Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Прошу проверить дополнительно на вирусы. (http://forum.oszone.net/showthread.php?t=133044)

SOLdm 24-02-2009 20:52 1047779

Прошу проверить дополнительно на вирусы.
 
Вложений: 1
Комп странно себя вел. Сделал все по инструкции поудалял вирусы и руткиты сделал файлы логов. Большая просьба посмотреть нету ли больше вирусов?
Заранне спасибо!

thyrex 24-02-2009 21:14 1047798

Ничего зловредного не увидел

akok 24-02-2009 22:57 1047886

Java давно обновляли?

SOLdm 24-02-2009 23:19 1047903

Цитата:

Цитата akok
Java давно обновляли? »

Да и не помню уже.. Недели 2-3 назад. А что?

akok 25-02-2009 00:47 1047948

Просто версию в логах не увидел..... :) мало ли может еще со времен Мамая стоит.

SOLdm 25-02-2009 09:58 1048102

Комп работает нормально. Но только загружается Windows XP секунд 40-60.
С чем это может быть связано?

Pili 25-02-2009 10:26 1048119

Цитата:

Цитата SOLdm
С чем это может быть связано? »

Может быть связано с установленными программами, настройками системы, железом (напр. недостаточно ОЗУ) и т.д.
См. также тему: Система долго грузится
По логам вирусов не видно, если вы думаете, что проблема у вас из-за вирусов, можете дополнительно провериться другими антивирусами (с помощью cureit и AVPTool надеюсь уже проверялись, в правилах есть), см. подпись. Какие-либо симптомы вирусной активности наблюдаются?
Цитата:

>> Службы: разрешена потенциально опасная служба RemoteRegistry (Remote Registry)
>> Службы: разрешена потенциально опасная служба TermService (Terminal Services)
>> Службы: разрешена потенциально опасная служба SSDPSRV (SSDP Discovery Service)
>> Службы: разрешена потенциально опасная служба Schedule (Task Scheduler)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Remote Desktop Help Session Manager)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешены терминальные подключения к данному ПК
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Проверка завершена
9. Мастер поиска и устранения проблем
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
Советую отключить неиспользуемые службы, отключить автозапуск со съемных носителей и настроить безопасность, если что не нужно, скажите, можно будет отключить скриптом.

SOLdm 25-02-2009 14:21 1048285

Вложений: 1
Цитата:

Цитата Pili
См. также тему: Система долго грузится »

Вот там посмотрел... у меня ошибка 51. Скриншот прилагаю. Почитал тему возникло несколько вопросов.
Цитата:

переключить джампер (премычку) на жестком диске в режим SATA1;
поменять драйвер контроллера на "Стандартный двухканальный контроллер PCI IDE
Где этот джампер находится? Где поменять на Стандартный двухканальный контроллер PCI IDE?
Цитата:

Цитата Pili
По логам вирусов не видно, если вы думаете, что проблема у вас из-за вирусов, можете дополнительно провериться другими антивирусами (с помощью cureit и AVPTool надеюсь уже проверялись, в правилах есть), см. подпись. Какие-либо симптомы вирусной активности наблюдаются? »

Да в том то и дело что симптомы были. Браузеры плохо работали, проверка томов не работала. Потом я проверил,удалил трояны , руткиты все наладилось. Курейтом только удалил около 9 вирусов. Потом когда уже выложил все это(логи) установил Касперский 2009 IS так как на Avast! надежда пропала. И комп у меня не слабый видюха
GeForce 6600 + гиг ОЗУ. Так вот все наладилось только комп по прежнему грузится по минуте-две! Действует на нервы.

SOLdm 25-02-2009 14:54 1048319

Мало токо в Device Manager мною не было найдено способа отключить NCQ. У меня три устройства
Nvidia nForce4 Parallel ATA CONTROLER x1
Nvidia nForce4 Serial ATA CONTROLER x2
В их свойствах ниче не нашел. Может BIOS стоит юзнуть?

Pili 25-02-2009 14:59 1048324

Цитата:

Цитата SOLdm
Где поменять на Стандартный двухканальный контроллер PCI IDE? »

В диспетчере устройств - IDE ATA/ATAPI контроллеры
Эти вопросы вы можете задать в теме Система долго грузится или, если по ошибкам, - Устранение критических ошибок Windows
Отключать службы и настраивать безопасность будем скриптом или вы сами через реестр и групп. политику настроите?
По логам вирусов не видно, если вы думаете, что проблема у вас из-за вирусов, можете дополнительно провериться другими антивирусами
Проверяли? Можете попробовать удалить Avast и проверить появляется ли проблема, как вариант - можете перустановить антивирус.
В этом разделе мы лечим от вирусов, если вы продолжаете наблюдать симтпомы вирусного заражения, можем продолжить проверку другими утилитами:
Скачайте SDFix здесь или здесь, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat из папки SDFix - подтвердить, нажав "Y"), после окончания сканирования скопируйте (Ctrl+A, Ctrl+C) текст из C:\Report.txt и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь и здесь

