0 / 0 / 0
Регистрация: 15.07.2010
Сообщений: 38
1

Атакуют вирусы

03.12.2010, 17:46. Показов 2705. Ответов 14
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте.Как только подключаюсь к сети,сразу НОД32 выдаёт сообщения такого плана и их очень много http://208.53.183.92/accounting.data модифицированный Win32/Injector.DPS троянская программа соединение прервано - изолирован. Логи прилагаю.
Вложения
Тип файла: zip virusinfo_syscheck.zip (19.7 Кб, 18 просмотров)
Тип файла: zip virusinfo_syscure.zip (20.0 Кб, 11 просмотров)
Тип файла: txt info.txt (8.5 Кб, 19 просмотров)
Тип файла: txt log.txt (17.3 Кб, 22 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
03.12.2010, 17:46
Ответы с готовыми решениями:

вирусы атакуют!!!!
Если коротко, то комп тупит, в инет не заходит((( вот ссылки на логи:

Новые вирусы атакуют!
Добрый день! Второй раз к вам обращаюсь, устанавливаются программы всякие и открываются вкладки,...

Вирусы kyubey, Winsnare, GubedZl атакуют ноутбук!
Здравствуйте, форумчане! Полгода назад купили ноутбук, и буквально недавно стал обращать внимание,...

Атакуют рекламные баннеры
при входе в IE загружается поисковая система Webalta. При переходе с сайта на сайт выскакивают...

14
Вирусоборец
392 / 306 / 5
Регистрация: 02.06.2010
Сообщений: 816
03.12.2010, 18:02 2
Здравствуйте!

• Выполните скрипт AVZ
Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл)

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\msvmiode.exe','');
QuarantineFile('C:\WINDOWS\system32\05.exe','');
QuarantineFile('C:\WINDOWS\system32\08.exe','');
DeleteFile('C:\WINDOWS\system32\08.exe');
DeleteFile('C:\WINDOWS\system32\05.exe');
DeleteFile('C:\WINDOWS\system32\msvmiode.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MSODESNV7');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес quarantine@virusnet.info, в названии темы укажите – Ссылку на вашу тему.

Сделайте повторные логи

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
1
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
03.12.2010, 18:03 3
Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код
O3 - Toolbar: (no name) - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - (no file)
1
Вирусоборец
2824 / 842 / 29
Регистрация: 01.09.2009
Сообщений: 1,038
03.12.2010, 21:24 4
в карантине

