![]() |
Лечение_Вирусов
Как сказать....короче решил обновить ДиректХ, скачал а он в конце установки требует отправить смс, вот у меня теперь у меня подозрение на вирусы. Включал AVZ ничего не находит. а в мозиле и эксплоере появился спутник майл ру, хотя его не должно было быть. Я как раз хотел винду переставлять и не успел скопировать все файлы, в придачу в тот момент когда я устанавливал Директ все флешки были в компе. Можете проверить на комп вирусы, и заразились ли флешки ?
P.S. Можете исправить ошибку в названии темы ? |
Вируса нет есть вот это
Подготовьте лог OTL by OldTimer + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Код:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs Подробнее читайте в руководстве |
Цитата:
|
Заскриньте
|
Цитата:
|
Ну отличается одной галочкой, ничего страшного, ставьте оставшиеся галочки вставляйте нужный текст и сканируйте
|
я сначала запустил Malwarebytes' Anti-Malware, меня там еще кое что смутило, где блок modules написано usesavelist а у меня no companyname
|
Версии обновляются
|
а Malwarebytes' Anti-Malware долго сканирует? просто кис сканирует где то 1 час, если Malwarebytes' Anti-Malware так же будет то я успею сбегать по делам....
|
бегите))
|
немного не в тему, но вдруг знаете. раньше на компе стояли дрова (на видеокарту) которые шли вместе с самим компом, то есть очень древние. решил поставить новые 2010 года, разницы не заметил, вернул старые дрова, терь в игры не поиграть сразу монитор гаснет. в чём может быть проблема ?
|
Цитата:
Сносите старые дрова полностью и ставьте последней версии |
И при старых дровах все работало идеально и ПБ и КС. а щас когда после новых дров поставил старые нифига.
P.S. в архиве лежит 3 лога. сами по себе они не влезли. |
Цитата:
В МБАМ запустите снова полное сканирование и удалите Код:
C:\Documents and Settings\kot-7\Local Settings\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\Cache\9\16\686BFd01 (Trojan.Agent) -> Действие не было предпринято. |
iskander-k, а на счет "нечести" что ? или ждать alex_sev
|
|
Что делать то это -
Цитата:
Цитата:
|
Раз первое еще не сделали делайте второе, я продублировал удаление
|
а настройки такие же как здесь ?
|
Я же не просил настраивать, если бы попросил написал бы, прочитайте внимательно пост со скриптом и выполните
|
1 лог, когда я настроил OTL, 2 лог без настроек.
Код:
========== PROCESSES ========== ========== OTL ========== Registry value HKEY_USERS\S-1-5-21-57989841-448539723-1606980848-1003\Software\Microsoft\Internet Explorer\URLSearchHooks\\{09900DE8-1DCA-443F-9243-26FF581438AF} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09900DE8-1DCA-443F-9243-26FF581438AF}\ deleted successfully. C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll moved successfully. Prefs.js: "http://www.mail.ru/" removed from browser.search.defaultenginename Prefs.js: "http://go.mail.ru/search?fr=fftb&utf8in&q=" removed from browser.search.defaulturl Prefs.js: "Википедия (ru)" removed from browser.search.selectedEngine Prefs.js: "http://go.mail.ru/search?utf8in=1&fr=fftbUFix&q=" removed from keyword.URL C:\Documents and Settings\kot-7\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\searchplugins\mailru---.xml moved successfully. Use Chrome's Settings page to change the HomePage. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8984B388-A5BB-4DF7-B274-77B879E179DB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8984B388-A5BB-4DF7-B274-77B879E179DB}\ deleted successfully. File C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{09900DE8-1DCA-443F-9243-26FF581438AF} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09900DE8-1DCA-443F-9243-26FF581438AF}\ not found. File C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll not found. C:\Program Files\Mail.Ru\Sputnik folder moved successfully. C:\Program Files\Mail.Ru folder moved successfully. C:\Documents and Settings\kot-7\Local Settings\Application Data\Mail.Ru\Sputnik folder moved successfully. C:\Documents and Settings\kot-7\Local Settings\Application Data\Mail.Ru folder moved successfully. C:\Documents and Settings\kot-7\Application Data\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk moved successfully. C:\Documents and Settings\kot-7\Рабочий стол\Искать в Интернете.url moved successfully. ========== SERVICES/DRIVERS ========== ========== FILES ========== C:\Documents and Settings\kot-7\Local Settings\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\Cache\9\16\686BFd01 moved successfully. Folder C:\Program Files\Mail.Ru not found. Folder C:\Documents and Settings\kot-7\Local Settings\Application