|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите очистить систему от троянов и червей. |
|
Помогите очистить систему от троянов и червей.
|
Новый участник Сообщения: 16 |
Здраствуйте. Кратко опишу проблему: схватил net-worm.win32.Kido.ih( C:\WINDOWS\system32\xynblr.dll) который блокировал инет к сайтам антивирей + Backdoor.win32.ruskill.cfk и Backdoor.win32.Floder.cna во временных папках и корзине. Удалил их kis2012 почистил все временные папки, удалили корзины и точки воостановление, прогнал систему утилитой веба и Malwarebytes' Anti-Malware. Некоторое время все было тихо а вчера по новой повторил вышеописанное + взял калькулятор и переименовал на название и расширение вируса (xynblr.dll) и бросил в system32. Сегодня после часа работы за компом AnVir Task Manager известил что несколько exe (Trojan-Downloader.win32.Genomecjwq,Backdoor.win32.VB.nvf) ломятся , в автозапуск. Каспер их убил и перезагрузил комп. После перезагрузки в автозапуске был найдет еще один левый exe.(Trojan.win32.Inject.bjak) .Его я удалил вручную и тут вэб модуль антивуруса начал через каждые 2-3 мин блокировать выход на вредоносные веб-сайты. Мне это надоело и я написал сюда надеясь на вашу помощь. |
|
Отправлено: 17:36, 29-08-2011 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Цитата leh-stav:
Цитата:
|
||
------- Отправлено: 21:10, 30-08-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать |
Отправлено: 22:56, 30-08-2011 | #12 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
![]() Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up Внимание! Смените все пароли ICQ, Контакт, Почта итд Необходимо очистить ранее созданную точку восстановления и создать новую: 1. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. 2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить Для предотвращения заражения рекомендуется: - не работать за компьютером с правами администратора - не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендуется использовать Firefox c плагином NoScript) - регулярно устанавливать обновления windows и антивирусного продукта (обновлять антивирусные базы и модули) Обновите до последних версий: |
------- Отправлено: 05:50, 31-08-2011 | #13 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Добрый день.
Все ваши рекомендации выполнил кроме одного (не работать за компьютером с правами администратора) но и это в ближайшее время исправлю. Появилась не большая не приятность : контроль программ антивируса выявил (возможное) действие руткита |
Последний раз редактировалось leh-stav, 31-08-2011 в 20:07. Отправлено: 14:59, 31-08-2011 | #14 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Сделайте тогда еще логи uVS:
http://safezone.cc/forum/showthread.php?t=14508 Так же скопируйте данный файл, запакуйте в архив с паролем virus Цитата:
Если файла по данному пути не увидите, попробуйте поискать и скопировать его так: http://safezone.cc/forum/showthread.php?t=15283 |
|
------- Отправлено: 15:31, 31-08-2011 | #15 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Выполните скрипт в uVS
http://safezone.cc/forum/showthread.php?t=14509 ;uVS v3.68 script [http://dsrt.dyndns.org] zoo %SystemDrive%\DOCUMENTS AND SETTINGS\LESHA\LOCAL SETTINGS\TEMP\NSG8.TMP\SYSTEM.DLL delall %SystemDrive%\DOCUMENTS AND SETTINGS\LESHA\LOCAL SETTINGS\TEMP\NSG8.TMP\SYSTEM.DLL zoo %SystemDrive%\DOCUMENTS AND SETTINGS\LESHA\LOCAL SETTINGS\TEMP\NSG8.TMP\REGISTRY.DLL delall %SystemDrive%\DOCUMENTS AND SETTINGS\LESHA\LOCAL SETTINGS\TEMP\NSG8.TMP\REGISTRY.DLL zoo %SystemDrive%\DOCUMENTS AND SETTINGS\LESHA\LOCAL SETTINGS\TEMP\NSG8.TMP\NEWADVSPLASH.DLL delall %SystemDrive%\DOCUMENTS AND SETTINGS\LESHA\LOCAL SETTINGS\TEMP\NSG8.TMP\NEWADVSPLASH.DLL zoo %Sys32%\HIDSERV.DLL delall %SystemDrive%\DOCUMENTS AND SETTINGS\LESHA\LOCAL SETTINGS\TEMP\NSG8.TMP\SYSTEM.DLL deltmp regt 5 regt 23 clrmd restart |
------- Отправлено: 20:03, 31-08-2011 | #16 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Добрый вечер.
Выше в пути я ошибся правильный путь C:\DOCUMENTS AND SETTINGS\LESHA\LOCAL SETTING\TEMP\47754989-DCB6DE97-EDC248C8-3244B8AD\316B7_XP.EXE Лог сделал и отправил. Не получилось найти даже содержащую файл папку, до temp путь просматривается и а дальше никак. Пробовал Total Commander, XueTr. |
Последний раз редактировалось leh-stav, 02-09-2011 в 20:27. Отправлено: 20:04, 31-08-2011 | #17 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Скрипт выполните выше указынный, хотя в логах я подозрительного не увидел.
Давайте для успокоения сделаем логи различными антируткитами: Xuetr: http://safezone.cc/forum/showthread.php?t=15334 GMER: http://safezone.cc/forum/showpost.php?p=452&postcount=1 Vba32 AntiRootkit: http://safezone.cc/forum/showthread.php?t=14172 RKU: http://safezone.cc/forum/showthread.php?t=14797 TDSSKiller: http://support.kaspersky.ru/faq/?qid=208636926 После создания каждого лога перезагружайте компьютер. |
------- Отправлено: 20:23, 31-08-2011 | #18 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Логи uVS после выполнения скрипта и логи XueTr (остольное завтра)
|
Отправлено: 23:11, 31-08-2011 | #19 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Остальные логи.
При проверки Vba32 AntiRootkit в режиме extended выкинула в BSOD, сделал в режиме ordinary |
Отправлено: 19:07, 01-09-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите очистить два ноутбука после winlock-ов | Swan Heart | Лечение систем от вредоносных программ | 3 | 15-08-2011 20:46 | |
Flash - Помогите очистить FLESHку | VVetrov | Накопители (SSD, HDD, USB Flash) | 0 | 20-07-2009 19:37 | |
[решено] Net-Worm.Win32.Kido помогите очистить систему | kamapaka | Лечение систем от вредоносных программ | 32 | 14-01-2009 10:56 | |
Нужна помощь в защите компа от червей вида Worm.Win32.Fujack.aa | Верба | Лечение систем от вредоносных программ | 1 | 27-10-2008 17:57 | |
семейство червей I-Worm.Avron | Guest | Защита компьютерных систем | 2 | 01-03-2004 09:21 |
|