Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] вирус antivirus security pro

Ответить
Настройки темы
[решено] вирус antivirus security pro

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: numezmat
Дата: 08-10-2013
Описание: Обновил базу и повторно выкладываю логи
Вложения
Тип файла: rar hijackthis.rar
(2.4 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(12.6 Kb, 0 просмотров)
Тип файла: zip virusinfo_syscure.zip
(12.6 Kb, 0 просмотров)
на компьютер попал этот чудо вирус, я его удалил, но вот теперь с интернета не могу скачивать файлы появляется сообщение "файл <имя> содержал вирус и был удален. во всех браузерах и любого разрешения.

Отправлено: 14:05, 08-10-2013

 

Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата:
Database was last updated 12.07.2013
обновите базы авз и повторите логи

-------
лентяй


Отправлено: 14:08, 08-10-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(12.6 Kb, 4 просмотров)
Тип файла: zip virusinfo_syscure.zip
(12.6 Kb, 1 просмотров)

Обновил базу и повторно выкладываю логи

Отправлено: 14:36, 08-10-2013 | #3


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


1. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить.
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFileF('C:C:\ProgramData\ViXrArag', '*', true, '', 0, 0);
 QuarantineFile('C:\ProgramData\ViXrArag\ViXrArag.exe','');
 DeleteFile('C:\ProgramData\ViXrArag\ViXrArag.exe','32');
 DeleteFileMask('C:\ProgramData\ViXrArag', '*', true);
 DeleteDirectory('C:\ProgramData\ViXrArag');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

2. Сделайте новые логи AVZ (ст скрипт 2) и RSIT

3. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет найдено, НИЧЕГО НЕ УДАЛЯЙТЕ САМОСТОЯТЕЛЬНО !!!
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

-------
лентяй


Отправлено: 18:44, 08-10-2013 | #4


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2013-10-09 (10-10-14).txt
(5.3 Kb, 2 просмотров)

Результат сканирования МВАМ

Отправлено: 11:13, 09-10-2013 | #5


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


1. удалите это:

Цитата:
Обнаруженные папки: 2
C:\Users\Иван Хандожко\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Иван Хандожко\AppData\Roaming\OpenCandy\9CF92BE0C17C4B8AA432496492691787 (PUP.Optional.OpenCandy) -> Действие не было предпринято.

Обнаруженные файлы: 6
C:\Program Files\4shared Desktop\desktop.exe (PUP.Optional.4Squared) -> Действие не было предпринято.
c:\program files\google\desktop\install\{ee42bf05-7134-9148-9c08-2ede70b496b0}\ \...\*ﯹ๛\{ee42bf05-7134-9148-9c08-2ede70b496b0}\u\80000000.@ (Rootkit.0Access) -> Действие не было предпринято.
c:\program files\google\desktop\install\{ee42bf05-7134-9148-9c08-2ede70b496b0}\ \...\*ﯹ๛\{ee42bf05-7134-9148-9c08-2ede70b496b0}\u\800000cb.@ (Rootkit.0Access) -> Действие не было предпринято.

C:\Users\Иван Хандожко\AppData\Roaming\OpenCandy\9CF92BE0C17C4B8AA432496492691787\hamsterfreeziparchiver.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
2. сделайте новый лог сканирования только диска С

3. Скачайте TDSSKiller, распакуйте, запустите. нажмите "изменить параметры проверки" и отметьте все пункты. перезагрузитесь и сделайте проверку, лог после сканирования (файл TDSSKiller.2.7.15.0_дата_время_log.txt) выложите сюда он находится в корне диска С.

-------
лентяй


Отправлено: 12:42, 09-10-2013 | #6


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar TDSSKiller.3.0.0.11_09.10.2013_12.18.29_log.rar
(39.5 Kb, 1 просмотров)

Проблема осталась. Выкладываю лог TDSSKiller

Отправлено: 13:26, 09-10-2013 | #7


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата Katharsis:
2. сделайте новый лог сканирования только диска С »
это тоже

Еще раз запустите TDSSkiller таким образом: Нажмите Пуск - выполнить. В поле открыть впишите команду: C:\tdsskiller.exe -qmbr -qboot Папку с карантином C:\TDSSKiller_Quarantine запакуйте с паролем virus и отправьте на адрес quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему и ника на форуме.

Потом еще раз просканируйтесь. при обнаружении этого:
Цитата:
detected Rootkit.Win32.BackBoot.gen
нужно выбрать опцию удалить. лог выложите.

-------
лентяй


Последний раз редактировалось Katharsis, 09-10-2013 в 13:52.


Отправлено: 13:39, 09-10-2013 | #8


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2013-10-09 (13-30-15).txt
(3.3 Kb, 1 просмотров)
Тип файла: txt TDSSKiller.3.0.0.11_09.10.2013_13.27.36_log.txt
(7.3 Kb, 2 просмотров)

Прикрепил лог TDSSkiller и МВАМ

Отправлено: 14:32, 09-10-2013 | #9


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


ок, еще лог после удаления Rootkit.Win32.BackBoot.gen выложите

и насчет вот этого -
Цитата:
C:\Users\Иван Хандожко\AppData\Roaming\hymole\dizitTmp404.exe (Trojan.Bitcoin.SFX) -> Действие не было предпринято.
тоже может оказаться тем, чем написано. если знаете этот файл - оставьте себе, нет - лучше избавиться. но теперешнюю проблему вызывает не он

-------
лентяй


Отправлено: 14:59, 09-10-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] вирус antivirus security pro

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос - Различные вопросы по Norton AntiVirus и Norton Internet Security [Архив] PuPS Защита компьютерных систем 67 18-03-2012 18:41
[решено] Microsoft Security Essentials нашёл в hosts вирус Alex-furer Лечение систем от вредоносных программ 1 15-12-2010 20:47
Agnitum Outpost Antivirus Pro 2009 6.7.2.3001.452.0718 OSZone Software Новости программного обеспечения 0 15-01-2010 17:30
Security Pro Pack cEmEn33 Программное обеспечение Windows 2 07-06-2007 23:54
Norton AntiVirus Pro 2004 не может проверить систему - висне Guest Хочу все знать 8 01-06-2004 18:20




 
Переход