08.exe - P2P-Worm.Win32.Palevo.bjbb
1
0 / 0 / 0
Регистрация: 15.07.2010
Сообщений: 38
04.12.2010, 09:11  [ТС] 5
Все сделала,вот новые логи.
Вложения
Тип файла: txt mbam-log-2010-12-04 (00-01-03).txt (6.6 Кб, 16 просмотров)
Тип файла: zip virusinfo_syscure.zip (20.8 Кб, 15 просмотров)
Тип файла: txt info.txt (8.8 Кб, 24 просмотров)
Тип файла: txt log.txt (18.4 Кб, 13 просмотров)
0
0 / 0 / 0
Регистрация: 15.07.2010
Сообщений: 38
04.12.2010, 09:38  [ТС] 6
Проблема не исчезла, при подключении снова НОД32 выдает сообщения о попытке проникновения вирусов.
0
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
04.12.2010, 12:24 7
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\84.exe','');
 QuarantineFile('C:\WINDOWS\system32\74.exe','');
 QuarantineFile('C:\WINDOWS\system32\68.exe','');
 QuarantineFile('C:\WINDOWS\system32\58.exe','');
 QuarantineFile('C:\WINDOWS\system32\27.exe','');
 QuarantineFile('C:\WINDOWS\system32\06.exe','');
 QuarantineFile('C:\WINDOWS\is-S5RRR.exe','');
 DeleteFile('C:\WINDOWS\is-S5RRR.exe');
 DeleteFile('C:\WINDOWS\system32\06.exe');
 DeleteFile('C:\WINDOWS\system32\27.exe');
 DeleteFile('C:\WINDOWS\system32\58.exe');
 DeleteFile('C:\WINDOWS\system32\68.exe');
 DeleteFile('C:\WINDOWS\system32\74.exe');
 DeleteFile('C:\WINDOWS\system32\84.exe'); 
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','InnoSetupRegFile.0000000001');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
если после выполнения скрипта, проблем не буде то то повторите контрольные AVZ RSIt MBAM
если будут то
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe
Обращаю ваше внимание, комбо использовать только в том случае если проблема не исчезнет!
1
0 / 0 / 0
Регистрация: 15.07.2010
Сообщений: 38
04.12.2010, 15:06  [ТС] 8
Скрипт в avz выполнила, проблема не исчезла. ComboFix скачала,но при запуске выдает сообщение об ошибке CFScript Name Error, Were you trying to run CFScript?The name CFScript appears to be incorrectly spelt.Пробовала переименовать combofix в combo-fix выдает тоже сообщение.
0
Вирусоборец
392 / 306 / 5
Регистрация: 02.06.2010
Сообщений: 816
04.12.2010, 16:03 9
ComboFix скачали на рабочий стол?Запускали с рабочего стола?
Если нет, то скачайте заново и сохраните на рабочем столе!Перед тем как запустить ComboFix выгрузите Nod32!
Придерживайтесь инструкций по использованию ComboFix
1
0 / 0 / 0
Регистрация: 15.07.2010
Сообщений: 38
04.12.2010, 17:02  [ТС] 10
Все получилось,вот лог.
Вложения
Тип файла: txt log.txt (8.4 Кб, 36 просмотров)
0
Вирусоборец
392 / 306 / 5
Регистрация: 02.06.2010
Сообщений: 816
04.12.2010, 17:20 11
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код
File::
C:\WINDOWS\system32\83.exe

RegLock::
[HKEY_USERS\S-1-5-21-1935655697-1788223648-515967899-500\Software\Microsoft\Internet Explorer\User Preferences]
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://virusnet.info/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
1
0 / 0 / 0
Регистрация: 15.07.2010
Сообщений: 38
04.12.2010, 23:03  [ТС] 12
Подскажите как в дальнейшем можно избежать такого рода взломов?
Вложения
Тип файла: rar log.rar (2.9 Кб, 14 просмотров)
Тип файла: txt mbam-log-2010-12-04 (22-55-58).txt (3.6 Кб, 21 просмотров)
0
Вирусоборец
392 / 306 / 5
Регистрация: 02.06.2010
Сообщений: 816
04.12.2010, 23:17 13
Удалите всё что нашел MBAM

Что с проблемой?

Добавлено через 4 минуты
Цитата Сообщение от groza1808 Посмотреть сообщение
Подскажите как в дальнейшем можно избежать такого рода взломов?
1.Всегда работайте только под обычным пользователем!
2.Используйте браузер Firefox с дополнением NoScript
Если вы используете браузер Internet Explorer, отключите в нем ActiveX (Сервис -> свойства обозревателя -> безопасность -> другой -> запуск элементов ActiveX и модулей подключения
3.Устанавливайте все обновления и патчи Windows.
4.Регулярно обновляйте антивирусные базы.
1
0 / 0 / 0
Регистрация: 15.07.2010
Сообщений: 38
05.12.2010, 08:48  [ТС] 14
Проблема исчезла,большое спасибо.
0
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
05.12.2010, 11:58 15
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
http://virusnet.info/images/combofix-uninstall.jpg

Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up
1
05.12.2010, 11:58
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
05.12.2010, 11:58
Помогаю со студенческими работами здесь

Ребята, атакуют! Что делать?
Сидел в инете и тут синий экран, и комп вырубается, повторно включил, каспер ловит сетевые атаки...

Злоумышлинники атакуют на сайте вконтакте
Здравствуйте! Сегодня на страничке интернета (Интернета не было до обеда, была задолженность)....

Банеры атакуют. Как это исправить
Вот что у меня происходит

Zaicev.net и левые баннеры атакуют!
Здравствуйте! У меня аналогичная проблема с зайцев.нет и баннерами непристойного содержания. Что-то...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
15
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru