Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.85/13: Рейтинг темы: голосов - 13, средняя оценка - 4.85
0 / 0 / 0
Регистрация: 02.01.2014
Сообщений: 37
1

Malwarebytes обнаружил около 50 угроз

17.02.2014, 03:09. Показов 2662. Ответов 7
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Компьютер начал сильно тормозить, при входе в интернет. Зависали некоторые приложения, предупреждения об ошибке. Открытые окна приложений не реагировали на клик мыши.Название папки абракадабра (в архиве с логом). Просканировал Malwarebytes- около 50 угроз.
Миниатюры
Malwarebytes обнаружил около 50 угроз  
Вложения
Тип файла: zip CollectionLog-2014.02.15-02.18.zip (179.9 Кб, 11 просмотров)
Тип файла: rar MBAM-log.rar (2.6 Кб, 4 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
17.02.2014, 03:09
Ответы с готовыми решениями:

Антивирус обнаружил 526 угроз
Добрый день. Попался на свободном ПО для микроконтроллеров PCM WAGO. Запустил закаченный .exe,...

Все компоненты загружены около 60%, но при этом игра выдает около 20 FPS
У меня ноутбук Lenovo 320 15 abr. ЦП: AMD a10 9620p, Видеокарта: 1. Radeon r5 graaphics, 2. Radeon...

Windows 7 устанавливается около суток и загружается около 15-20 мин
Проблема в том что виндовс 7 устанавливаться около суток а после установки грузиться от 15 до 20...

Загрузка первого ядра процессора около 95%, второго около 60%. Значит ли это, что он не тянет игру?
Ноутбук. Хар-ки: Процессор: Двухъядерный AMD Dual-Core C-60 (1.0 -1.33 ГГц) Графический адаптер:...

7
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,126
17.02.2014, 10:40 2
Лучший ответ Сообщение было отмечено Axtapck как решение

Решение

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их -
это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
____________________________________________

1. Через Установку/удаление программ удалите:
Hamster Free Archiver
TuneUp Utilities 2013

2. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64
   then
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    end;
 QuarantineFile('C:\WINDOWS\TEMP\0.del','');
 QuarantineFile('C:\DOCUME~1\NETWOR~1\APPLIC~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE','');
 QuarantineFile('C:\DOCUME~1\AAC6~1\APPLIC~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE','');
 DeleteFile('C:\DOCUME~1\AAC6~1\APPLIC~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE','32');
 DeleteFile('C:\DOCUME~1\NETWOR~1\APPLIC~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE','32');
 DeleteFile('C:\WINDOWS\TEMP\0.del');
 DeleteFile('C:\WINDOWS\Tasks\At1.job','32');
 DeleteFile('C:\WINDOWS\Tasks\At2.job','32');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce','Del2076343');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce','Del2076343');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится.

3. После перезагрузки выполните такой скрипт:
Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

