Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрение на вирусы

Ответить
Настройки темы
Подозрение на вирусы

Аватара для Your_Teacher

Пользователь


Сообщения: 55
Благодарности: 1


Конфигурация

Профиль | Отправить PM | Цитировать


День добрый!

У дочки на лэптопе (ASUS K40IN Series, Pentium Dual-Core CPU T4200 @ 2.00GHz, RAM 2 Gb, NVidia GeForce G102M, MS Windows Vista Ultimate) закончилось действие
McAfee Total Protection, и она очень быстро сумела нахватать вирусов... по крайней мере подозрение на их присутствие в системе: не отображаются иконки приложений в
меню Пуск, не отображается левая сторона Проводника, не отображаются гаджеты, клавиатура не переключается на русский... Да и McAfee с новой лицензией не
желает устанавливаться...

Сгрузил автоматический сборщик логов, всё распаковал, несколько раз запускал AutoLogger.exe и... никакого эффекта - сбор логов вроде бы идёт до определённого
момента (как раз до появления окошка о необходимости перезагрузки), но после этого автоматического продолжения работы утилиты не наблюдается, впрочем, как
и требуемого файла CollectionLog... К слову, все эти предупреждающие окошки выскакивали с кракозябрами...

Пож. посоветуйте как продолжить бороться с возникшими неприятностями? Запускать вручную все требуемые утилиты и предоставлять полученные логи по отдельности?
Заранее благодарен!

Отправлено: 16:08, 15-12-2013

 

Аватара для Your_Teacher

Пользователь


Сообщения: 55
Благодарности: 1

Профиль | Отправить PM | Цитировать


Я правильно понимаю, что угроз больше нет и всё успешно почистилось?

Тем не менее... по-прежнему не работает переключение клавиатуры (присутствует только английский), в панели управления -> язык, часы и регион вкладка языка и региона попросту отсутствует... Боковая панель не настраивается - вроде бы ссылки в панели управления есть, но не реагируют никак... В принципе остались те же самые проблемы... Думаю, что реестр каким-то образом покоцан (вирусом, кривыми ручками) так, что ключи либо отсутствуют, либо прописаны не так как требуется...

Отправлено: 08:59, 17-12-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Your_Teacher, Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 14:21, 17-12-2013 | #12


Аватара для Your_Teacher

Пользователь


Сообщения: 55
Благодарности: 1

Профиль | Отправить PM | Цитировать


Требуемый лог...

Последний раз редактировалось Your_Teacher, 04-05-2015 в 01:59.


Отправлено: 22:21, 17-12-2013 | #13


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.exe','');
 QuarantineFile('C:\Windows\System32\drivers\etc\hоsts','');
 QuarantineFileF('C:\Program Files\Compa0\','*', true,'',0 ,0);
 DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.exe ');
 DeleteFile('C:\Windows\System32\drivers\etc\hоsts');
 RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\New00 1.04');
 DeleteFileMask('C:\Program Files\Compa0\New00\', '*', true);
 DeleteDirectory('C:\Program Files\Compa0\New00\',' ');
BC_ImportALL;
ExecuteSysClean;
 ExecuteRepair(13);
 ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Сделайте новый лог сканирования MBAM.

-------


Отправлено: 00:15, 18-12-2013 | #14


Аватара для Your_Teacher

Пользователь


Сообщения: 55
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2013-12-18 (01-33-25)_2.txt
(2.1 Kb, 0 просмотров)

Скрипты выполнены, файл отправлен...

В приложении новый лог сканирования МВАМ... Программа оповестила, что вредоносных программ не обнаружено...

Отправлено: 08:27, 18-12-2013 | #15


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


что с проблемой?

-------


Отправлено: 19:31, 18-12-2013 | #16


Аватара для Your_Teacher

Пользователь


Сообщения: 55
Благодарности: 1

Профиль | Отправить PM | Цитировать


Прошу прощения за длительное молчание: последние 2 дня не было времени даже подойти к проблемному лэптопу... Итак, по порядку...

- Персонализация: фоновый рисунок рабочего стола не меняется на любой выбранный, кроме как загружаемый стандартный MS Windows

- Свойства боковой панели Windows: мини-приложений при загрузке лэптопа нет и загрузить их не представляется возможным

Меню "Пуск": кроме Google Chrome и MS Office Outlook никаких других иконок не отображается

- Свойства папки: указание открытия одним щелчком не желает устанавливаться, выбираешь Открывать одним щелчком, Применить, ОК и всё возвращается на круги своя...

- Часы, язык и регион: часы есть, язык и регион отсутствуют как класс... соответственно, не работает переключение клавиатуры: только английский...

Пишу, к слову, на виртуальной клавиатуре на проблемном лэптопе... Каким образом возможно восстановить указанные свойства?
Спасибо за вашу неоценимую помощь! С уважением!

Отправлено: 23:25, 20-12-2013 | #17


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


1) Для теста скачайте свежую версию AutoLogger.exe и проверьте продолжит ли он свою работу после перезагрузки. Если нет, то пожалуйста снова его репорты его работы прикрепите.

2) выполните скрипт в AVZ

Код: Выделить весь код
begin
 ExecuteRepair(6);
 ExecuteRepair(8);
 ExecuteWizard('TSW', 2, 2, true);
 RebootWindows(false);
end.
после перезагрузки проверьте улучшения есть?

-------


Отправлено: 14:46, 21-12-2013 | #18


Аватара для Your_Teacher

Пользователь


Сообщения: 55
Благодарности: 1

Профиль | Отправить PM | Цитировать


Скачал свежую версию AutoLogger.exe, запустил сканирование - после перезагрузки автоматического продолжения выполнения скриптов не произошло...


Выполнение маленького скрипта улучшений не показало...

Последний раз редактировалось Your_Teacher, 04-05-2015 в 01:59.


Отправлено: 22:11, 21-12-2013 | #19


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


oobefldr.dll поищите у себя этот файл и
Проверьте его на virustotal
кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

+ в безопасном режиме тоже самое?

-------


Отправлено: 00:28, 22-12-2013 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрение на вирусы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
подозрение на вирусы!!!! Angel2703 Лечение систем от вредоносных программ 3 15-05-2013 07:34
Подозрение на вирусы pav83 Лечение систем от вредоносных программ 4 25-03-2012 13:49
Подозрение на вирусы StuffLive Лечение систем от вредоносных программ 7 21-04-2011 13:38
Вопрос - подозрение на вирусы Nayan Защита компьютерных систем 1 20-10-2009 12:47
[решено] Подозрение на вирусы santana109 Лечение систем от вредоносных программ 36 29-01-2009 09:22




 
Переход