажмите кнопку Начать проверку

После окончания проверки программа Вас уведомит об этом.

Нажмите ОК, после этого нажмите на кнопку Показать результаты

После этого в окне будут показаны результаты сканиования. Если Вы видите, что программа заподозрила какую-то программу, которая известна вам как полностью легитимная, то снимите галочку возле строчки и добавьте в исключения.

В противном случае нажмите кнопку Удалить выделенные

После удаления программа проинформирует об этом и предложит перезагрузить компьютер. Соглашаемся, нажимая ОК.

Для того, что бы просмотреть лог, выбираем вкладку Отчёты, там будет представлен весь перечень отчётов. Выбираем отчёт и нажимаем кнопку Открыть. Сохраните его и прикрепите к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware и установите программу.

 

Запустите Malwarebytes' Anti-Malware (если при установке вы разрешили создать ярлык на рабочем столе - то дважды нажмите левой кнопкой мыши на нём)

Обновите базы. Для этого перейдите на вкладку Обновление. Нажмите кнопку Проверить обновления

В случае удачного окончания обновления программа уведомит об этом

В случае если оновление произошло не удачно, попробуйте изменить Сайт обновления и повторить попытку ещё раз.

Перейдите на вкладку Сканер

Выберите пункт Провести полную проверку

Нажмите кнопку Проверить

После этого появится оконо программы, в котором перечисленны все диски и предварительно отмечены диски для проверки. Если вы желаете проверить ещё какой-либо диск (и он действительно подключен к компьютеру) то поставьте галочку слева от него. После этого нажмите кнопку Начать проверку

После окончания проверки программа Вас уведомит об этом.

Нажмите ОК, после этого нажмите на кнопку Показать результаты

После этого в окне будут показаны результаты сканиования. Если Вы видите, что программа заподозрила какую-то программу, которая известна вам как полностью легитимная, то снимите галочку возле строчки и добавьте в исключения.

В противном случае нажмите кнопку Удалить выделенные

После удаления программа проинформирует об этом и предложит перезагрузить компьютер. Соглашаемся, нажимая ОК.

Для того, что бы просмотреть лог, выбираем вкладку Отчёты, там будет представлен весь перечень отчётов. Выбираем отчёт и нажимаем кнопку Открыть. Сохраните его и прикрепите к следующему сообщению.

 

По вашей ссылке не скачивается,по альтернативной скачал,не запускается. ;)

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте еще раз gmer запустить.

 

А скрипт для combofix, Вы в блокноте сохраняли (имеется в виду стандартный текстовый редактор).

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте еще раз gmer запустить.

 

А скрипт для combofix, Вы в блокноте сохраняли (имеется в виду стандартный текстовый редактор).

C вашей ссылки не качается,с 2 других скачал не запускается.Да,в блокноте

 

С помощью друга скачал по вашей ссылке Гмер,тож не открывается. :lool:

 

По названию вируса значит,что он через торрент передался?

P2P-Worm.Win32.Agent.ly

 

;) Ну че поможет кто-нибудь мне?На сайты антивирусных компаний о5 не пускает! :search:

Изменено пользователем Drogba
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Roma1
      От Roma1
      У меня есть зеркало видеорегистратор. Раз в два месяца я обновляю базы камер. Поменял ПК. На старом ноутбуке скачивание проходило нормально, а на новом пишет "Заблокировано скачивание опасного файла". При отключение Касперского происходит тоже самое. Видимо защита в ОС винда 10. Где и как мне временно отключить защиту для скачивания базы?
    • Федор45
      От Федор45
      Добрый день!
      Утром получили зашифрованные базы 1С, другие продукты не тронуты
       
      FRST.txt Addition.txt
      для примера зашифрованный архив
      БАНК.rar
    • Сергей194
      От Сергей194
      Здравствуйте. Поймали шифровальщик, база 1с недоступна. работа предприятия заблокирована. Выручайте!
      Desktop.rar
    • sntsnt
      От sntsnt
      Здравствуйте. Сервер с базами SQL оказался зашифрован. С утра SQL сервер оказался выгруженным. Сервер включен 24/7. Все файлы имеют расширение nigra. Следов от NOD32 на компьютере вообще не нашел. В трее оказался запущенным AnyDesk. Взлом скорее всего произошел через RDP. Файлы ежедневного бэкапа баз SQL тоже зашифрованы. Резервные копии от акрониса тоже зашифрованы. Возможна ли расшифровка SQL баз или файлов бэкапа от акрониса в принципе?
      Шифрованные файлы.rar FRST.txt Addition.txt
    • tav
      От tav
      Всех приветствую !
       
      При обновлении баз, KSC тянет кучу не нужных мне дистрибутивов.
      Как и где в настройках это убрать ? Чтобы он с обновлениями баз не тянул дистрибутивы.
       
       
       


×
×
  • Создать...