[решено] Не осталось ли чего?

Аватара пользователя
Влачер

[решено] Не осталось ли чего?

Сообщение Влачер »

Всем доброго дня. У колллеги на домашнем компе вирусы попаслись. Аваст в лоб пропустил, а потом попытался безуспешно бороться. В результате Аваст снесли, поставили Авиру, пролечили доктор Вебом. Доктор поймал несколько штук. Avptool ничего не нашел. Посмотрите пож, что осталось. Хочу ещё попросить отключить критичные для уязвимости службы, ибо коллега с компьютером никак вообще. Логи АВЗ, хиджака и РСИТ прилагаю. Спасибо
Аватара пользователя
Sandor

Re: [решено] Не осталось ли чего?

Сообщение Sandor »

RSIT создает еще один файл info.txt - есть?



Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.



1.
FAQ Помощи по рекомендациям и советам консультантов
(Файл - Выполнить скрипт):



Код:

Код: Выделить всё

begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64
   then
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    end;
 QuarantineFile('C:\Users\ANDREY\AppData\Local\Temp\nsl8640.tmp\inetc.dll','');
 QuarantineFile('C:\PROGRA~2\Mozilla\lsfbsge.exe','');
 DeleteFile('C:\Users\ANDREY\AppData\Local\Temp\nsl8640.tmp\inetc.dll');
 DeleteFile('C:\PROGRA~2\Mozilla\lsfbsge.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\ajuzgjj','32');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.

Компьютер перезагрузится.



2. После перезагрузки, выполните такой скрипт:



Код:

Код: Выделить всё

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
этой формы
или на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



3. Скачайте
Malwarebytes' Anti-Malware
или с
зеркала
, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
Цитата:



%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs



Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM.
Подробнее читайте в
руководстве




4. Смените все важные пароли на веб-ресурсах.



5. Повторите логи
FAQ Помощи по рекомендациям и советам консультантов
(стандартный скрипт 2) и
System Information to Log
.
Аватара пользователя
Влачер

Re: [решено] Не осталось ли чего?

Сообщение Влачер »

Мбам не могу скачать, сижу счас на модеме с ограниченным лимитом. Карантин отправил.
Аватара пользователя
Влачер

Re: [решено] Не осталось ли чего?

Сообщение Влачер »

Два последних лога приложил. В процессе выполнения скриптов "ишак" выдает ошибку и закрывается. Файлового вируса не видно там?? Однажды уже ловили))
Аватара пользователя
Sandor

Re: [решено] Не осталось ли чего?

Сообщение Sandor »

Что за файл EPLog.txt ? У вас должны были получиться два файла SITLog.txt и SITLog_Info.txt
Аватара пользователя
Влачер

Re: [решено] Не осталось ли чего?

Сообщение Влачер »

упс, не туда глядел
Аватара пользователя
Sandor

Re: [решено] Не осталось ли чего?

Сообщение Sandor »

Деинсталлируйте сомнительные программы:

BabylonObjectInstaller

MediaGet

Ticno Downloader

Ticno multibar

VuuPC, You're Always a Click Away!



Программа удаленного доступа LogMeIn Hamachi вам известна?



Для профилактики повторных заражений скачайте и запустите
SecurityCheck by glax24
, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.

Скачайте и установите обновления по ссылкам.
Ответить

Вернуться в «Лечение систем от вредоносных программ»