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
Установите Recovery Console по инструкции (на англ.яз) - how-to-use-combofix и здесь - скачайте установочный файл для своей ОС (например Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать этот же файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix и установите Microsoft Recovery Console. Доп. см. Программа для Windows XP Professional с пакетом обновления 2 (SP2): Установочные диски для установки с гибкого диска.
После установки консоли восстановления программа предложит запустить сканирование, подтвердите, нажав Yes.
Когда процесс сканирования завершится, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Внимание! Перед запуском сканирования обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix и не нажимайте кнопки мыши. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер.
Как использовать ComboFix - how-to-use-combofix (на англ.яз.) и здесь (на русском)
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Скачайте OTListIt2, сохраните на рабочий стол и запустите, поставьте галочку Scan All Users, LOP Check, Purity Check и в Extra Registry - Use Safe list. Нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTListIt.Txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTListIt.Txt и C:\Extras.txt и прикрепите к сообщению.

SOLdm 25-02-2009 15:30 1048350

Цитата:

Цитата Pili
В диспетчере устройств - IDE ATA/ATAPI контроллеры
Эти вопросы вы можете задать в теме Система долго грузится или, если по ошибкам, - Устранение критических ошибок Windows
Отключать службы и настраивать безопасность будем скриптом или вы сами через реестр и групп. политику настроите?
По логам вирусов не видно, если вы думаете, что проблема у вас из-за вирусов, можете дополнительно провериться другими антивирусами
Проверяли? Можете попробовать удалить Avast и проверить появляется ли проблема, как вариант - можете перустановить антивирус.
В этом разделе мы лечим от вирусов, если вы продолжаете наблюдать симтпомы вирусного заражения, можем продолжить проверку другими утилитами:
Скачайте SDFix здесь или здесь, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat из папки SDFix - подтвердить, нажав "Y"), после окончания сканирования скопируйте (Ctrl+A, Ctrl+C) текст из C:\Report.txt и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь и здесь
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
Установите Recovery Console по инструкции (на англ.яз) - how-to-use-combofix и здесь - скачайте установочный файл для своей ОС (например Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать этот же файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix и установите Microsoft Recovery Console. Доп. см. Программа для Windows XP Professional с пакетом обновления 2 (SP2): Установочные диски для установки с гибкого диска.
После установки консоли восстановления программа предложит запустить сканирование, подтвердите, нажав Yes.
Когда процесс сканирования завершится, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Внимание! Перед запуском сканирования обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix и не нажимайте кнопки мыши. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер.
Как использовать ComboFix - how-to-use-combofix (на англ.яз.) и здесь (на русском)
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe
Скачайте OTListIt2, сохраните на рабочий стол и запустите, поставьте галочку Scan All Users, LOP Check, Purity Check и в Extra Registry - Use Safe list. Нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTListIt.Txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTListIt.Txt и C:\Extras.txt и прикрепите к сообщению. »

ВО! Может не по теме но нашел как вырубить NCQ и теперь хп грузится через секунд 5-15. Ошибке 51 теперь нет. Но я думаю желательно все таки проверить на вирусняк. Щяс сделаю так как вы посоветовали и выложу логи...

SOLdm 25-02-2009 16:22 1048394

Вложений: 6
Вот! Я проверл проверку выкладываю логи. Есть два лишних файла report2.txt и log.txt. Просто когда я проверял с помощью SDFix я после перезагрузки вошел в обычный режим... И финишировало в обычном. Незнаю влияет ли как то это но я сделал все по правиам второй раз и этот файл и есть report2.txt. Что про лог txt так он появился после сканирования комбофиксом... НО! Похоже он полная копия COMBOFIX.txt который появился на диске C:. Просто на всякий случай положил и его. Итак файлы...

Pili 25-02-2009 17:13 1048435

SOLdm, отлично, SDFix и Combofix удалили остатки руткита tdssserv.sys
Выгрузите драйвер расширенного мониторинга процессов AVZ: запустите AVZ, в меню - AVZM - удалить и выгрузить драйвер расширенного мониторинга процессов
Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u
Скачайте OTCleanIt, запустите, нажмите CleanUp!

Проверьте на virustotal.com файл
C:\WINDOWS\system32\whlprd32a.dll

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Скачайте DDS DDS.scr, DDS.pif или DDS.com сохраните на рабочий стол, отключите антивирус и запустите DDS, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение.

Запустите Malwarebytes' Anti-Malware, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).

SOLdm 25-02-2009 19:25 1048549

Вложений: 5
Сделано!
Цитата:

Цитата Pili
Проверьте на virustotal.com файл
C:\WINDOWS\system32\whlprd32a.dll »

читать дальше »
Файл whlprd32a.dll получен 2009.02.25 16:49:17 (CET)
Текущий статус: Загрузка ... в очереди ожидание проверка закончено НЕ НАЙДЕНО ОСТАНОВЛЕНО


Результат: 0/39 (0%)
------
a-squared 4.0.0.93 2009.02.25 -
AhnLab-V3 2009.2.24.0 2009.02.25 -
AntiVir 7.9.0.88 2009.02.25 -
Authentium 5.1.0.4 2009.02.25 -
Avast 4.8.1335.0 2009.02.25 -
AVG 8.0.0.237 2009.02.25 -
BitDefender 7.2 2009.02.25 -
CAT-QuickHeal 10.00 2009.02.25 -
ClamAV 0.94.1 2009.02.25 -
Comodo 983 2009.02.20 -
DrWeb 4.44.0.09170 2009.02.25 -
eSafe 7.0.17.0 2009.02.25 -
eTrust-Vet 31.6.6374 2009.02.25 -
F-Prot 4.4.4.56 2009.02.25 -
F-Secure 8.0.14470.0 2009.02.25 -
Fortinet 3.117.0.0 2009.02.25 -
GData 19 2009.02.25 -
Ikarus T3.1.1.45.0 2009.02.25 -
K7AntiVirus 7.10.647 2009.02.25 -
Kaspersky 7.0.0.125 2009.02.25 -
McAfee 5535 2009.02.24 -
McAfee+Artemis 5535 2009.02.24 -
Microsoft 1.4306 2009.02.25 -
NOD32 3888 2009.02.25 -
Norman 6.00.06 2009.02.25 -
nProtect 2009.1.8.0 2009.02.25 -
Panda 10.0.0.10 2009.02.25 -
PCTools 4.4.2.0 2009.02.25 -
Prevx1 V2 2009.02.25 -
Rising 21.18.22.00 2009.02.25 -
SecureWeb-Gateway 6.0.0 2009.02.25 -
Sophos 4.39.0 2009.02.25 -
Sunbelt 3.2.1856.2 2009.02.24 -
Symantec 10 2009.02.25 -
TheHacker 6.3.2.5.265 2009.02.25 -
TrendMicro 8.700.0.1004 2009.02.25 -
VBA32 3.12.10.0 2009.02.25 -
ViRobot 2009.2.25.1623 2009.02.25 -
VirusBuster 4.5.11.0 2009.02.25 -

Теперь я хотел спросить одну весчь. Когда проверял с помощью GMERa после быстрой проверки высветилось это. Надеюсь эта не есть вирусы. А то многовато их что то.(IMAGE 222)
А вотъ теперъ и логи)

Pili 25-02-2009 19:38 1048563

SOLdm, Деинсталлируйте gmer, запустите C:\WINDOWS\gmer_uninstall.cmd
По логам ничего плохого, дальше проверяться будем?

SOLdm 25-02-2009 20:17 1048616

Pili, деинсталировал. Эт хорошо что по логам норм) да будем проверять дальше)
ЗЫ: Мало ли)

Pili 25-02-2009 20:45 1048660

Цитата:

Цитата SOLdm
да будем проверять дальше)
ЗЫ: Мало ли) »

Ок. Проведите проверку с помощью F-Secure Online Scanner, после проверки, если вирусы будут найдены, выберите Submit samples to F-Secure и Automatic cleaning, далее Show report, сохраните лог и скопируйте его в сообщение.

SOLdm 26-02-2009 18:51 1049674

Pili, мда... я нажал провести полную проверку и пока качалось на 56% у меня перезагрузился комп. промелькнул синий экран... Щас попробую еще раз.(CUSTOM SCAN).Что делать??

Быстро подгрузилось до 100% и как вырубится.. Конечно с синим экраном. Я аж испугался.. Что успел заметить то то внизу было что 000xXXxssd что то в этом вроде. Детальней не запомнил секунду мелькнуло...

Pili 26-02-2009 19:05 1049688

SOLdm, возможно драйвер онлайн антивируса и установленный антивирус не совместимы, попробуйте провериться другим антивирусом (сами хотели), например проведите проверку с помощью Panda activescan, после проверки сохраните лог (Scan details – Save) и скопируйте его в сообщение.

SOLdm 26-02-2009 19:09 1049693

Тогда может стоит отключить Касперского? И попробовать еще раз?
ЗЫ: Сейчас попробую ActiveScanom

Pili 26-02-2009 19:28 1049708

Цитата:

Цитата SOLdm
Тогда может стоит отключить Касперского? И попробовать еще раз? »

Естественно нужно отключать антивирусный монитор, иначе передерутся за файлы при сканировании :)

SOLdm 26-02-2009 20:00 1049747

Вложений: 2
Мы обнаружили, что защита Kaspersky Internet Security на Вашем ПК включена и обновлена.

Вашему ПК необходима более эффективная защита. С решениями Panda Вы будете защищены более, чем от 13 миллионов вирусов, программ-шпионов и других угроз.
Вот что выдало.. Нашло 5 вирусоф) Угрозы, которые удаляются бесплатно (1) щяс удалю(т.е вылечу)
Угрозы, удаленные с помощью платной версии (4) как их удалить?
Вот лог файл! Щя попробую с помощью первого еще проверить

Pili 26-02-2009 22:06 1049869

SOLdm, ну на рекламу можно не обращать внимания, на найденные Cookies в принципе тоже (или очистить их вручную в C:\Documents and Settings\Dima\Cookies\ или очистить в браузере, как вариант, использовать ATF Cleaner - см. правила), а в C:\System Volume Information\ можно почистить отключив восстановление системы и включив его заново или так
- Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
- Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать

SOLdm 26-02-2009 22:47 1049913

Вложений: 1
кстати Cookies не удаляется пишет это системные файлы Windows.
Также я проверил еще тем антивирусом(который ошибку выдавал) вот лог

Pili 26-02-2009 22:58 1049927

Цитата:

Цитата SOLdm
кстати Cookies не удаляется пишет это системные файлы Windows. »

Цитата:

Цитата Pili
или очистить в браузере, как вариант, использовать ATF Cleaner - см. правила »

пробовали?
F-Secure тоже обнаружил всего лишь Cookies
Можете дальше продолжить проверку, если ещё не надоело, например с помощью ESET Online Scanner, в опциях виберите "Remove found threats" и "Scan unwanted applications", после сканирования будет сформирован лог C:\Program Files\EsetOnlineScanner\log.txt

SOLdm 26-02-2009 23:26 1049951

Цитата:

Цитата Pili
пробовали?
F-Secure тоже обнаружил всего лишь Cookies
Можете дальше продолжить проверку, если ещё не надоело, например с помощью ESET Online Scanner, в опциях виберите "Remove found threats" и "Scan unwanted applications", после сканирования будет сформирован лог C:\Program Files\EsetOnlineScanner\log.txt »

куки удалил удачно! А вот насчет проверок так реально надоело) Проверять можно оч. долго!) А вот комп пока работает СТАБИЛЬНО намного лучше чем раньше! Так что все заканчиваю с проверками, огромное спасибо

Pili 26-02-2009 23:46 1049968

Цитата:

Цитата SOLdm
А вот насчет проверок так реально надоело) Проверять можно оч. долго!) »

Сами пожелали :), хотя ранее я вам говорил, что по логам чисто (после того как остатки зловредов были удалены по логам из поста 12)
В завершение:
Создайте новую контрольную точку восстановления и очистите предыдущие:
- Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
- Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли

Обновите Java Runtime Environment (JRE)
Скачайте JavaRA здесь или здесь
Распакуйте, запустите, выберите "Remove Older Versions",
Далее нажмите "Search For Updates", выберите "Update Using Sun Java's Website" и "Open Webpage"
Альтернативный вариант - после удаления старой версии скачайте и установите последнюю версию Java Runtime Environment (JRE) с сайта производителя.

Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights см. здесь и здесь или SanboxIE, пользоваться браузером Opera или Firefox c плагином NoScript и AdBlock Plus
Регулярно устанавливаете обновления - http://windowsupdate.microsoft.com и обновляйте антивирусные базы
По проблемам и вопросам, связанным с защитой ПК, советую посетить раздел Защита компьютерных систем
Дополнительно можете протестировать и настроить безопасность с помощью Belarc Advisor доп. см. здесь
И проверить программное обеспечения на безопасность и наличие обновлений с помощью Secunia Online Software Inspector (OSI)
Советую прочитать
Безопасный Интернет. Универсальная защита для Windows ME - Vista,
Базовая концепция системы безопасности ОС Windows семейства NT
Вы можете оказать помощь в сборе и пополнении базы чистых файлов AVZ
Чистого вам интернета!


Время: 03:19.

Время: 03:19.
© OSzone.net 2001-