Перейти к содержанию

Не могу найти проблему


Рекомендуемые сообщения

Здравствуйте! Рискую выглядеть глупо, но мой комп меня пугает...

На днях имела глупость распечатать кое-что с флешки в магазине. В итоге принесла домой трояна.

Антивирус его не нашел, но сработала проактивная защита. Лечить или удалять предложено не было. Был только вариант поместить в карантин. Но попыткане не удалась ("защищен или не найден"). В протоколе написано следующее:

1. Обнаружен процесс... Trojan.Generic

2. Процесс успешно завершен

3. Не удалось поместить в карантин

Что значит "Процесс успешно зваершен"? Успел сделать свое черное дело?

 

На следующий день при подключении Инета у меня впервые появилось сообщение о том, что телефонная книга не найдена. Через некоторое время сработала проактивная защита, обнаружив руткит. Я нажала "запретить процесс", но попытка не удалась. Выполнить откат системы тоже не удалось.

Сканирование ничего не дает.

Что мне делать? Мой комп мне дорог.... :wacko:

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\dnsq.dll','');
QuarantineFile('C:\DOCUME~1\TestMELT\LOCALS~1\Temp\UIUCU.EXE','');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

 

 

Скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Я прошу прощения за то, что высылаю совершенно не то.

Я не совсем идиотка, честно. У меня даже диплом учителя информатики имеется :)

Просто в голове каша полная...

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\DOCUME~1\TestMELT\LOCALS~1\Temp\UIUCU.EXE');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

В карантин ничего вредоносного не попало.

 

Повторите логи AVZ :)

 

 

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

 

Malwarebytes' Anti-Malware 1.35

Версия базы данных: 1931

Windows 5.1.2600 Service Pack 2

 

02.04.2009 21:04:21

mbam-log-2009-04-02 (21-04-21).txt

 

Тип проверки: Полная (C:\|)

Проверено объектов: 169440

Прошло времени: 38 minute(s), 21 second(s)

 

Заражено процессов в памяти: 0

Заражено модулей в памяти: 0

Заражено ключей реестра: 0

Заражено значений реестра: 0

Заражено параметров реестра: 2

Заражено папок: 0

Заражено файлов: 1

 

Заражено процессов в памяти:

(Вредоносные программы не обнаружены)

 

Заражено модулей в памяти:

(Вредоносные программы не обнаружены)

 

Заражено ключей реестра:

(Вредоносные программы не обнаружены)

 

Заражено значений реестра:

(Вредоносные программы не обнаружены)

 

Заражено параметров реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

 

Заражено папок:

(Вредоносные программы не обнаружены)

 

Заражено файлов:

C:\инстал со старого компа\INSTALL\Nero 6.6.03\Keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.

 

 

? :) Эта папка уже год лежит после переустановки системы, никого не трогает... Хотела удалить. Часть успела, часть осталась. Наверное, зря до конца не удалила. Грохнуть ее,что ли, целиком?

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\DOCUME~1\TestMELT\LOCALS~1\Temp\UIUCU.EXE');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

В карантин ничего вредоносного не попало.

 

Повторите логи AVZ :)

 

 

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

 

:huh:

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Malwarebytes' Anti-Malware - жутко варез не любит.

 

Acrobat 6.0 CE - обновить до Acrobat 9.1

 

Окна выскакивают? Если да, то включите AVZPM и логи AVZ подготовьте.

Ссылка на комментарий
Поделиться на другие сайты

Malwarebytes' Anti-Malware - жутко варез не любит.

 

Acrobat 6.0 CE - обновить до Acrobat 9.1

 

Окна выскакивают? Если да, то включите AVZPM и логи AVZ подготовьте.

 

Окна, вроде, не беспокоят.

А варез - это что, акробатовские файлы? Поменять, наверно, можно. Только не понятно, на что это принципиально повлияет...

 

Я так понимаю, что ничего злостного в компе не обнаруживается?

Ссылка на комментарий
Поделиться на другие сайты

А варез - это что, акробатовские файлы? Поменять, наверно, можно. Только не понятно, на что это принципиально повлияет...
Варез - это файлы типа keygen.exe, crack.exe
Ссылка на комментарий
Поделиться на другие сайты

Только не понятно, на что это принципиально повлияет...

Это поможет хоть как-то уменьшить количество уязвимостей в вашем компьютере.

