Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрение на заражение

Ответить
Настройки темы
Подозрение на заражение

Новый участник


Сообщения: 10
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt hijackthis.txt
(8.8 Kb, 5 просмотров)
Последние дни как-то странно стал вести комп, особенно сильно глючит ИЕ (не открываются ссылки через перенаправление, напр. заходим на яндекс и пишем запрос, и при нажатии на ссылку открывается новая вкладка, в ней идет переход сначала на спец страничку самого поисковика формата http://yandex.ru/clck/redir/, а потом уже на требуемый сайт. А меня же просто открывается новая вкладка. Даже без заголовка. В адресной строке остается адрес яндекса, но если нажать стоп и обновить ссылка уже с коротким адресов открывается. Если URL набирать вручную, то тоже работает. В других браузерах (Опера, Лис) все работает нормально.

Отправлено: 05:26, 27-12-2012

 
S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Подготовьте ещё логи RSIT.

Отправлено: 20:50, 27-12-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg RSIT.jpg
(24.4 Kb, 7 просмотров)
Тип файла: jpg yandex1.jpg
(30.4 Kb, 5 просмотров)
Тип файла: jpg yandex.jpg
(127.5 Kb, 5 просмотров)
Тип файла: jpg google.jpg
(34.0 Kb, 6 просмотров)

Запускаю RSIT. В появившимся окошке выбираю: проверку файлов за последние три месяца(3 Month) и на продолжить(Continue) и потом вылетает окошко с ошибкой, приложил скрин.
Кроме проблем с перенаправлением ссылок в ИЕ часть елементов страничек стали отображаться неверными цветами, также приложил скрин как теперь выглядят окна яндекса и гугла.

Отправлено: 00:29, 28-12-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


  • Подготовьте лог OTL by OldTimer, как описано на этой странице.
  • Прикрепите полученные логи OTL.txt и Extra.txt к своему следующему сообщению.
  • Если логи не прикрепляются запакуйте их в архив.

-------
Лечение через PM не провожу.


Отправлено: 09:23, 28-12-2012 | #4


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar OTL.rar
(33.2 Kb, 1 просмотров)

Готово!
p.s. Еще заметил такую проблемку помимо ИЕ несколько программ перестали запускать, кликаешь на exe и прога просто висит в процессах и больше ничего не происходит.

Отправлено: 19:37, 28-12-2012 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


  • Запустите повторно OTL by OldTimer или OTL.com или OTL.scr.

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  • В окно Custom Scans/Fixes скопируйте следующую информацию:

    Код: Выделить весь код
    :processes
    :OTL
    O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
    ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} - 
    MsConfig - StartUpFolder: C:^Documents and Settings^ADMIN^Главное меню^Программы^Автозагрузка^hcgwin32.exe -  - File not found
    MsConfig - StartUpReg: bgsmsnd.exe - hkey= - key= -  File not found
    MsConfig - StartUpReg: EPSON Stylus CX3500 Series - hkey= - key= -  File not found
    @Alternate Data Stream - 244 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:10D14739
    @Alternate Data Stream - 143 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:41ADDB8A
    @Alternate Data Stream - 136 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:A064CECC
    @Alternate Data Stream - 134 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:054B9966
    @Alternate Data Stream - 100 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:66B26419
    :Services
    
    :Files
    
    ipconfig /flushdns /c
    :Reg
    
    :Commands
    [EMPTYTEMP]
    [purity]
    [start explorer]
    [Reboot]
  • Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
  • Компьютер перезагрузится.
  • После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.


Возврат параметров Internet Explorer к значениям по умолчанию:
http://safezone.cc/forum/showthread.php?t=17232

-------
Лечение через PM не провожу.


Отправлено: 21:34, 28-12-2012 | #6


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
All processes killed
========== PROCESSES ==========
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpFolder\C:^Documents and Settings^ADMIN^Главное меню^Программы^Автозагрузка^hcgwin32.exe\ deleted successfully.
File C:\WINDOWS\pss\hcgwin32.exeStartup not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\bgsmsnd.exe\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\EPSON Stylus CX3500 Series\ deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:10D14739 deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:41ADDB8A deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:A064CECC deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:054B9966 deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:66B26419 deleted successfully.
========== SERVICES/DRIVERS ==========
========== FILES ==========
< ipconfig /flushdns /c >
No captured output from command...
C:\Documents and Settings\ADMIN\Рабочий стол\cmd.bat deleted successfully.
========== REGISTRY ==========
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: ADMIN
->Temp folder emptied: 91326160 bytes
->Temporary Internet Files folder emptied: 16004991 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 229604129 bytes
->Flash cache emptied: 3823987 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56502 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 684823 bytes
->Flash cache emptied: 456 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 4474362 bytes
%systemroot%\System32 .tmp files removed: 3080285 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 333,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 12282012_213354

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Отправлено: 23:48, 28-12-2012 | #7

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Повторите логи OTL.

Отправлено: 09:24, 29-12-2012 | #8


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar OTL.rar
(32.2 Kb, 1 просмотров)

Логи OTL

Отправлено: 03:23, 30-12-2012 | #9


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


что сейчас с проблемами ?

-------


Отправлено: 14:20, 30-12-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрение на заражение

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Подозрение на заражение rzdpasha Лечение систем от вредоносных программ 4 15-09-2011 13:11
Сильное заражение rzdpasha Лечение систем от вредоносных программ 63 12-09-2011 05:33
[решено] заражение. pavel111 Лечение систем от вредоносных программ 29 19-11-2010 00:56
подозрение на заражение. jok17er Лечение систем от вредоносных программ 16 30-10-2010 23:31
Подозрение на заражение рабочей станции Zabejalo Лечение систем от вредоносных программ 11 19-02-2009 20:46




 
Переход