Data\Mail.Ru not found. autorun.inf not found in C:\ autorun.inf not found in D:\ C:\RECYCLER\S-1-5-21-57989841-448539723-1606980848-1003 folder moved successfully. C:\RECYCLER folder moved successfully. D:\RECYCLER\S-1-5-21-57989841-448539723-1606980848-1003 folder moved successfully. D:\RECYCLER folder moved successfully. < ipconfig /flushdns /c > No captured output from command... C:\лечение\cmd.bat deleted successfully. ========== REGISTRY ========== Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe deleted successfully. ========== COMMANDS ========== [EMPTYJAVA] User: All Users User: Default User User: kot-7 User: LocalService User: NetworkService Total Java Files Cleaned = 0,00 mb [EMPTYFLASH] User: All Users User: Default User User: kot-7 ->Flash cache emptied: 1785 bytes User: LocalService User: NetworkService Total Flash Files Cleaned = 0,00 mb OTL by OldTimer - Version 3.2.57.0 log created on 08132012_205227 Код:
========== PROCESSES ========== ========== OTL ========== Registry value HKEY_USERS\S-1-5-21-57989841-448539723-1606980848-1003\Software\Microsoft\Internet Explorer\URLSearchHooks\\{09900DE8-1DCA-443F-9243-26FF581438AF} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09900DE8-1DCA-443F-9243-26FF581438AF}\ not found. File C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll not found. Prefs.js: "http://www.mail.ru/" removed from browser.search.defaultenginename Prefs.js: "http://go.mail.ru/search?fr=fftb&utf8in&q=" removed from browser.search.defaulturl Prefs.js: "Википедия (ru)" removed from browser.search.selectedEngine Prefs.js: "http://go.mail.ru/search?utf8in=1&fr=fftbUFix&q=" removed from keyword.URL File C:\Documents and Settings\kot-7\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\searchplugins\mailru---.xml not found. Use Chrome's Settings page to change the HomePage. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8984B388-A5BB-4DF7-B274-77B879E179DB}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8984B388-A5BB-4DF7-B274-77B879E179DB}\ not found. File C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{09900DE8-1DCA-443F-9243-26FF581438AF} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09900DE8-1DCA-443F-9243-26FF581438AF}\ not found. File C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll not found. Folder C:\Program Files\Mail.Ru\ not found. Folder C:\Documents and Settings\kot-7\Local Settings\Application Data\Mail.Ru\ not found. File C:\Documents and Settings\kot-7\Application Data\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk not found. File C:\Documents and Settings\kot-7\Рабочий стол\Искать в Интернете.url not found. ========== SERVICES/DRIVERS ========== ========== FILES ========== File\Folder C:\Documents and Settings\kot-7\Local Settings\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\Cache\9\16\686BFd01 not found. Folder C:\Program Files\Mail.Ru not found. Folder C:\Documents and Settings\kot-7\Local Settings\Application Data\Mail.Ru not found. autorun.inf not found in C:\ autorun.inf not found in D:\ recycler not found in C:\ recycler not found in D:\ < ipconfig /flushdns /c > No captured output from command... C:\лечение\cmd.bat deleted successfully. ========== REGISTRY ========== Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe not found. ========== COMMANDS ========== [EMPTYJAVA] User: All Users User: Default User User: kot-7 User: LocalService User: NetworkService Total Java Files Cleaned = 0,00 mb [EMPTYFLASH] User: All Users User: Default User User: kot-7 ->Flash cache emptied: 0 bytes User: LocalService User: NetworkService Total Flash Files Cleaned = 0,00 mb OTL by OldTimer - Version 3.2.57.0 log created on 08132012_205827 |
Как самочувствие системы?
|
в смысле ? Ну по крайне мере 2 ярлыка удалилось, и надстройки в експлоере удалились. а спутник майл.ру в мазиле я сам еще до обращения сюда удалил.
|
Цитата:
|
никаких следов авторановых червей не видно
|
а он вообще что делает то ? В той теме ни слова про это. И оболочка не такая, а обычная как будто на самом деле устанавливаешь Директ, только в конце просит отправить смс.
просто деньги вымогает что ли ? |
ну почему еще ради своего профита ставит различные тулбары - например тот же спутник
|
то есть данные с клавы те читает, пароли не тырит, файлы на ярлыки ведущие к вирусу не заменяет а сами файлы делает невидимыми ? Ну и.т.п.
|
конечно, это обычный платный архив, такого много можно найти. Троян который бы крал пароли явно не ставил бы вам спутник, а наоборот бы вел себя тихо-тихо
|
Ок, Спасибо ! :)
|
Время: 19:03. |
Время: 19:03.
© OSzone.net 2001-