Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Программное обеспечение > Лечение rootkit


Автор: irinazanuda 16.3.2011, 09:55
Скажите, можно ли кого-нибудь за денюжку (правда, в данный момент в свободном полёте только одна тысяча, переведу терминалом на вебмани) попросить, чтобы мой комп привёл в порядок  - всё лишнее поудалял (данкингский аваст, какие-то фрагменты, или ещё что лишннее, которое мешает работать) В реале нет на горизонте в радиусе 5 км ниодного человека, не точто бы программиста или компьютерщика). И пусть скажет что делать?? Вопрос можно ли так? Бывает ли? или нет? Ехать в город и искать мастерскую?

Автор: Akella 16.3.2011, 11:44
ставь Teamviewer, постараюсь бесплатно

Добавлено через 1 минуту и 45 секунд
не забудь спрятать все интимные фото  smile 

Автор: irinazanuda 16.3.2011, 17:29
установила то что ты сказал. Работать могу только с перерывчиками, работает по 15 а потом наверное вирус на голубом фоне вверху а не внизу. Какие данные тебе дать?? Там ещё спрашивают какие-то шаги я делаю, а он потом комп говорит что нет подклячения. А на букву т говорит работает. Что написать?

Автор: irinazanuda 16.3.2011, 18:18
Данные отослала в личку. Что ещё надо? И как быть со временем, т.к. отключается всё время, работает только 15 минут, а потом полностью процессор вырубается, и всё по новой, соединение, мазила запоминает всё последнее. но потом по новой. Что делать . Не сможешь наверное. нафиг всё стереть... а как потом записывать?

И ещё если не трудно, видишь там архив под прищепкой, нельзя ли прищепку убрать, она образовалась когда был факл какой-то (ввиде с поясом каким-то) Фаривел (точно не помню) его уже нет а прищепка наглухо. (может быть остатки гдето, фрагменты)

А вообще ощущение такое как всё время через 15 минут перезагрузка. Да, ещё стал Биос кнопка (включается с раза 7 нажатия, но это до включ комп.) пока не гаснет по полдня.

Автор: bems 16.3.2011, 23:41
irinazanuda, если компьютер сам выключается, еще и часто, то тебе точно нужен человек в реале, по сети это бесплодные мучения.

Автор: irinazanuda 17.3.2011, 10:23
По времени удалось с много перерывами ночью скачать ESETNOD32 и он также урывками проверяет, т.к. мазила запоминает последнее действо. Вышло, одно из Угроз Спрашиваю, что с ним делать Троянская программа Модифицированная win32\hodprot/AO и написано очистка невозможна. Это что значит. Если я войду в программмные файлы, найду этот sfciles.dii и удалю , он не удалиться, и будет по-прежнему 

Автор: irinazanuda 17.3.2011, 15:52
Я не знаю, что я сделала, но отключения прекратились. И программа провела сканирование и вышел отчёт. Там есть кнопки Удалить и Игнорировать. Какую на что можно нажать. Отчёт привожу ниже. Но могу переписать как я вижу на экране. Или тут тоже для Вас понятно. Пожалуйста, ответьте.
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Версия базы данных: 6084

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

17.03.2011 15:40:05
mbam-log-2011-03-17 (15-40-02).txt

Тип сканирования: Быстрое сканирование
Просканированные объекты: 150566
Времени прошло: 19 минут, 29 секунд

Заражённые процессы в памяти: 0
Заражённые модули в памяти: 1
Заражённые ключи в реестре: 0
Заражённые параметры в реестре: 3
Объекты реестра заражены: 3
Заражённые папки: 1
Заражённые файлы: 15

Заражённые процессы в памяти:
(Вредоносных программ не обнаружено)

Заражённые модули в памяти:
c:\WINDOWS\system32\mssfc.dll (Trojan.Patch) -> No action taken.

Заражённые ключи в реестре:
(Вредоносных программ не обнаружено)

Заражённые параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Value: option_1 -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Value: option_2 -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Value: option_3 -> No action taken.

Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Заражённые папки:
c:\program files\common files\wm\keys (Trojan.KeyLog) -> No action taken.

Заражённые файлы:
c:\WINDOWS\system32\mssfc.dll (Trojan.Patch) -> No action taken.
c:\program files\mozilla firefox\null0.05443120606023544.exe (Spyware.Passwords.XGen) -> No action taken.
c:\program files\mozilla firefox\null0.16916717626137723.exe (Spyware.Passwords.XGen) -> No action taken.
c:\program files\mozilla firefox\err.log377359 (Spyware.Passwords.XGen) -> No action taken.
c:\program files\mozilla firefox\null0.6891278954235033.exe (Spyware.Passwords.XGen) -> No action taken.
c:\program files\mozilla firefox\null0.8036087971858075.exe (Spyware.Passwords.XGen) -> No action taken.
c:\WINDOWS\system32\sfcfiles.dll (Trojan.Patch) -> No action taken.
c:\documents and settings\Admin\local settings\Temp\jar_cache5969427482936232727.tmp (Spyware.Passwords.XGen) -> No action taken.
c:\documents and settings\Admin\local settings\Temp\jar_cache6405383093528920907.tmp (Spyware.Passwords.XGen) -> No action taken.
c:\documents and settings\Admin\главное меню\программы\автозагрузка\AdbUpd.lnk (Malware.Trace) -> No action taken.
c:\program files\common files\keylog.txt (Malware.Trace) -> No action taken.
c:\program files\mozilla firefox\setupapi.dll (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\local settings\Temp\0.31498065813542053.exe (Trojan.Dropper) -> No action taken.
c:\documents and settings\Admin\local settings\Temp\0.9741287639837358.exe (Trojan.Dropper) -> No action taken.
c:\documents and settings\Admin\application data\Adobe\adobeutil .exe (Trojan.Agent.Gen) -> No action taken.