Acrobat стандартный (не про) бесплатный

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Это поможет хоть как-то уменьшить количество уязвимостей в вашем компьютере.

Acrobat стандартный (не про) бесплатный

ok, обновлю

 

У меня пока ничего не глючит :)

Спасибо всем, кто отозвался

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Мала
      Автор Мала
      После установки пиратского ПО (google sketch up) нанятым «помощником» сначала скорость интернета просела до двух мегабит в секунду на пару дней. Сканирование компа kaspersky internet security угроз не обнаружило. 
      Через еще пару дней нечто заблокировало браузер и возможность скачивания. Интернет был, но страницы гугл хлома не загружались. Клик по диагностике сети выдавал «удаленное устройство или ресурс не принимает подключение». При этом десктопный востап обновлялся. Но посланную через него антивир утилиту скачать не удавалось.
      Следом поступил звонок с номера «из Молдовы», который я брать не стала. и поняла, что видимо щас «сотрудники фсб» будут взламывать мои госуслуги. Похоже, что это было нечто, что скачало с компа все данные и логины пароли. 
      Нанятый лечитель вирусов с youdo удаленно помог снять странные установленные каким-то патчем ограничения с браузера и почистил шесть каких-то вирусов разными утилитами.
      В финале я в безопасном режиме еще раз проверила утилитой cureit др веба. И он нашел один какой-то файл и удалил. 
       
      4 дня всё поработало бесперебойно. Сегодня снова появился симптом про браузер. То есть нечто управляющее браузером все еще сидит на компе.  Пирасткое ПО правда так и осталось не снесённым. Но есть ощущение что снос ПО не поможет и надо что-то хитрее предпринять. 
       
      Да, впн стоял и исправно без странных симптомов работал более полутора лет без обновлений. Приложения hiddify, сервер от papervpn. 

      Я очень неопытный женщина-юзер. Помогите, пожалуйста, понять что можно сделать. 
       
    • Zed
      Автор Zed
      здравствуйте, уже 2 день не могу удалить, после перезагрузки ноута они опять появляются, пробовал все, бесполезно, помогите плиз!!!!!!!!
    • Copcheny
      Автор Copcheny
      Здравствуйте, скачивал kmsauto и скорее всего от туда поймал вирус taskhost. Смог заметить его в Мониторе ресурсов. Пробовал через разные антивирусы и гайды в интернете ничего не помогает или я сам что то не то делаю. Пожалуйста помогите с решением проблемы
    • Андрей2029
      Автор Андрей2029
      Здравствуйте, товарищи. Проблема следующая. Поставил впервые за много десятков лет Оперу вместо Хрома. Последнюю версию, разумеется. Особо не ковырялся в настройках, стал пользоваться. И заметил, что не могу попасть ни на один сайт с Cloudflare - проверка на человека просто постоянно обновляется, не пуская на страницу. Например, вот Aescripts:

       
      Разумеется, я испробовал все возможные решения, что были в сети, будучи уверенным, что проблема либо в самой Опере (её настройках, которые я не менял), либо в VPN (которого у меня нет и в Опере он не включен), DNS и прочем. Все проверил, посмотрел, попереключал и ничего не помогает. При этом Edge на те же сайты пускает без вопросов. Пошёл было писать багрепорт в техподдержку Оперы, пока не додумался отключить Kaspersky Plus. И, о чудо, Cloudflare сразу же запустил на проблемный сайт. Включил Касперского, тыкнулся на другой сайт - опять тя же проблема. 
       
      Подскажите, куда смотреть, что копать, и почему проблема именно с Оперой? Хром псотавил назад - опять проблемы нет. Чем Опера так провинилась? Какие настройки посмотреть в Каспере, чтобы решить проблему?
    • mabbloss
      Автор mabbloss
      Добрый день!
      Недавно скачивал программу boosterX(подозрения на нее), после чего ухудшение производительности ноутбука.
      Сначала все может быть нормально, но через время ФПС в играх падают все больше и больше.
      Проверил на наличие вирусов с помощью Dr.Web Curelt и нашел 2 майнера NET:MALWARE.URL. Устранить автоматически их, конечно же, не получилось. Просьба помочь в удалении, впервые так сильно боюсь за свой ноутбук.
       
      Лог прикладываю.
      Заранее спасибо!
      CollectionLog-2025.03.05-01.14.zip
×
×
  • Создать...