4. Если уже закрыли MBAM, повторите сканирование и удалите все, кроме:
Обнаруженные файлы:
C:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP91\A0044321.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
C:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP91\A0044319.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.
C:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP170\A0053058.dll (PUP.Optional.NextLive.A) -> Действие не было предпринято.
C:\WINDOWS\XPLife\Programs\XPDrive\hidcon.exe (Trojan.Dropped) -> Действие не было предпринято.
D:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP73\A0019577.exe (Backdoor.Bot) -> Действие не было предпринято.
D:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP73\A0019580.exe (Backdoor.Bot) -> Действие не было предпринято.
D:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP75\A0020230.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
D:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP75\A0020845.exe (Trojan.Agent.CK) -> Действие не было предпринято.
D:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP75\A0020937.exe (Malware.Packer.Gen) -> Действие не было предпринято.
D:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP75\A0020938.exe (Malware.Packer.Gen) -> Действие не было предпринято.
D:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP75\A0020941.exe (Malware.Packer.Gen) -> Действие не было предпринято.
D:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP75\A0021058.EXE (Malware.Packer.Gen) -> Действие не было предпринято.
D:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP76\A0023343.exe (Backdoor.Bot) -> Действие не было предпринято.
D:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP76\A0023351.exe (Backdoor.Bot) -> Действие не было предпринято.
D:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP76\A0023354.exe (Backdoor.Bot) -> Действие не было предпринято.
D:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP92\A0049373.EXE (Malware.Packer.Gen) -> Действие не было предпринято.
D:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP92\A0049429.exe (PUP.Optional.JumpyApps.A) -> Действие не было предпринято.
D:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP92\A0049569.exe (Malware.Packer.Gen) -> Действие не было предпринято.
D:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP92\A0049572.exe (Malware.Packer.Gen) -> Действие не было предпринято.
D:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP92\A0049573.exe (Malware.Packer.Gen) -> Действие не было предпринято.
D:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP92\A0049665.exe (Trojan.Agent.CK) -> Действие не было предпринято.
D:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP92\A0050280.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
D:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP92\A0050292.exe (PUP.Optional.InstallCore.A) -> Действие не было предпринято.
D:\интернет загрузка\морфинг\FantaMorph Deluxe.rar (PUP.Keygen.Intro) -> Действие не было предпринято.
D:\интернет загрузка\морфинг\FantaMorph Deluxe\CORE.rar (PUP.Keygen.Intro) -> Действие не было предпринято.
D:\интернет загрузка\морфинг\FantaMorph Deluxe\CORE\CORE\CORE10k.EXE (PUP.Keygen.Intro) -> Действие не было предпринято.
E:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP70\A0016659.exe (Backdoor.Bot) -> Действие не было предпринято.
E:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP70\A0016662.exe (Backdoor.Bot) -> Действие не было предпринято.
E:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP73\A0018845.exe (Malware.Packer.Gen) -> Действие не было предпринято.
E:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP73\A0018848.exe (Malware.Packer.Gen) -> Действие не было предпринято.
E:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP73\A0018849.exe (Malware.Packer.Gen) -> Действие не было предпринято.
E:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP73\A0018941.exe (Trojan.Agent.CK) -> Действие не было предпринято.
E:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP73\A0019556.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
E:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP76\A0022266.EXE (Malware.Packer.Gen) -> Действие не было предпринято.
E:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP76\A0022383.exe (Malware.Packer.Gen) -> Действие не было предпринято.
E:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP76\A0022386.exe (Malware.Packer.Gen) -> Действие не было предпринято.
E:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP76\A0022387.exe (Malware.Packer.Gen) -> Действие не было предпринято.
E:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP76\A0022479.exe (Trojan.Agent.CK) -> Действие не было предпринято.
E:\System Volume Information\_restore{A985B1E0-F7D0-40F0-A89F-01C43415177A}\RP76\A0023094.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
E:\институт\Базы\Библиотека\Пс консутьт\Психодиагностика\hand-test\finereader\hand-test0015.TIF (Extension.Mismatch) -> Действие не было предпринято.
E:\институт\Базы\Библиотека\Пс консутьт\Психодиагностика\hand-test\finereader\hand-test0027.TIF (Extension.Mismatch) -> Действие не было предпринято.
E:\софт\TuneUp_Utilities_2010_v9_o_2o2o_2.rar (RiskWare.Tool.HCK) -> Действие не было предпринято.
E:\софт\Антивирусы\DownloadManagerSetup.exe (PUP.Optional.InstallCore.A) -> Действие не было предпринято.
E:\софт\все от adobe\морфинг\FM3.7.1.rar (Trojan.Downloader) -> Действие не было предпринято.
E:\софт\все от adobe\морфинг\морфинг\FantaMorph3.7.1rus.rar (Trojan.Downloader) -> Действие не было предпринято.
E:\софт\конверторы, кодеки, проигрователи\CodecPackage.exe (PUP.Optional.JumpyApps.A) -> Действие не было предпринято.
После удаления просканируйте снова и покажите новый лог.
1
0 / 0 / 0
Регистрация: 02.01.2014
Сообщений: 37
17.02.2014, 21:29  [ТС] 3
Большое спасибо за быстрый ответ. Абракадабра в названии папки осталась.Process.Explorer при открытии выдает ошибку. Во вложении MBAM-log. Архив с quarantine отправил по указаной форме.
Вложения
Тип файла: txt MBAM-log-2014-02-15 (19-49-09).txt (4.4 Кб, 2 просмотров)
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,126
18.02.2014, 10:12 4
Цитата Сообщение от Axtapck Посмотреть сообщение
Название папки абракадабра (в архиве с логом)
О какой папке идет речь? В архиве ничего не нашел.
Цитата Сообщение от Axtapck Посмотреть сообщение
Process.Explorer при открытии выдает ошибку
Какую?
Цитата Сообщение от Axtapck Посмотреть сообщение
Компьютер начал сильно тормозить
По-прежнему тормозит?