Автор: Akella 17.3.2011, 16:35
эээххх  smile , нахваталась, как $учка блох

Добавлено через 1 минуту и 41 секунду
No action taken - это "нет принятых мер"
Я бы советовал после сканирования выделить всё и нажать Удалить! Будет перезагрузка, и дальше скачать каспера и пройтись ещё каспером по всему компу

Автор: Akina 17.3.2011, 16:40
irinazanuda, почитайте http://forum.esetnod32.ru/messages/forum6/topic1444/message12043/#message12043, от сообщения 14 и ниже...

Добавлено через 1 минуту и 26 секунд
Цитата(Akella @  17.3.2011,  17:35 Найти цитируемый пост)
выделить всё и нажать Удалить

Кроме ключей алертов центра обеспечения безопасности. 

Автор: Akella 17.3.2011, 16:52
Я переименовал тему, чтобы она выглядела поприличнее.

Автор: irinazanuda 17.3.2011, 18:20
Akina, Akella, Я нечаянно на всё нажала удалить, при повторном сканировании пишут что нет заражённых файлов. Но боюсь делать перезагрузку. Вдруг не ключи из реестров (может быть они не пропали? А? Так как я всё-таки зашла в интернет? Может быть всё в порядке и сделать перезагрузку. Они те штуки сочень важны?

Автор: Akina 17.3.2011, 18:30
Ничего страшного.
Открой в панели управления Центр обеспечения безопасности и настрой оповещения. Ключи будут созданы заново.

Автор: irinazanuda 17.3.2011, 19:56
Перезагрузку сделала.Установила Kaspersky Virus Removal TOOL 2010, чтобы его установить удалила NOD32 (кстати почему нехватает места, уже вообще ничего нет) на рабочем столе (может быть внутри какие-нибудь огрызки, но далее они не фиксируются)
По результату проверки утилитой Касперского (лечений не было), НО обнаружена одна троянская программа: Exploit.Java.CVE-2010-840.f (лечению не подлежит.  УДАЛИЛА

Всё кристально всё. ИТАК ВЫВОД:
Ни одна из самых популярных программ не смогла справиться с проблемой.ЗАПОМНИТЕ только:
Malwarebytes' Anti-Malware  она на русском языке. Иметь всем.
Также хороша утилита  Kaspersky Virus Removal TOOL 2010 , тоже на русском языке, с лечением или удалением (причём удаляет, делает копию)
Главное достоинство этих программ - они не конфликтуют ни с чем (работают независимо какая антивирусная программа стоит на страже. 
Но они работают по вызову, а не постоянно, когда вы в интернете.

Автор: irinazanuda 18.3.2011, 07:07
bems, Справились. Не ожидала. Спасибо Акелле и Акине.

Автор: Akella 18.3.2011, 09:53
Цитата(irinazanuda @  17.3.2011,  19:56 Найти цитируемый пост)
Malwarebytes' Anti-Malware  она на русском языке. Иметь всем.
Также хороша утилита  Kaspersky Virus Removal TOOL 2010 , тоже на русском языке, с лечением или удалением (причём удаляет, делает копию)

добавь в свой арсенал ещё http://freedrweb.com/

Автор: Akina 18.3.2011, 14:12
и http://www.z-oleg.com/secur/avz/download.php.

Автор: Akella 18.3.2011, 14:43
И на рабочий стол не выкладывай файлы размером 8 гигабайт  smile 

Автор: Chaial 20.3.2011, 13:12
Цитата(irinazanuda @ 16.3.2011,  09:55)
Скажите, можно ли кого-нибудь за денюжку (правда, в данный момент в свободном полёте только одна тысяча, переведу терминалом на вебмани) попросить, чтобы мой комп привёл в порядок  - всё лишнее поудалял (данкингский аваст, какие-то фрагменты, или ещё что лишннее, которое мешает работать) В реале нет на горизонте в радиусе 5 км ниодного человека, не точто бы программиста или компьютерщика). И пусть скажет что делать?? Вопрос можно ли так? Бывает ли? или нет? Ехать в город и искать мастерскую?

Не нужно платить никому денюжку. Ставьте KIS 2011 (он в течение месяца работает бесплатно). За это время можно вдоль и поперёк тщательно просканировать весь компьютер и всевозможные флешки. От руткитов там есть отличный модуль, который не раз выручал моих соседей. У самого, к счастью, руткитов на компе ни разу не было.

