Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проверьте пожалуйста "мою прелесть" от вирусов

Ответить
Настройки темы
[решено] Проверьте пожалуйста "мою прелесть" от вирусов

Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Изменения
Автор: sztksales
Дата: 14-01-2010
Уважаемые мозговеды, санитары железа и программ!!!! Проверьте пожалуйста мою прелесть на предмет вирусов.
Заранее буду вам очень благодарен за ответ.

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Отправлено: 02:12, 03-12-2009

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\System Volume Information\_restore{49A55B13-8D3D-4AB5-B977-D423495F5CDB}\RP175\A0195979.exe','');
 QuarantineFile('C:\System Volume Information\_restore{49A55B13-8D3D-4AB5-B977-D423495F5CDB}\RP168\A0183723.exe','');
 QuarantineFile('C:\System Volume Information\_restore{49A55B13-8D3D-4AB5-B977-D423495F5CDB}\RP141\A0160758.exe','');
 QuarantineFile('C:\System Volume Information\_restore{49A55B13-8D3D-4AB5-B977-D423495F5CDB}\RP141\A0147016.exe','');
 QuarantineFile('C:\System Volume Information\_restore{49A55B13-8D3D-4AB5-B977-D423495F5CDB}\RP134\A0129272.exe','');
 QuarantineFile('C:\System Volume Information\_restore{49A55B13-8D3D-4AB5-B977-D423495F5CDB}\RP121\A0109627.exe','');
 DeleteFile('C:\System Volume Information\_restore{49A55B13-8D3D-4AB5-B977-D423495F5CDB}\RP121\A0109627.exe');
 DeleteFile('C:\System Volume Information\_restore{49A55B13-8D3D-4AB5-B977-D423495F5CDB}\RP134\A0129272.exe');
 DeleteFile('C:\System Volume Information\_restore{49A55B13-8D3D-4AB5-B977-D423495F5CDB}\RP141\A0147016.exe');
 DeleteFile('C:\System Volume Information\_restore{49A55B13-8D3D-4AB5-B977-D423495F5CDB}\RP141\A0160758.exe');
 DeleteFile('C:\System Volume Information\_restore{49A55B13-8D3D-4AB5-B977-D423495F5CDB}\RP168\A0183723.exe');
 DeleteFile('C:\System Volume Information\_restore{49A55B13-8D3D-4AB5-B977-D423495F5CDB}\RP175\A0195979.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:32, 03-12-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


thyrex, Спасибо, что откликнулся на беду...

Итог: Отправил, как Вы и сказали quarantine.zip из папки AVZ на newvirus@kaspersky.com.
Вот их ответ:
HTML код: Выделить весь код
Здравствуйте, avz00001.dta, avz00002.dta, avz00003.dta, avz00004.dta, avz00005.dta, avz00006.dta Эти файлы с чисты. pf-файлы создаются Windows и существуют для быстрого доступа к часто запускаемым программам Нам на исследование следует присылать файлы, на которые ссылается pf-файл, например, есть файл FILE.EXE-399A8E72.pf, посылать следует FILE.EXE avz00001.ini, avz00002.ini, avz00003.ini, avz00004.ini, avz00005.ini, avz00006.ini, bcqr00001.ini, bcqr00002.ini, bcqr00003.ini, bcqr00004.ini, bcqr00005.ini, bcqr00006.ini, bcqr00007.ini, bcqr00008.ini, bcqr00009.ini, bcqr00010.ini, bcqr00011.ini, bcqr00012.ini Вредоносный код в файлах не обнаружен. Пожалуйста, при ответе включайте переписку целиком. -- С уважением, Фирсов Павел Вирусный аналитик Лаборатории Касперского.

Выполнил ваш скрипт в AVZ.
Выставляю новые логи для ознакомления.

У меня к вам thyrex, вопрос:
При включении компьютера и появлении рабочих всех значков на компьютере он у меня на 40-60 секунд замирает и все остальные действия с вызовом программ и работой с компьютером все замирает и виснет, а затем он как то оживает и начинает спокойно функционировать. С чем это быть может связано?????

Хочу подискутировать и спросить.
Хоть я и не особо специалист по лечению, но вижу в своем компе например ненужную и невидимую прогу:
HTML код: Выделить весь код
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)

Как ее удалить?
А вот еще строчка:
HTML код: Выделить весь код
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe

- по моему ее не должно быть изначально в C:\WINDOWS - может ее тоже надо удалить????

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 14-01-2010 в 12:36.


Отправлено: 15:46, 04-12-2009 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


sztksales, Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 16:03, 04-12-2009 | #4


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Добрый день Drongo,

Скачал Malwarebytes Anti-Malware и протестировал свою прелесть:
Вот данные после проверки, что скажете Профессор

Программа мне предлагает удалить 4 фала. Ну что удалить?????

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 14-01-2010 в 12:36.


Отправлено: 17:29, 04-12-2009 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата sztksales:
Программа мне предлагает удалить 4 фала. Ну что удалить????? »
Ничего не нужно удалять, это лжесрабатывания. У вас чистая система. Или какие-нибудь жалобы имеются?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 19:32, 04-12-2009 | #6


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Drongo,
Хочу спросить.
Хоть я и не особо специалист по лечению, но вижу в своем компе например ненужную и невидимую прогу:
HTML код: Выделить весь код
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)

Как ее удалить?
А вот еще строчка:
HTML код: Выделить весь код
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe

- по моему ее не должно быть изначально в C:\WINDOWS - может ее тоже надо удалить????

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Отправлено: 20:32, 04-12-2009 | #7


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата sztksales:
ненужную и невидимую прогу: »
Это служба. Google Software Updater (gusvc) и GoogleUpdaterService.exe
Цитата:
Служба Программы обновлений Google - это служба Windows, которая позволяет обновлять установленные пользователем программы Google. Благодаря этой службе пользователи получают доступ к самым последним программам. Она предоставляется для обеспечения совместимости панелей поиска Панели инструментов Google с операционной системой Vista.
Цитата sztksales:
SiSUSBrg.exe »
SiSUSBRG

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:53, 04-12-2009 | #8


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Drongo,
Служба Программы обновлений Google - у меня давно ее уже нет.
Просьба напиши скрипт по ее удалению, а то мой компьютер нехочет через HiJackThis ее удалять...

HTML код: Выделить весь код
У вас чистая система. Или какие-нибудь жалобы имеются?

Нееее..... у меня все равно после загрузки и появлению всех значков на рабочем столе комп зависает на минуту и только после этого оживает и работает.
P.S. Ну, а если Вы считаете, что все в норме, то можно тему закрывать и считать ее решенной.

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 04-12-2009 в 23:00.


Отправлено: 22:41, 04-12-2009 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата sztksales:
Служба Программы обновлений Google - у меня давно ее уже нет.
Просьба напиши скрипт по ее удалению,а то мой компьютер нехочет через HiJackThis ее удалять... »
Правильно, потому что в HiJack это делается иначе

Выполните скрипт в AVZ
Код: Выделить весь код
begin
DeleteService('gusvc');
 DeleteFile('C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe');
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится.

Проверяйте наличие этой службы

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 00:07, 05-12-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проверьте пожалуйста "мою прелесть" от вирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интерфейс - [решено] Как удалить папку "Моя музыка","Мои Картинки", "Мое видео"? verdix Microsoft Windows 2000/XP 3 03-10-2009 23:46
[решено] Помогите пожалуйста разобраться с "FileExists" sashadeg AutoIt 8 22-04-2009 23:54
Разное - [решено] изменение менюшки"пожалуйста подождите" и др Ромzes Оформление Windows XP 5 12-01-2009 14:32
Вредоносные микросхемы - новое поколение вирусов, работающих на уровне "железа" Котяра Новости информационных технологий 17 07-05-2008 20:25
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") submaster Microsoft Windows NT/2000/2003 5 13-09-2006 12:29




 
Переход