Перейти к содержанию
СофтФорум - всё о компьютерах и не только

лог HijackThis после удаления вирусов


Рекомендуемые сообщения

Здравствуйте!

Система была заражена вирусом internet security который требовал отослать cmc, удали при помощи нода.

Подскажите пожалуйста что нибудь еще подозрительного осталось?

Что то мне кажется вот эти строки подозрительные:

HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

Большое спасибо!

hijackthis.log

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Однoгo логa HijackThis мало. Нужны логи AVZ virusinfo_syscure.zip, virusinfo_syscheck.zip.

Пожалуйста, выполните правила:

http://www.softboard.ru/index.php?showtopic=51343

Изменено пользователем шпилька
Ссылка на комментарий
Поделиться на другие сайты

Что то мне кажется вот эти строки подозрительные:

Приведенные вами строки как раз нормальные.

Сделайте то что просила шпилька.

Ссылка на комментарий
Поделиться на другие сайты

Приведенные вами строки как раз нормальные.

Сделайте то что просила шпилька.

В выходные только получиться компьютер моего знакомого.

ТроПа, здесь продолжение с логами AVZ. :doh:

Нет это соседке по лестничной площадки

Ссылка на комментарий
Поделиться на другие сайты

Нет это соседке по лестничной площадки

Ну вот, теперь все стало на свои места. Извиняюсь, свое сообщение удалила. :doh:

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные, смотрите - что удаляете). Откройте лог и скопируйте в сообщение.

+Логи AVZ.

Изменено пользователем шпилька
Ссылка на комментарий
Поделиться на другие сайты

Ну вот, теперь все стало на свои места. Извиняюсь, свое сообщение удалила. :)

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные, смотрите - что удаляете). Откройте лог и скопируйте в сообщение.

+Логи AVZ.

Вот сделал лог.

( Почему то у меня нет кнопки редактировать запись в форуме, вроде была)

virusinfo_syscheck.zip

virusinfo_syscure.zip

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

( Почему то у меня нет кнопки редактировать запись в форуме, вроде была)

Новички не могут редактировать сообщения. :)

Ссылка на комментарий
Поделиться на другие сайты

Скачайте CureIt! зпустите проверку всех дисков

Повторите логи авз + лог Rsit

CureIt! это делали с самого начала.

Логи предоставил, выше.

Ссылка на комментарий
Поделиться на другие сайты

Если вас не смущает то что лог трехдневной давности :blush2:

выполните скрипт авз

beginSearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('C:\WINDOWS\system32\~.exe','');QuarantineFile('C:\WINDOWS\system32\mssrv32.exe','');QuarantineFile('C:\WINDOWS\system32\plugin.ocx:cpBXTZZ1cJsJGG2No4gD:$DATA','');QuarantineFile('c:\windows\system32\svchost.exe','');QuarantineFile('c:\windows\system32\plugin.ocx:cpBXTZZ1cJsJGG2No4gD:$DATA','');QuarantineFile('C:\WINDOWS\Help\cdmedia.chm:cpBXTZZ1cJsJGG2No4gD:$DATA','');DeleteFile('C:\WINDOWS\Help\cdmedia.chm:cpBXTZZ1cJsJGG2No4gD:$DATA');DeleteFile('c:\windows\system32\plugin.ocx:cpBXTZZ1cJsJGG2No4gD:$DATA');DeleteFile('C:\WINDOWS\system32\plugin.ocx:cpBXTZZ1cJsJGG2No4gD:$DATA');DeleteFile('C:\WINDOWS\system32\mssrv32.exe');DeleteFile('C:\WINDOWS\system32\~.exe');DeleteFile('G:\autorun.inf');DelBHO('{C5428486-50A0-4a02-9D20-520B59A9F9B2}');DelBHO('{100EB1FD-D03E-47FD-81F3-EE91287F9465}');BC_ImportALL;ExecuteSysClean;BC_Activate;ExecuteRepair(6);ExecuteRepair(8);ExecuteRepair(9);ExecuteRepair(19);RebootWindows(true);end.

Коипьютер перезагрузится

После перезагрузки выполните второй скрипт:

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com

Повторите логи

+ Нужен лог RSIT

Изменено пользователем edde
Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...