Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] RiskWare.Tool.CK (http://forum.oszone.net/showthread.php?t=187092)

Elliot 01-10-2010 18:31 1509117

RiskWare.Tool.CK
 
Здраствуйте! При сканировании системы Malwarebytes' Anti-Malware, был найден зараженный файл. Что это за вирус и как с ним бороться. Зараженный файл пока не удалял.

MotherBoard 01-10-2010 20:29 1509182

Удалите в MBAM
Код:

Зараженные файлы:
C:\System Volume Information\_restore{1750ED95-8B2A-4C08-B44B-4E9F7B7F622D}\RP35\A0005402.exe (RiskWare.Tool.CK) -> No action taken.

Это по ходу заражена точка восстановления.
После удаления создайте новую точку восстановления, а предыдущие очистите, подробнеездесь
Обновите Internet Explorer

И сделайте логи по правилам! Жалобы какие есть?

Elliot 01-10-2010 21:49 1509250

Логи сделаны, жалоб вроде нет.

MotherBoard 01-10-2010 23:28 1509301

Посмотрите файл:
С:\windows\system32\drivers\etc\hosts
Это всё ваши настройки? Чужих IP в записях не видно, но их много...

Elliot 01-10-2010 23:44 1509310

Лично этот файл я не изменял. Его изменила программа Spybot - Search & Destroy, но перед этим сохранила оригинальный файл в этой же папке.

MotherBoard 01-10-2010 23:47 1509312

А так в логе ничего подозрительного.

Elliot 01-10-2010 23:49 1509313

Теперь при сканировании появился другой зараженный файл.

Зараженные файлы:
C:\WINDOWS\system32\ping6.exe (Trojan.Downloader) -> No action taken.

iskander-k 02-10-2010 00:29 1509334

Цитата:

Цитата Elliot
:\WINDOWS\system32\ping6.exe (Trojan.Downloader) -> No action taken. »

Удалите.

•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

Elliot 02-10-2010 00:42 1509342

Это при полной проверке

Зараженные файлы:
C:\System Volume Information\_restore{1750ED95-8B2A-4C08-B44B-4E9F7B7F622D}\RP51\A0011543.exe (Trojan.Downloader) -> No action taken.
C:\System Volume Information\_restore{1750ED95-8B2A-4C08-B44B-4E9F7B7F622D}\RP51\A0011544.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\dllcache\ping6.exe (Trojan.Downloader) -> No action taken.

Сейчас все сделаю.

MotherBoard 02-10-2010 00:47 1509346

Elliot, Вообще то при обработке для как такового лога(того же MBAM) всегда подразумевалась полная проверка...

Elliot 02-10-2010 01:03 1509356

Лог готов, выкладываю

iskander-k 02-10-2010 01:35 1509380

Ничего подозрительного.



Давайте сделаем еще лог

•Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца (3 Month) и нажмите продолжить (Continue). Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Elliot 02-10-2010 01:46 1509385

Сделано

Elliot 02-10-2010 13:44 1509584

Сейчас проверил систему Malwarebytes' Anti-Malware, инфицированных файлов больше нет. Надеюсь что с проблемой мы справились. А что с логами? И на всякий случай спрошу, чтобы не повторилась эта ситуация. Что за вирусы были? Как они могли попасть в систему? И как предотвратить заражения компьютера в будущем?

Arbitr 02-10-2010 14:11 1509604

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up
Цитата:

Цитата iskander-k
\WINDOWS\system32\ping6.exe (Trojan.Downloader) »


Elliot 02-10-2010 14:40 1509617

Arbitr, Подскажите пожалуйста, консоль восстановления Windows XP мне удалить, после удаления ComboFix или перед удалением ComboFix?

Arbitr 02-10-2010 14:42 1509620

нет..делайте только то что написал.
как в общем чувствует себя больной..есть ли какие то пробелмы??

Elliot 02-10-2010 20:11 1509832

ComboFix удалил, OTCleanIt выполнил. Из проблем: исчезла языковая панель на панели задач, не работает функция "скрывать неиспользуемые значки", в журнале событий появилась ошибка <Служба "HID Input Service" завершена из-за ошибки Не найден указанный модуль.> и последнее если запустить: Пуск -> Выполнить -> services.msc, окно появляется только через 4 секунды. Больше ничего не заметил.

Arbitr 02-10-2010 22:35 1509927

на все вопросы не отвечу, возможно приедтся тему в разделе Win открыть
Цитата:

Цитата Elliot
исчезла языковая панель на панели задач »

чтоб восстановить языковую панель. пуск панель управления язык и региональные стандарты в открывшемся окне выбрать языки выбрать подробнее в паарметрах выбрать языковую панель поставить галку отображать панель на рабочем столе.
Цитата:

Цитата Elliot
скрывать неиспользуемые значки", »

строка панель задач по ней правой клавишей свойства поставить галочку скрывать неиспользуемые значки
Цитата:

Цитата Elliot
окно появляется только через 4 секунды. »

на мой взгляд ничего страшного...

Elliot 03-10-2010 12:53 1510210

Всем большое спасибо! Надеюсь что справились.


Время: 17:09.

Время: 17:09.
© OSzone.net 2001-