ollegg Опубликовано 31 июля, 2011 Жалоба Поделиться Опубликовано 31 июля, 2011 http://www.softboard.ru/topic/69361-постоянная-ошибка-при-включении/page__gopid__540283#entry540283 вот логи. info.rar log.rar virusinfo_syscheck.zip virusinfo_syscure.zip info.rar log.rar virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
Tiare Опубликовано 31 июля, 2011 Жалоба Поделиться Опубликовано 31 июля, 2011 ollegg, здравствуйте. Проверьте эти файлы на virustotal кнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file). Нажать на кнопку Reanalyse (если будет). Дождитесь результата. Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме c:\Program Files\Common Files\Microsoft Shared\DW\DW.EXE Закройте все программы, включая антивирусное программное обеспечение и firewall AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". beginShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);SearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('C:\WINDOWS\AppPatch\smeevmt.dat','');QuarantineFile('C:\WINDOWS\AppPatch\kufllur.dat','');QuarantineFile('C:\Documents and Settings\Олег\Local Settings\Temporary Internet Files\Content.IE5\9JOBMEXJ\dfa5903[1].exe','');QuarantineFile('C:\Documents and Settings\Ольга\Local Settings\Temporary Internet Files\Content.IE5\6BPEQWA4\e37d171[1].exe','');QuarantineFile('c:\Program Files\Common Files\Microsoft Shared\DW\DW.EXE','');DeleteFile('C:\WINDOWS\AppPatch\smeevmt.dat');DeleteFile('C:\WINDOWS\AppPatch\kufllur.dat');DeleteFile('C:\Documents and Settings\Олег\Local Settings\Temporary Internet Files\Content.IE5\9JOBMEXJ\dfa5903[1].exe');DeleteFile('C:\Documents and Settings\Ольга\Local Settings\Temporary Internet Files\Content.IE5\6BPEQWA4\e37d171[1].exe');BC_ImportAll; ExecuteSysClean;BC_Activate;RebootWindows(true);end. После выполнения скрипта компьютер перезагрузится. После перезагрузки выполнить второй скрипт. beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему. Повторите логи AVZ и RSIT, отчеты прикрепите к следующему сообщению. +Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей Это серьезная уязвимость для вашей системы, поэтому желательно отключить автозапуск на этих устройствах. Если решите то, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить" beginRegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);RebootWindows(true);end. + обновите Adobe Reader до актуальной версии 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
ollegg Опубликовано 1 августа, 2011 Автор Жалоба Поделиться Опубликовано 1 августа, 2011 DW.EXE такого файла нету. остальное сделано как написано. mbam-log-2011-08-01 (20-32-51).rar virusinfo_syscheck.zip virusinfo_syscure.zip info.rar log.rar mbam-log-2011-08-01 (20-32-51).rar virusinfo_syscheck.zip virusinfo_syscure.zip info.rar log.rar Ссылка на комментарий Поделиться на другие сайты Поделиться
Tiare Опубликовано 1 августа, 2011 Жалоба Поделиться Опубликовано 1 августа, 2011 1. Очистите временные файлы. Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner: • скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. • если вы используете Firefox, нажмите Firefox - Select All - Empty Selected • нажмите No, если вы хотите оставить ваши сохраненные пароли • если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. Закройте все программы, включая антивирусное программное обеспечение и firewall AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". beginShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);SearchRootkit(true, true);SetAVZGuardStatus(true);DeleteFile('C:\WINDOWS\AppPatch\smeevmt.dat');DeleteFile('C:\WINDOWS\AppPatch\kufllur.dat');DeleteFile('C:\Documents and Settings\Олег\Local Settings\Temporary Internet Files\Content.IE5\9JOBMEXJ\dfa5903[1].exe');DeleteFile('C:\Documents and Settings\Ольга\Local Settings\Temporary Internet Files\Content.IE5\6BPEQWA4\e37d171[1].exe');RegKeyParamDel('HKEY_LOCAL_MACHINE ','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\WINDOWS\AppPatch\smeevmt.dat');RegKeyParamDel('HKEY_LOCAL_MACHINE ','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\WINDOWS\AppPatch\kufllur.dat');RegKeyParamDel('HKEY_LOCAL_MACHINE ','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Олег\Local Settings\Temporary Internet Files\Content.IE5\9JOBMEXJ\dfa5903[1].exe');RegKeyParamDel('HKEY_LOCAL_MACHINE ','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Ольга\Local Settings\Temporary Internet Files\Content.IE5\6BPEQWA4\e37d171[1].exe');BC_ImportAll; ExecuteSysClean;BC_Activate;RebootWindows(true);end. После выполнения скрипта компьютер перезагрузится. Повторите логи AVZ и RSIT, отчеты прикрепите к следующему сообщению. Удалять или нет, на ваше усмотрение c:\Distr\Corel\COREL\x5\corel.coreldraw.graphics.suite.x5.v15.0.0.488.russian-krokoz\coreldraw.graphics.suite.x5.sp3.trial.en_ru-krokoz\Auto\Docs\globule.exe Посмотрите содержимое папки WINDOWS\AppPatch. Отчет по карантину: Trojan.PWS.Ibank.320. Если пользуетесь интернет-банкингом, то обязательно смените все пароли к вашим аккаунтам (вебмани и проч.) 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