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
1
0 / 0 / 0
Регистрация: 02.01.2014
Сообщений: 37
18.02.2014, 14:52  [ТС] 5
Компьютер летает. Интернет в порядке. Что за папка с абракадаброй в названии не знаю, в ней вложена Local Settings. Скрин сошибкой - вложение. Спасибо за помощь!
Миниатюры
Malwarebytes обнаружил около 50 угроз   Malwarebytes обнаружил около 50 угроз  
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,126
18.02.2014, 15:18 6
Лучший ответ Сообщение было отмечено Axtapck как решение

Решение

Process Explorer скачайте заново и попробуйте запустить.
Получите права на указанную вами папку, и, если там нет нужных вам данных, удалите ее.

Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24. Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Рекомендации после удаления вредоносного ПО
1
0 / 0 / 0
Регистрация: 02.01.2014
Сообщений: 37
18.02.2014, 17:15  [ТС] 7
Security Check by glax24 version 0.2.4.60 rc1
WebSite: www.safezone.cc
DateLog: 17.02.2014 17:15:22
Run directory: C:\Documents and Settings\Якунин\Local Settings\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 6.9
__________________________________________________

Windows XP(5.1.2600) Service Pack 3 (x86) Lang: Russian(0419)
Дата установки ОС: 03.01.2014 16:30:46
Системный диск: C:\ ФС: NTFS Емкость: [116.7 Гб] Занято: [14.5 Гб] Свободно: [102.2 Гб]
Браузер по умолчанию: C:\Program Files\Google\Chrome\Application\chrome.exe
-------------Windows------------------------------
Internet Explorer 7.0.5730.13 Внимание! Скачать обновления
Автоматическое обновление отключено
Автоматическое обновление (wuauserv) - Служба работает
-------------AntiVirusFirewallInstall-------------
AVG 2014 v.2014.0.4335
-------------OtherUtilities-----------------------
CCleaner (remove only)
Malwarebytes Anti-Malware, версия 1.75.0.1300 v.1.75.0.1300
-------------Java---------------------------------
Java 7 Update 51 v.7.0.510
Java(TM) 6 Update 4 v.1.6.0.40 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-7u51-windows-i586.exe)^
Java Auto Updater v.2.1.9.8
-------------AdobeProduction----------------------
Adobe Reader 8.1.1 v.8.1.1 Внимание! Скачать обновления
-------------Browser------------------------------
Google Chrome v.32.0.1700.107
Yandex Elements, версия 1.5 v.1.5 Внимание! Скачать обновления
-------------RunningProcess-----------------------
C:\Program Files\Google\Chrome\Application\chrome.exe v.32.0.1700.107
-------------EndLog-------------------------------
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,126
18.02.2014, 17:23 8
IE обновите, даже если им не пользуетесь.

Удачи!
1
18.02.2014, 17:23
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
18.02.2014, 17:23
Помогаю со студенческими работами здесь

Обнаружено 12 угроз
Чистил ПК от всякого хлама, заодно проверил на вирусы. Dr.Web CureIt! обнаружил 12 угроз в...

Частота реализации угроз ИБ
Здравствуйте! Ищу информацию о частотах реализации угроз ИБ. На просторах инета не могу найти...

Определение угроз компьютерных сетей
Здравствуйте, необходимо составить список угроз для локальной компьютерной сети и для магистральной...

Очистить компьютер от неизвестных угроз
Установил на компьютер подозрительный софт, потом удалил. Просканировал антивирусом и всё удалил,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru