Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Уже вторую неделю мучаюсь! (http://forum.oszone.net/showthread.php?t=180309)

Denspens 10-07-2010 22:53 1450995

Уже вторую неделю мучаюсь!
 
Антивирус давно уже был без лицензии признаков заражения не было.Решил снова защитить комп-проверил с помощью avz-он нашел 11 вредоносных программ,но проверка длилась около 3 дней и в итоге комп перегрузился.Я установил нод-но его тут же парализовало.Поставил касперский-но он ничего не находит-только 2 нашел.Еще не упаковываеться в архив лог хайджека-поэтому смог прикрепить только 2 файла-жду помощи с нетерпением!

icotonev 10-07-2010 23:31 1451012

Добрый вечер....!

Скачать Security Check (автор: screen317) и сохраните его на рабочем столе.Дважды щелкните SecurityCheck.exe и следуйте инструкциям.Когда программа завершит свою работу, откроет текстовый документ: checkup.txt.Прикрепите checkup.txt следующем посте.

Затем отключить интернет-соединения,антивирус/фаервол и запустите:

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".


Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\cursors\services.exe','');
 DeleteFile('c:\windows\cursors\services.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Service');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.
После перезагрузки выполнить второй скрипт:

Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Denspens 11-07-2010 14:13 1451148

Вложений: 1
я крайне удивлен-но мой запрос не принимается-пишет что "вы неверно ввели электронный адрес".Первый раз с таким сталкиваюсь!

icotonev 11-07-2010 14:48 1451161

Denspens, С лог видеть, что у вас есть два антивирус а или остатки 2 антивирус...Решите, кто остается в кране счет ....Тогда мы будем продолжать с лечением..!:)

Results of screen317's Security Check version 0.99.4
Windows Vista Service Pack 2 (UAC is enabled)
Internet Explorer 7 Out of date!
``````````````````````````````
Antivirus/Firewall Check:

Windows Security Center service is not running! This report may not be accurate!
ESET Smart Security
Яндекс.Бар 4.3 для Internet Explorer (ESET)
WMI entry may not exist for antivirus; attempting automatic update.
```````````````````````````````
Anti-malware/Other Utilities Check:

HijackThis 2.0.2
Adobe Flash Player 10.0.45.2
Adobe Reader 8.1.4
Out of date Adobe Reader installed!
Mozilla Firefox (3.6.6)
````````````````````````````````
Process Check:
objlist.exe by Laurent

Windows Defender MSASCui.exe
Kaspersky Lab Kaspersky Anti-Virus 2010 avp.exe
Kaspersky Lab Kaspersky Anti-Virus 2010 klwtblfs.exe
Windows Defender MSASCui.exe
````````````````````````````````
DNS Vulnerability Check:

Request Timed Out (Wireless Internet connection/Disconnected Internet/Proxy?)

``````````End of Log````````````

Denspens 11-07-2010 21:50 1451376

у меня остался 1 файл от нода-причем я немогу его удалить никак даже с анлокером.Что делать?

icotonev 11-07-2010 22:20 1451391

Я понимю, что вы хотите удалить ESET Smart Security и остаться с Kaspersky Anti-Virus 2010
Тогда обязательно сделать это:

ESET Uninstaller

Соблюдать и выполнять следующие рекомендации

Denspens 11-07-2010 23:31 1451419

снова проблема-не знаю как в безопасном режиме на англ перейти

icotonev 11-07-2010 23:37 1451422

Например, так:

http://virusnet.info/forum/showthread.php?t=157

Denspens 11-07-2010 23:41 1451426

я совсем не про то писал-мне нужно переключить язык ввода.При этом в безопасном режиме нет смены языка и в панели управления то же нет "язык и региональные стандарты"

Denspens 12-07-2010 00:12 1451439

все-нода больше нет.Что дальше делать?интересно когда это кончиться?)

icotonev 12-07-2010 00:18 1451445

Повторите логи АВЗ+HijackThis...! Краткие правила по запросу помощи в лечении

+

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Denspens 12-07-2010 20:48 1452065

что значит повторить логи?

iskander-k 12-07-2010 21:29 1452091

Цитата:

Цитата Denspens
что значит повторить логи? »

Обновите АВЗ и сделайте новые логи и выложите в следующее сообщение. И лог HijackThis тоже сделайте.

Denspens 16-07-2010 20:52 1454716

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Версия базы данных: 4318

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

16.07.2010 23:31:09
mbam-log-2010-07-16 (23-31-09).txt

Тип сканирования: Полное сканирование (C:\|D:\|)
Просканированные объекты: 447156
Времени прошло: 3 часов, 55 минут, 58 секунд

Зараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 0
Зараженные параметры в реестре: 0
Объекты реестра заражены: 0
Зараженные папки: 0
Зараженные файлы: 1

Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)

Зараженные модули в памяти:
(Вредоносных программ не обнаружено)

Зараженные ключи в реестре:
(Вредоносных программ не обнаружено)

Зараженные параметры в реестре:
(Вредоносных программ не обнаружено)

Объекты реестра заражены:
(Вредоносных программ не обнаружено)

Зараженные папки:
(Вредоносных программ не обнаружено)

Зараженные файлы:
C:\Windows\визио 2007\msa2007kg.exe (Hacktool.Agent) -> Quarantined and deleted successfully.

Denspens 16-07-2010 21:00 1454720

с хайджека лог не остаеться

icotonev 18-07-2010 14:13 1455483

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".


Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\Installer\fea24.msi','');
 QuarantineFile('C:\Users\All Users\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Users\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi','');
BC_ImportQuarantineList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.
После перезагрузки выполнить второй скрипт:

Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Denspens 18-07-2010 18:51 1455592

файл слишком большой-максимально 1,5 мб, общее 6 мб.У меня 4 мб

icotonev 18-07-2010 21:24 1455651

Если размер карантина превышает 1,5 Мб, то карантин отправьте по адрес newvirus@kaspersky.com Полученный ответ сообщите здесь.:)

Denspens 18-07-2010 22:11 1455672

написали что вредоносного кода не обнаружено.А вирусный аналитик потом пришлет вердикт или это уже он сообщает?


Время: 20:23.

Время: 20:23.
© OSzone.net 2001-