Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Множество вирусов (http://forum.oszone.net/showthread.php?t=199761)

Braidner 17-02-2011 16:53 1615458

Множество вирусов
 
Вложений: 7
ОС: microsoft windows xp professional service pack 3.
Смотрел темы на форуме и понял, что у меня собрана целая коллекция вирусов. Делал все как написано в тех темах, вирусы удалялись, но после второй перезагрузки компьютера они опять возвращались. Пытался включить обновление системы, но при включении, компьютер зависает, причем зависание происходит постепенно, куда нажимаешь, то и зависает(выделяешь папку на рабочем столе - завис, в папке нажимаешь на фаил - завис), и не заходит на сайты майкрософт и антивирусов. Еще не меняется фон рабочего стола, через рандомный промежуток времени отключается интернет и включается, только после перезагрузки. Началось это, после того, как я купил видеокарту. Установил видюху и комп записал, через 10-15 сек после включения, я подумал, что это из-за драйверов на старую видео-карту и переустановил windows. И тут все началось с отрубание интернета, отрубание сопровождалась ошибкой explorer.exe. После проделанных операция, который были представлены в других темах explorer.exe перестал крашиться. Наверно, это все.
P.S. В процессе удалиние вирусов несколько раз переустанавливал ОС.

iskander-k 17-02-2011 17:03 1615465

Выложите логи в соответствии с этими инструкциями.





•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

Braidner 17-02-2011 17:32 1615501

Вложений: 1
Вот, извиняюсь, что в начале поспешил с логами.
С комба фиксом накладка, при перезагрузке, когда он создает лог фаил, он включает автообновление и комп зависает. Приходится через безопасный режим отключать автообновление.

iskander-k 17-02-2011 19:40 1615602

Базы АВЗ старые

Цитата:

Цитата Braidner
он включает автообновление и комп зависает. »

Подождите немного.


Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Braidner 17-02-2011 20:15 1615619

Вложений: 1
Вот логи. С комбо фиксом я ждал, но такое зависание происходит всегда, когда включено автообновление.

iskander-k 17-02-2011 21:24 1615663

Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится iftd8ljk.exe случайное имя утилиты (gmer)
Код:

iftd8ljk.exe -del service fzjvs
iftd8ljk.exe -del service idyjief
iftd8ljk.exe -del service jwuhle
iftd8ljk.exe -del service ljyrcibdu
iftd8ljk.exe -del file "C:\WINDOWS\system32\wsdazavh.dll"
iftd8ljk.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ljyrcibdu"
iftd8ljk.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jwuhle"
iftd8ljk.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\idyjief"
iftd8ljk.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\fzjvs"
iftd8ljk.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ljyrcibdu"
iftd8ljk.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\jwuhle"
iftd8ljk.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\idyjief"
iftd8ljk.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\fzjvs"
iftd8ljk.exe -reboot

И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.

Braidner 17-02-2011 21:59 1615693

Вложений: 1
Я так понял этот файл надо было самим создать через блокнот? и в процессе выполнения появлялись ошибки с недостижимым назначением.

iskander-k 17-02-2011 23:36 1615747

Цитата:

Цитата Braidner
так понял этот файл надо было самим создать через блокнот? »

Да

попробуйте ещё раз
•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

Braidner 18-02-2011 00:11 1615766

Вложений: 1
Вот, на этот раз все прошло успешно.

iskander-k 18-02-2011 00:33 1615774

• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение.
Код:

KillAll::

File::

Driver::

Folder::

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1631:TCP"=-
FileLook::

NetSvc::
ljyrcibdu
fzjvs
idyjief
jwuhle

DirLook::
Reboot::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.


Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Braidner 18-02-2011 11:49 1616031

Опять 25, при перезагрузке составляется отчет и включается обновление, после чего компьютер зависает...

iskander-k 18-02-2011 12:49 1616088

Цитата:

Цитата Braidner
включается обновление, »

Откажитесь от обновления.
А обновление чего запускается ? После составления отчета комбофикс никогда не обновляется .

Перезакачайте комбофикс и выполните скрипт.

Повторите лог GMER

Мне кажется что у вас возможно заражено ПО для вашей новой видеокарты. Откуда вы брали ПО для видео ?

Braidner 18-02-2011 14:40 1616175

Я имею ввиду комбификс сбрасывает настройки по умолчанию и включается автооновление windows, а при включенном автообнавлении компьютер через 15-20 сек зависает. ПО брал с официальных сайтов.

iskander-k 18-02-2011 18:03 1616411

Логи гмер сделайте.

Braidner 19-02-2011 15:51 1617025

Вложений: 1
Вот

goredey 19-02-2011 17:48 1617079

Braidner, Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится iftd8ljk.exe случайное имя утилиты (gmer)
Код:

iftd8ljk.exe -del service mawzbcz
iftd8ljk.exe -del service mwszwo
iftd8ljk.exe -del file "C:\WINDOWS\system32\wsdazavh.dll"
iftd8ljk.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mwszwo"
iftd8ljk.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mawzbcz"
iftd8ljk.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\mwszwo"
iftd8ljk.exe -reboot

И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.

Braidner 19-02-2011 19:31 1617163

Вложений: 1
Вот. Мде, интернет начал жутко лагать. Завершил процесс ms.exe интернет заработал нормально. В автозапуске с каждым жнем появляется все больше непонятных файлов.

iskander-k 19-02-2011 19:54 1617179

В логе чисто .
Лог комбофикс сделайте.

Вы во время лечения - где в интернете ходите ? Что загружаете или устанавливаете ?Что подключаете ?

Braidner 19-02-2011 20:04 1617192

Хм, качал только с ваших ссылок ПО и все. Из сайтов только пару трекеров и контакт.

iskander-k 19-02-2011 20:22 1617208

Цитата:

Цитата Braidner
Из сайтов только пару трекеров и контакт. »

Как я понял из Вконтакте ?
Пока не закончите лечение НИЧЕГО постороннего не качайте ! Только указанное хэлпером.

Braidner 19-02-2011 22:57 1617299

Вложений: 1
Хм, после выполнения cleanup.bat комбофикс не завис из-за автообновления, но в первый раз после перезагрузки он опять начал зависать. Вот лог.

goredey 19-02-2011 23:38 1617316

Braidner, Цитата:Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:

KillAll::

File::

Driver::
ljyrcibdu
fzjvs
idyjief
jwuhle
mwszwo
mawzbcz

Folder::

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1631:TCP"=-


NetSvc::
ljyrcibdu
fzjvs
idyjief
jwuhle
mwszwo
mawzbcz

FileLook::

DirLook::
Reboot::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Braidner 20-02-2011 02:09 1617376

Цитата:

Цитата goredey
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs »

Хм, я так понимаю эта строчка сбрасывает настройки svchost.exe на стандартные, т.е. включает автообновление при котором комп зависает намертво, я прав? Так что лог предоставить не могу. Такой вопрос, можно ли последний этап работы комбофикс запустить в безопасном режиме, т.к. там зависания не происходит?

goredey 20-02-2011 12:52 1617539

Braidner, попробуйте сейчас выполнить в обычном режиме

Braidner 20-02-2011 13:31 1617570

Я и делал это в обычном режим, но из-за того что скирпт возвращает настройки svchost.exe на стандартные, включается автообновление при котором у меня зависает компьютер.

goredey 20-02-2011 13:37 1617578

Braidner, скрипт переправлен


Время: 02:31.

Время: 02:31.
© OSzone.net 2001-