Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на вирус.

Ответить
Настройки темы
[решено] Подозрение на вирус.

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(5.9 Kb, 9 просмотров)
Тип файла: txt log.txt
(40.6 Kb, 13 просмотров)
Проблема с браузерами.
Опера притормаживает, реагирует на переход с одной страницы на другую несразу, зачастую не грузит их вообще "Соединение закрыто удалённым сервером. Проверьте, верно ли написан адрес, или попробуйте найти сайт". Иногда грузит ЦП под 80%, в этот момент прокрутка страницы невозможна, даже вкладки пропадают спустя 5-10 секунд после их закрытия. Проблема с соц. сетью "вконтакте" Через день, при входе на свою страницу, выскакивает уведомление о том, что я или кто-то, 11 раз ввел неверно пароль, страница временно заморожена и для разморозки, нужно ввести свой сот. номер для получения кода доступа на страницу. НО! При вводе номера, автоматически активируется какая-то подписка, стоимостью 20 рублей в день, мол от моего оператора. Звонил оператору, сказали, что ресурс не их. Отключил. Спустя сутки, снова страница заморожена и снова эта подписка. Далее. Редко, но на любом сайте, в правом нижнем углу всплывает одно и тоже окно, что-то вроде: "Вы стали победителем и выиграли 100 бесплатных смсок, для получения бонуса введите свой номер в поле ниже". В хроме тормозит, а иной раз вообще не воспроизводит видео. Все браузеры с течением какого-то времени самостоятельно меняют стартовую страницу на "http://speed2.ru/".
Самое интересное то, что мой ЖД отформатирован полностью акрониксом + форматировал перед установкой виндовса через биос, т.е. по идее он должен быть абсолютно чист. После установки и первого запуска ОС выскакивает ошибка "Windows – Диск отсутствует Exception Processing Message C0000013 Parameters 75b3bf7c 4 75b3bf7c 75b3bf7c"
Проверки Dr.Web CureItом в безопасном режиме никаких нарушений или вирусов не выявлено.
Еще бывает спонтанная перезагрузка системы, в любое время, не могу привязать к этой проблеме какие то подозрительные моменты.
Готов к переустановке ОС и полному форматированию ЖД по вашим инструкциям.

Отправлено: 16:14, 04-09-2012

 

Аватара для akok

Ветеран


Консультант


Сообщения: 766
Благодарности: 204

Профиль | Сайт | Отправить PM | Цитировать


AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('D:\WINDOWS\system32\jgitueg.dll','');
 QuarantineFile('D:\Documents and Settings\Admin\Application Data\txt.exe',' ');
 QuarantineFile('D:\Documents and Settings\Admin\Application Data\133.exe',' ');
 QuarantineFile('d:\documents and settings\admin\application data\taskhost.exe','');
 QuarantineFile('d:\documents and settings\admin\application data\lw_mc\service.exe','');
 DeleteFileMask('D:\Documents and Settings\Admin\Application Data\LW_MC', '*.*', true);
 DeleteDirectory('D:\Documents and Settings\Admin\Application Data\LW_MC');
 DeleteFile('d:\documents and settings\admin\application data\lw_mc\service.exe');
 DeleteFile('d:\documents and settings\admin\application data\taskhost.exe');
 DeleteFile('D:\WINDOWS\system32\jgitueg.dll');
 DeleteFile('D:\Documents and Settings\Admin\Application Data\133.exe');
 DeleteFile('D:\Documents and Settings\Admin\Application Data\txt.exe');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 BC_ImportALL;
  ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(3);
 RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте при помощи этой формы

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

Подготовьте лог SecurityCheck by screen317

-------


Последний раз редактировалось akok, 04-09-2012 в 18:31. Причина: обновил

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:08, 04-09-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-09-04.txt
(3.7 Kb, 10 просмотров)
Тип файла: txt checkup.txt
(808 байт, 8 просмотров)

Запрашиваемые логи тут.

Отправлено: 22:42, 04-09-2012 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Что с проблемой ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:22, 04-09-2012 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


После сканирования\очистки системы Malwarebytesом проблемы с браузерами и самой ОС не замечены. (работаю час)
Могу предположить, что проблема разрешилась.

Отправлено: 23:34, 04-09-2012 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Цитата akok:
Подготовьте лог SecurityCheck by screen317 »

-------
Лечение через PM не провожу.


Отправлено: 00:06, 05-09-2012 | #6


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt checkup.txt
(808 байт, 8 просмотров)

Вроде бы выкладывал выше.
На всякий сделал еще.

Отправлено: 00:39, 05-09-2012 | #7


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Malwarebytes Anti-Malware каждые 5-10 секунд (бывает и чаще) ругается на попытку доступа к вредоносному веб-сайту.
Тип: Исходящие\Входящие

Отправлено: 00:54, 05-09-2012 | #8


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Java(TM) 6 Update 17
Java version out of Date!

Обновите Java

Цитата T0ddy:
Malwarebytes Anti-Malware каждые 5-10 секунд (бывает и чаще) ругается на попытку доступа к вредоносному веб-сайту.
Тип: Исходящие\Входящие »
Деинсталлируйте MBAM.

-------
Лечение через PM не провожу.


Отправлено: 09:12, 05-09-2012 | #9


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата alex_sev:
Обновите Java »
выполнено
Цитата alex_sev:
Деинсталлируйте MBAM. »
выполнено

Осталась одна проблема.
Бывают моменты когда проц. дико хрустит, будто, он что-то интенсивно пытается решить, хоть и работает только браузер. Заметил, что в этот момент, загрузка ЦП не высокая, но производительность все равно падает. Закрытие браузера не помогает. Проц. продолжает летать в облаках, о чем то мечтать. Думаю, что это не системная проблема, а аппаратная. Машина далеко не новая

Отправлено: 11:10, 05-09-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на вирус.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] подозрение на вирус santana109 Лечение систем от вредоносных программ 14 07-08-2012 08:50
Подозрение на вирус piter777 Лечение систем от вредоносных программ 2 06-04-2012 22:23
Подозрение на вирус mne_bi_v_nebo Лечение систем от вредоносных программ 9 15-04-2011 18:35
Подозрение на вирус Tanusik Лечение систем от вредоносных программ 2 13-04-2008 16:30




 
Переход