Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проверьте логи пожалуйста!

Ответить
Настройки темы
[решено] Проверьте логи пожалуйста!
khs khs вне форума

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.1 Kb, 4 просмотров)
Вирус заразил много exe файлов
Я почистил все с помощью cureit

Отправлено: 09:07, 14-08-2009

 

Аватара для _Falcon_

Новый участник


Сообщения: 27
Благодарности: 7

Профиль | Отправить PM | Цитировать


C:\WINDOWS\system32\userinit.exe - едет проверяться на Virustotal.com

Выполните в AVZ:
Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('Y:\maildrop\a.bat','');
 DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
 DelBHO('{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}');
 DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
 QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
 DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
 BC_ImportDeletedList;
 ExecuteSysClean;                                   
 BC_Activate;
 RebootWindows(true);
end.
ПК перезагрузится.

Пофиксите:
Код: Выделить весь код
R3 - URLSearchHook: (no name) -  - (no file)
Y:\maildrop\a.bat - нашлось в планировщике. Знакомо?


- Скачайте GMER по одной из указанных ссылок:
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------
Malwarebytes Anti-Malware - Dr.Web CureIt! - IceSword - Gmer - Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:33, 14-08-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

khs khs вне форума Автор темы

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip gmerlog.zip
(2.3 Kb, 2 просмотров)
Тип файла: zip hijackthis.zip
(3.0 Kb, 1 просмотров)

Сделал все по инструкции
Y:\maildrop\a.bat это мое
Новые логи прикрепил

Отправлено: 07:41, 17-08-2009 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Ничего подозрительного.
Что с проблемой?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 11:02, 17-08-2009 | #4

khs khs вне форума Автор темы

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


команды cmd, regedit, msconfig не работали, при запуске открывались как папка
Сделал sfc /scannow Не помогло
Нашел файл regedit.exe, переименовал в regedit1.exe, потом опять в regedit.exe - заработал
Аналогично сделал с другими файлами (было 2 файла cmd.exe и cmd.com, оставил cmd.exe)
Пока других проблем не замечал

Отправлено: 05:29, 20-08-2009 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проверьте логи пожалуйста!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проверьте логи, пожалуйста. Amsus Лечение систем от вредоносных программ 2 20-12-2009 00:19
[решено] Проверьте пожалуйста "мою прелесть" от вирусов sztksales Лечение систем от вредоносных программ 10 05-12-2009 03:27
Проверьте логи, пожалуйста Soalnik Лечение систем от вредоносных программ 3 04-09-2009 19:06
Проверьте пожалуйста логи patamba Лечение систем от вредоносных программ 3 26-05-2009 19:37
[решено] Ошибка при выключении/перезагрузке: Проверьте наличие диска в устройстве A: TEXNO Microsoft Windows 2000/XP 10 16-06-2007 13:54




 
Переход