Автор: Akina 20.3.2011, 21:05
Цитата(Chaial @  20.3.2011,  14:12 Найти цитируемый пост)
Ставьте KIS 2011 (он в течение месяца работает бесплатно). За это время можно вдоль и поперёк тщательно просканировать весь компьютер и всевозможные флешки. 

Лучше сначала думать, а потом советовать.
Любая более-менее недилетантская зараза не позволит установить антивирус.

Автор: bems 20.3.2011, 21:13
Цитата(irinazanuda @  18.3.2011,  07:07 Найти цитируемый пост)
bems, Справились. Не ожидала. Спасибо Акелле и Акине.
Ну поздравляю, чо

Автор: irinazanuda 25.5.2011, 21:42
Цитата(Akina @  20.3.2011,  21:05 Найти цитируемый пост)
Лучше сначала думать, а потом советовать.
Любая более-менее недилетантская зараза не позволит установить антивирус. 

Всё-таки пыталась, чтобы не стирать диск (т.е. форматировать) - закачать антивирус --- НИЧЕГО не выходит (пробовала: Касперский (там где лодка) , Malwarebytes' Anti-Malware, GureIt, AVZ4. - все не докачиваются

Другого выхода не вижу как фукнуть весь диск С:


Автор: Peter 26.5.2011, 10:57
А если скачать, например, Dr.Web LiveCD, записать на болванку, загрузиться с нее и попытаться пролечить компьютер? Такой вариант рассматривала?

Автор: irinazanuda 27.5.2011, 00:01
Peter, помогло. Причём использовано всё. Буквально ВСЁ,

Автор: Akella 27.5.2011, 09:36
А меня вчера подвёл Malwarebytes' Anti-Malware  smile  smile  smile 

Установил, запустил на сканирование. Нашёл 9 вирусов самых разных.
Полечил. Перезагрузка.... синий экран смерти :( . Спасла загрузка последней удачной конфигурации. При чём пришлось 2 раза подряд так загружаться.

Установил Avast последний бесплатный. Тишина....
Второй раз запустил Anti-Malware.... не нашёл ни одного вируса, но.... по ходу сканирования (аваст следил за тем, что сканировал Anti-Malware) аваст нашёл ещё 6 разных руткитов!!!! Вылечил быстро, легко, без перезагрузки.

На всякий случай сделал sfc /scannow. Клиент доволен smile


На компе до этого стоял Нод4. Работал, никого не трогал  smile .
А проблема была в том, что куда бы пользователь не заходил в интернете, ему все время грузилась страничка с каким-то порносайтом. При том сделана какими-то кривыми руками, что грузилась с ошибками.

Автор: irinazanuda 10.2.2013, 12:06
Покупала новый ноут и год шикарно работала без единой антивирусной программы, сейчас , вернее ночью стал медленно... вот нашла ту свою старую тему и по новой хочу спросить рекомендации: Что скачивать, для проверки? А?.. скачала Акелину утилиту GureIt ... Что ещё нужно?

Автор: Akella 10.2.2013, 14:33
Установи аваст, там есть сканирование компьютера до загрузки ОС. До загрузки - это самый правильный вариант, т.к. вирус не активен, если он есть.
Но "медленность" компьютера не обусловлена наличием вирусов.
Как, правило пользователь захламляет систему, а потом удивляется, мол почему всё тормозит.

Автор: irinazanuda 10.2.2013, 20:27
Цитата(Akella @  10.2.2013,  14:33 Найти цитируемый пост)
Установи аваст

Сделала. Установила аваст Internet security... тоже ничего не нашёл((((
Итак, втулила в ноут две программы аваст Internet security и GureIt (лечащая утилита)... но то и ни другое ничего не обнаружило(( .. пичалька, т.к. на самом деле -ощутимо медленно и непривычно... что-то не так!!!.. сейчас скажу, только не бросайся камнями, вот смотри, я месяц не была дома и не работала на нём: может он разучился? и ещё не привык по новой? а?... может разработается?

Автор: Freyzer 11.2.2013, 09:09
Хи, а я лечу комп своими ручками, зря чтоли на хак упираю  smile 

Автор: Akella 12.2.2013, 10:14
irinazanuda, да, нужно разогнать, прогреть, смазать, ну ты поняла, в общем.

Автор: irinazanuda 12.2.2013, 11:53
Akella, Freyzer, =))))... дорогие мои, не поверите--САМО наладилось!!! Просто растерялась, а когда я теряюсь--я торможу... но вы меня встрехнули... а я на ноут тогда ласково посмотрела и он залетал!!!... Спасибо вам.

Автор: diadiavova 12.2.2013, 14:17
Цитата(irinazanuda @ 12.2.2013,  12:53)
Akella, Freyzer, =))))... дорогие мои, не поверите--САМО наладилось!!! Просто растерялась, а когда я теряюсь--я торможу... но вы меня встрехнули... а я на ноут тогда ласково посмотрела и он залетал!!!... Спасибо вам.

Судя по всему, в предыдущем посте ты правильно диагностировала причину неисправности smile 

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)