Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на вредоносное ПО

Ответить
Настройки темы
[решено] Подозрение на вредоносное ПО

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: DummyCorp
Дата: 08-07-2012
Привет, ребят. Сегодня ночью ОС начала себя немного неадекватно вести, пару раз крешился проводник, не удалялись пустые папки. Утром включаю компьютер, касперский не стартует (internet securtity 2010), при чем на экране приветствия надписи protected by kaspersky lab тоже нету. Один раз автоматом открывался блокнот с первой строкой "This Program Cannot Be Run in DOS Mode", а дальше тонны текста непонятной кодировки. Название открытого файла, увы, не помню. Вместе со стартом рабочего стола появляется ошибка "Ошибка при инициализации приложения" MOM.exe, скриншоты этой и остальных ошибок после старта прилагаю. Безопасный режим не стартует ни в одном из вариантов: проходит загрузка файлов, загрузка SPTD, потом черный экран, ребут и снова загрузка ОС. AVZ так же не запускается. Hosts чистый. Скриншот диспетчера прилагаю, в нем, кстати, время от времени проскакивают непонятные процессы, да и сейчас там висят. Очень рассчитываю на вашу помощь, на жесятках много важных файлов, отточенная под себя система, не хотелось бы терять что-либо.

Отправлено: 15:58, 07-07-2012

 

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Так-с, не работает ни одна ссылка по загрузке HiJackThis: Невозможно найти удалённый сервер

Есть, скачал с sourceforge.net

Отправлено: 19:48, 07-07-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Прикрепляю лог HijackThis

Последний раз редактировалось DummyCorp, 08-07-2012 в 23:22.


Отправлено: 19:51, 07-07-2012 | #12


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


DummyCorp, у вас файловый вирус Sality пролечитесь, как указано здесь, а после сделайте новые логи.

на время лечения подключите к компьютеру все флешки и другие съёмные носители чтоб их тоже пролечить.

-------


Последний раз редактировалось regist, 07-07-2012 в 20:22.


Отправлено: 20:17, 07-07-2012 | #13


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


regist, Dr. Web LiveCD сделал чуть менее, чем ничего.
Kaspersky Rescue Disk дал некие результаты, проверил системный раздел, секторы загрузки, вылечил около 1000 файлов, но вот беда - системный раздел весит всего-то 10гб, а на его проверку ушла весомая часть времени, как же тогда поступить с зараженным винчестером на 1.5 ТБ? Пары суток не хватит...
Сейчас прогоню salitykiller'om от Касперского, но винчестер на полтора ему тоже придется сканировать, не представляю сколько времени это займет.

Отправлено: 15:49, 08-07-2012 | #14


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip LOG.zip
(48.7 Kb, 8 просмотров)

salitykiller завершил лечение файлов, но проблемы продолжаются. Смог установить касперского, справиться не может, проводит лечение, перезагрузку и опять обнаруживает то, что лечил прошлый раз, хоть и заблокировал доступ вируса к вредоносным файлам в интернете. Вот логи AVZ, лог virusinfo_cure.zip не поместился, вот он:

Последний раз редактировалось DummyCorp, 09-07-2012 в 00:04.


Отправлено: 23:26, 08-07-2012 | #15


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


DummyCorp, Ссылку на архив с вирусом отправьте в РМ хэлперу. Из поста удалите.

Цитата DummyCorp:
alitykiller завершил лечение файлов, но проблемы продолжаются. »
Утилита не может вживую удалиить вирус.

просканируйте комп Live CD

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:57, 08-07-2012 | #16


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


iskander-k, лечение livecd от каспера провел

Отправлено: 00:05, 09-07-2012 | #17


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


DummyCorp, файловый вирус до сих пор активен, пролечитесь ещё раз диском от касперского.

-------


Отправлено: 16:01, 09-07-2012 | #18


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip AVZ_LOG.zip
(92.8 Kb, 9 просмотров)
Тип файла: zip rsit.zip
(28.2 Kb, 9 просмотров)

Эту ночь провел за лечением :3
Есть положительные результаты, активность вирусов, вроде-бы, прекратилась (больше всего дел натворили Sality и Virut, парой работали :D), разблокировался доступ к антивирусным сайтам после работы kaspersky removal tool, прогнал систему salitykiller'oм и virutkiller'ом, обновил базы KIS 2010, прогнал им. Вот новые логи, посмотрите пожалуйста.

Отправлено: 17:03, 09-07-2012 | #19


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


UP: потер еще один файл - nwcwks.dll

Отправлено: 17:49, 09-07-2012 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на вредоносное ПО

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Подозрение на вирусы pav83 Лечение систем от вредоносных программ 4 25-03-2012 13:49
Каспер обнаружил вредоносное ПО NATALI NVCH Лечение систем от вредоносных программ 17 22-04-2011 08:22
Подозрение на вирусы StuffLive Лечение систем от вредоносных программ 7 21-04-2011 13:38
[решено] Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере TranscendFree Лечение систем от вредоносных программ 2 18-01-2010 17:17
Подозрение на вирус Tanusik Лечение систем от вредоносных программ 2 13-04-2008 16:30




 
Переход