Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » вирусы

Ответить
Настройки темы
вирусы

Новый участник


Сообщения: 24
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Безымянный4.png
(125.4 Kb, 10 просмотров)
Помогите пожалуйста. Отключается интернет после короткого времени, при чем сопровождается это сменой темы на стандарную 95 и обратно.. Значки подключения не реагируют, помогает лишь перезагрузка.. Антивирусы ничего не находят.
Залез в C:\WINDOWS\system32\ и обнаружил вот эти файлы...

Отправлено: 16:53, 05-02-2011

 

Новый участник


Сообщения: 24
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(15.1 Kb, 8 просмотров)

Выполнил, вот лог. Брендмаузер можно включать обратно?

Отправлено: 14:50, 06-02-2011 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 24
Благодарности: 1

Профиль | Отправить PM | Цитировать


так же рубит интернет..

Отправлено: 15:05, 06-02-2011 | #22


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


Цитата Nimur:
Брендмаузер можно включать обратно? »
На время работы скриптов отключайте.

Вам необходимо заменить системный файл.Ваш пропатчен.

Код: Выделить весь код
c:\windows\regedit.exe
Как это сделать можете прочитать здесь

Проверьте на Virustotal вот эти файлы


Код: Выделить весь код
C:\browser.exe
C:\xdx.exe
c:\windows\system32\S753A751.EXE
Ссылку на результат запостите здесь.

+

Повторите логи АВЗ
+

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
+


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:48, 06-02-2011 | #23


Новый участник


Сообщения: 24
Благодарности: 1

Профиль | Отправить PM | Цитировать


Сложно.. А можно regedit.exe взять со здорового компьютера, и с флешки как нибудь записать взамен моего?

Отправлено: 11:19, 07-02-2011 | #24


Новый участник


Сообщения: 24
Благодарности: 1

Профиль | Отправить PM | Цитировать


http://www.virustotal.com/file-scan/...2af-1297069552

http://www.virustotal.com/file-scan/...f9a-1297069674

http://www.virustotal.com/file-scan/...0bf-1297069962


Анализ файлов:
C:\browser.exe
C:\xdx.exe
c:\windows\system32\S753A751.EXE

Отправлено: 12:14, 07-02-2011 | #25


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


c:\windows\regedit.exe - -проверьте на http://www.virustotal.com ссылку на результат в тему. (возможно ложное срабатывание так как у вас сборка)

Программу c:\program files\SMSDV - вы сами устанавливали ?

• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение.
Код: Выделить весь код
KillAll::

File::
c:\documents and settings\Admin\dq.exe
C:\vncutil.exe
C:\browser.exe
C:\xdx.exe
c:\windows\system32\S753A751.EXE
c:\windows\system32\ZH139.EXE
Driver::

Folder::

Registry::

FileLook::

DirLook::
c:\program files\SMSDV
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

IP ваш ?
109.126.0.67 109.126.1.67

Код: Выделить весь код
109.126.0.67(cdns2.vladlink.net)
Страна по данным WhoIS: RU Russian Federation (Россия)
Страна по данным GeoIP: RU Russian Federation (Россия) Город: Vladivostok

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 07-02-2011 в 13:46.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:37, 07-02-2011 | #26


Новый участник


Сообщения: 24
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-02-07 (20-55-02).txt
(9.8 Kb, 1 просмотров)

Результат сканирования Malwarebytes' Anti-Malware.
Нашел 91 вирус. Свернул, удалять или закрыть программу для манипуляций с ComboFix?

http://www.virustotal.com/file-scan/...b85-1297076342

Smsdv я сам устанавливал.

Отправлено: 14:01, 07-02-2011 | #27


Новый участник


Сообщения: 24
Благодарности: 1

Профиль | Отправить PM | Цитировать


IP мой

Отправлено: 14:02, 07-02-2011 | #28


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


повтор

Цитата Nimur:
Результат сканирования Malwarebytes' Anti-Malware.
Нашел 91 вирус. »
Выложите отчет, а также отчет комбофикс

Отправлено: 14:09, 07-02-2011 | #29


Новый участник


Сообщения: 24
Благодарности: 1

Профиль | Отправить PM | Цитировать


http://ifolder.ru/21753604 отчет Malwarebytes'.
сейчас буду выполнять действия с комбификс

Отправлено: 14:16, 07-02-2011 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » вирусы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Жалобы на вирусы. _Darwin_ Лечение систем от вредоносных программ 7 29-01-2010 20:48
Вопрос - подозрение на вирусы Nayan Защита компьютерных систем 1 20-10-2009 12:47
Файлы и вирусы raueber Защита компьютерных систем 3 05-12-2007 22:43




 
Переход