ollegg Опубликовано 2 августа, 2011 Автор Жалоба Поделиться Опубликовано 2 августа, 2011 что именно смотреть в WINDOWS\AppPatch ? info.rar log.rar log.rar virusinfo_syscheck.zip virusinfo_syscure.zip info.rar log.rar log.rar virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
Tiare Опубликовано 2 августа, 2011 Жалоба Поделиться Опубликовано 2 августа, 2011 (изменено) что именно смотреть в WINDOWS\AppPatch ? Меня интересует, какие в ней есть файлы. Можно посмотреть содержимое, например, через Тотал Коммандер, или через проводник, при этом включить отображение скрытых и системных файлов. Укажите названия файлов с полными путями (или прикрепите скрин этого окна) Проблема все еще актуальна? Изменено 2 августа, 2011 пользователем Tiare Ссылка на комментарий Поделиться на другие сайты Поделиться
ollegg Опубликовано 4 августа, 2011 Автор Жалоба Поделиться Опубликовано 4 августа, 2011 Меня интересует, какие в ней есть файлы. Можно посмотреть содержимое, например, через Тотал Коммандер, или через проводник, при этом включить отображение скрытых и системных файлов. Укажите названия файлов с полными путями (или прикрепите скрин этого окна) Проблема все еще актуальна? проблема исчезла, железяка стала пошыпче соображать :) СПАСИБО за помоЧь! вечером скрин запилю. Ссылка на комментарий Поделиться на другие сайты Поделиться
ollegg Опубликовано 4 августа, 2011 Автор Жалоба Поделиться Опубликовано 4 августа, 2011 скрин Ссылка на комментарий Поделиться на другие сайты Поделиться
ollegg Опубликовано 4 августа, 2011 Автор Жалоба Поделиться Опубликовано 4 августа, 2011 дынный троян ломает только тырнет-банкинг или все акаунты? Ссылка на комментарий Поделиться на другие сайты Поделиться
Tiare Опубликовано 5 августа, 2011 Жалоба Поделиться Опубликовано 5 августа, 2011 дынный троян ломает только тырнет-банкинг или все акаунты? Судя по классификации, цель трояна - похищение данных о банковких аккаунтах, но, вполне возможно, что он похищает все пароли. Я бы рекомендовала сменить пароли на все аккаунты, почту и проч. ;) Ссылка на комментарий Поделиться на другие сайты Поделиться
Tiare Опубликовано 5 августа, 2011 Жалоба Поделиться Опубликовано 5 августа, 2011 (изменено) Больше ничего плохого не вижу :) Если что-то из этого не нужно, то желательно отключить. >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов) >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP) >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий) >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing) >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола) >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помошнику Обязательно деинсталлируйте MBAM Пуск--Панель управления--Установка и удаление программНаходим там Malwarebytes' Anti-Malware и нажимаем удалить. Создайте новую контрольную точку восстановления и очистите заражённую. Если Вы хотите избежать нового заражения, то желательно: - не работать за компьютером с правами администратора; - не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность - регулярно устанавливать обновления windows и обновлять антивирусные базы; -установить антивирусную программу, желательно с файерволом и проактивной защитой; - можно периодически проверять систему антивирусными утилитами CureIT и AVPTool. - отключить не используемые службы Windows. Также прочитайте про автозапуск на устройствах, какую опасность он несет и как с ним бороться Изменено 5 августа, 2011 пользователем Tiare 3 Ссылка на комментарий Поделиться на другие сайты Поделиться
ollegg Опубликовано 5 августа, 2011 Автор Жалоба Поделиться Опубликовано 5 августа, 2011 Больше ничего плохого не вижу :) Если что-то из этого не нужно, то желательно отключить. Обязательно деинсталлируйте MBAM Создайте новую контрольную точку восстановления и очистите заражённую. Если Вы хотите избежать нового заражения, то желательно: - не работать за компьютером с правами администратора; - не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность - регулярно устанавливать обновления windows и обновлять антивирусные базы; -установить антивирусную программу, желательно с файерволом и проактивной защитой; - можно периодически проверять систему антивирусными утилитами CureIT и AVPTool. - отключить не используемые службы Windows. Также прочитайте про автозапуск на устройствах, какую опасность он несет и как с ним бороться СПАСИБО ЗА ОКАЗАННОЕ ДОБРО! Ссылка на комментарий Поделиться на другие сайты Поделиться
Tiare Опубликовано 5 августа, 2011 Жалоба Поделиться Опубликовано 5 августа, 2011 Я рада, что вам помогла :) Оставайтесь у нас на форуме, тут много всего интересного :bye1: Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения