Перейти к содержанию

Не могу найти проблему


Рекомендуемые сообщения

Здравствуйте! Рискую выглядеть глупо, но мой комп меня пугает...

На днях имела глупость распечатать кое-что с флешки в магазине. В итоге принесла домой трояна.

Антивирус его не нашел, но сработала проактивная защита. Лечить или удалять предложено не было. Был только вариант поместить в карантин. Но попыткане не удалась ("защищен или не найден"). В протоколе написано следующее:

1. Обнаружен процесс... Trojan.Generic

2. Процесс успешно завершен

3. Не удалось поместить в карантин

Что значит "Процесс успешно зваершен"? Успел сделать свое черное дело?

 

На следующий день при подключении Инета у меня впервые появилось сообщение о том, что телефонная книга не найдена. Через некоторое время сработала проактивная защита, обнаружив руткит. Я нажала "запретить процесс", но попытка не удалась. Выполнить откат системы тоже не удалось.

Сканирование ничего не дает.

Что мне делать? Мой комп мне дорог.... :wacko:

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\dnsq.dll','');
QuarantineFile('C:\DOCUME~1\TestMELT\LOCALS~1\Temp\UIUCU.EXE','');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

 

 

Скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Я прошу прощения за то, что высылаю совершенно не то.

Я не совсем идиотка, честно. У меня даже диплом учителя информатики имеется :)

Просто в голове каша полная...

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\DOCUME~1\TestMELT\LOCALS~1\Temp\UIUCU.EXE');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

В карантин ничего вредоносного не попало.

 

Повторите логи AVZ :)

 

 

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

 

Malwarebytes' Anti-Malware 1.35

Версия базы данных: 1931

Windows 5.1.2600 Service Pack 2

 

02.04.2009 21:04:21

mbam-log-2009-04-02 (21-04-21).txt

 

Тип проверки: Полная (C:\|)

Проверено объектов: 169440

Прошло времени: 38 minute(s), 21 second(s)

 

Заражено процессов в памяти: 0

Заражено модулей в памяти: 0

Заражено ключей реестра: 0

Заражено значений реестра: 0

Заражено параметров реестра: 2

Заражено папок: 0

Заражено файлов: 1

 

Заражено процессов в памяти:

(Вредоносные программы не обнаружены)

 

Заражено модулей в памяти:

(Вредоносные программы не обнаружены)

 

Заражено ключей реестра:

(Вредоносные программы не обнаружены)

 

Заражено значений реестра:

(Вредоносные программы не обнаружены)

 

Заражено параметров реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

 

Заражено папок:

(Вредоносные программы не обнаружены)

 

Заражено файлов:

C:\инстал со старого компа\INSTALL\Nero 6.6.03\Keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.

 

 

? :) Эта папка уже год лежит после переустановки системы, никого не трогает... Хотела удалить. Часть успела, часть осталась. Наверное, зря до конца не удалила. Грохнуть ее,что ли, целиком?

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\DOCUME~1\TestMELT\LOCALS~1\Temp\UIUCU.EXE');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

В карантин ничего вредоносного не попало.

 

Повторите логи AVZ :)

 

 

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

 

:huh:

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Malwarebytes' Anti-Malware - жутко варез не любит.

 

Acrobat 6.0 CE - обновить до Acrobat 9.1

 

Окна выскакивают? Если да, то включите AVZPM и логи AVZ подготовьте.

Ссылка на комментарий
Поделиться на другие сайты

Malwarebytes' Anti-Malware - жутко варез не любит.

 

Acrobat 6.0 CE - обновить до Acrobat 9.1

 

Окна выскакивают? Если да, то включите AVZPM и логи AVZ подготовьте.

 

Окна, вроде, не беспокоят.

А варез - это что, акробатовские файлы? Поменять, наверно, можно. Только не понятно, на что это принципиально повлияет...

 

Я так понимаю, что ничего злостного в компе не обнаруживается?

Ссылка на комментарий
Поделиться на другие сайты

А варез - это что, акробатовские файлы? Поменять, наверно, можно. Только не понятно, на что это принципиально повлияет...
Варез - это файлы типа keygen.exe, crack.exe
Ссылка на комментарий
Поделиться на другие сайты

Только не понятно, на что это принципиально повлияет...

Это поможет хоть как-то уменьшить количество уязвимостей в вашем компьютере.

Acrobat стандартный (не про) бесплатный

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Это поможет хоть как-то уменьшить количество уязвимостей в вашем компьютере.

Acrobat стандартный (не про) бесплатный

ok, обновлю

 

У меня пока ничего не глючит :)

Спасибо всем, кто отозвался

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • thawne
      Автор thawne
      Всех приветствую.
      Столкнулся с проблемой, скачал обход блокировки дискорда, само всё работает, но теперь открывается каждые секунд 30 с консолью - https://yapx.ru/album/Zro4D
      Когда не заходишь в игры, консоль сама не открывается визуально, но в диспече задач процессы консоли запускает - https://yapx.ru/album/ZwenT
      Когда заходишь в игры, открывается эта консоль и выдаёт ошибку
      так же дополню, запускает файл svchost.exe
    • Vasikir
      Автор Vasikir
      Не уверен насчёт причины. Также были взломаны аккаунты telegram, discord, steam, google
      CollectionLog-2025.07.05-15.14.zip
    • triller
      Автор triller
      помогите кто-нибудь!!закачала пробную версию,активировать не могу!
    • Alexey82
      Автор Alexey82
      Доброго вечера.
      Не получается отформатировать sd карту через адаптер micro sd.
      Поменял адаптер, поменял sd карту, пробовал форматировать через командную строку win 10, панель управления дисками, через Мой компьютер - результат один - диск защищен от записи.
      Никогда такой проблемы не было, столкнулся сегодня, впервые.
      Из проишествий - лечили вирус, описано здесь
       
      Прошу подсказать, что же такое может быть.
    • alksmn
      Автор alksmn
      CollectionLog-2025.07.09-07.42.zip
      Здравствуйте! 
      Антивирус находит и удаляет, но при запуске хрома, опять вылетает
      Событие: Объект удален
      Пользователь: MAG\lksmn
      Тип пользователя: Инициатор
      Имя приложения: chrome.exe
      Путь к приложению: C:\Program Files\Google\Chrome\Application
      Компонент: Файловый Антивирус
      Описание результата: Удалено
      Тип: Рекламное приложение
      Название: not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Точность: Частично
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: bundle.js
      Путь к объекту: C:\Users\lksmn\AppData\Local\Google\Chrome\User Data\Default\Extensions\adlpodnneegcnbophopdmhedicjbcgco\3.5.5_0\caa
      MD5 объекта: 81870BBC34F5D9A911DC2B0B03B7876A
×
×
  • Создать...