Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Словил вирус, перестали открываться браузеры (http://forum.oszone.net/showthread.php?t=271350)

krofkaenot 04-11-2013 22:49 2247472

Словил вирус, перестали открываться браузеры
 
Вложений: 4
Приветствую, камрады. Ситуация следующая, запустил из скайпа без задней мысли файл с двойным расширением. Он исполнил свои функции и удалился. После этого перестал запускаться хром и опера, IE и файрфокс работают. Протестировал комп MSE/Malwarebytes и cureit - первые два ничего не выявили, cureit обнаружил два exe в папке syswow64 замаскированных под adobe activex и adobe plugin. Я их удалил, комп перезагрузил, проблема не исчезла. Попробовал просканировать avz, много интересного показало, из того что я понял, походу вирус перехватывает данные с клавиатуры(могу ошибаться). Очень надеюсь на вашу помощь.

Katharsis 04-11-2013 23:09 2247484

Рекомендую сделать откат на точку восстановления до запуска всего а\в софта и повторить логи.

krofkaenot 04-11-2013 23:42 2247516

Katharsis, отключена данная функция в windows :/

Katharsis 04-11-2013 23:46 2247519

по логам она у вас включена:

Цитата:

Восстановление системы: включено

krofkaenot 05-11-2013 00:04 2247531

Katharsis, судя по описанию тут, при создании логов включается функция и создаются точки во время лечения. Я проверил, предыдущих записей там нет.

Katharsis 05-11-2013 00:15 2247539

Тем хуже, т к по этим логам ничего плохого не видно.

сделайте такой и такой логи

krofkaenot 05-11-2013 01:00 2247549

Вложений: 2
Katharsis, пожалуйста. А еще, эта зараза сожрала историю скайпа за весь период и разослала вирус всем контактам в списке :/

krofkaenot 05-11-2013 01:20 2247553

Katharsis, не знаю, видно ли по логам, в автозагрузке появилась запись "c:\Users\alex\AppData\Roaming\Skype\alexandrgrinewitsh\chatsync\07\reg.exe" и похоже combofix внёс изменения в систему, потому что хром с оперой заработали, но теперь скайп остался...

Katharsis 05-11-2013 02:05 2247562

давайте проверим всю папку:

Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
Код:

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFileF('C:\Users\alex\AppData\Roaming\Skype\alexandrgrinewitsh', '*.exe', true, '', 0, 0);
BC_ImportAll;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:

Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

Katharsis 07-11-2013 16:05 2249303

exe файлов в папке вашего профиля нет - в карантин ничего не попало.

c:\Users\alex\AppData\Roaming\Skype\alexandrgrinewitsh\chatsync\07\reg.exe - это, если оно есть, запакуйте с паролем virus и отправьте на адрес quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему и ника на форуме

krofkaenot 08-11-2013 00:30 2249713

Katharsis, к сожалению, я его удалил уже и путь в автозагрузке подчистил.

Katharsis 08-11-2013 00:39 2249718

больше проблем нет?

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24 , когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.

http://forum.oszone.net/post-1838507-9.html


Время: 03:27.

Время: 03:27.
© OSzone.net 2001-