Всё обо всём

VIRUS (попался)

77 32
user avatar
Пользователь
На сайте 13 лет
Сообщений : 251
Репутация : 0
9 лет назад
Привет всем, короче скачал себе .dll с вирусом :am: ,
все браузеры в топку и файлдзиллу тоже, потихоньку удаляя 1000+ программ которые он загружал с нета при входе в систему я смог привести комп в порядок, и выйти в сеть с оперы.

но змей :am: все таки сидит :fellow: , в автозагрузке отключил вредоносные проги, которые видны только там, и путь к ним указан, но их там нет :facepalm:
и никакой там антивирус и утилита для удаления программ не видит его.

а и самое главное? не могу подключится по FTP к серверу
"ssh_init: Network error: Windows error code 10106 (and FormatMessage returned 122)"

10106 - перевод ошибки
"Поставщик услуг не удалось инициализировать.
Запрашиваемая поставщик услуг не может быть загружен или инициализирована. Эта ошибка возвращается , если не может быть загружен DLL либо поставщика услуг ( LoadLibrary не удалось) или провайдера WSPStartup или NSPStartup функция не удалась."

что посоветуете!
ПС: безопасный режим и снос винды не предлагать :smile:

а, забыл, в реестр не лез
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад
AVZ пробовал? Антивирус стоял/стоит какой то? Лицуха есть?
user avatar
Пользователь
На сайте 13 лет
Сообщений : 251
Репутация : 0
9 лет назад
Цитата: steamAVZ пробовал?
нет
Цитата: steamАнтивирус стоял/стоит какой то?
32
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад
AVZ утилиту скачай прогони, если нет то направлю тебя потом на форум где тебе комп проанализируют и вычистят

https://www.z-oleg.com/secur/avz/download.php
user avatar
Пользователь
На сайте 13 лет
Сообщений : 251
Репутация : 0
9 лет назад
Цитата: steam если нет то направлю тебя потом на форум где тебе комп проанализируют и вычистят
ок.
Цитата: steamAVZ утилиту скачай прогони
уже в пути
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад
user avatar
Пользователь
На сайте 13 лет
Сообщений : 251
Репутация : 0
9 лет назад
>>>> Подозрение на маскировку файла процесса: c:windowssystem32hasplms.exe

Цитата: steamhttp://z-oleg.com/avz4.zip
ага скачал

запустил
32 отключил

найдено вредоносных программ 0, подозрений - 0
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад
MARIOS,
Попробуй подкрути эвристику в параметрах поиска и порты поищи
user avatar
Пользователь
На сайте 13 лет
Сообщений : 251
Репутация : 0
9 лет назад
Цитата: steamподкрути эвристику
поднял, запустилЦитата: steamпорты поищи
?
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад
MARIOS,
На той же вкладке поставь галки искать tdp udp порты троянцев
user avatar
Пользователь
На сайте 13 лет
Сообщений : 251
Репутация : 0
9 лет назад
Цитата: steamНа той же вкладке поставь галки искать tdp udp порты троянцев
ага ок,
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад
MARIOS,
После попробуй вот это
http://support.kaspersky.ru/viruses/kvrt2015#downl
oads


Kaspersky Virus Removal Tool 2015

если она ничё не найдёт то уже будешь на форум писать
user avatar
Пользователь
На сайте 13 лет
Сообщений : 1859
Репутация : 0
9 лет назад
MARIOS,
тебе уже ничего не поможет, сноси виндовс, вирус уже глубоко седит в риестре, всякие отключения и удаления файлов и програм тебе не помогут, риестер засран, они будут наново качатся. А чистить риестр штука очень сложная, проще переустановить ос. Не трать время, установи на другой компютер хороший антивирус, скопируй на флешку все важные файлы, с этого компютера, затем просканируй ее на другом. Что бы сохранить файлы и не допустить вируса. И начинай установку. Все.
user avatar
Пользователь
На сайте 14 лет
Сообщений : 343
Репутация : 0
9 лет назад
Цитата: MARIOSПривет всем, короче скачал себе .dll с вирусом
А как работает этот вирус? Точнее как его словить?

Надо тупо скачать файл или еще что-то сделать?
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад
Pretorian,
Ошибаешься.
Мне лет 7 назад на форуме каспера вычистили комп на ура. Как думаешь ловят новые вирусы в базу данных? Есть у них логгер специальный я его потом Мариосу дам он отсканирует всё и сделает логи. Потом для того же AVZ ему на форуме дадут скрипт для удаления всего что натворил вирус и для создания карантина. Они у тебя вирус с удовольствием с жестким диском бы вырвали, будут только рады помочь и добавить первыми его в свою базу. Даже если у тебя нет лицухи. Плюс возможно дадут советы что стоит обновить итд.
user avatar
Пользователь
На сайте 15 лет
Сообщений : 858
Репутация : 0
9 лет назад
Касперыч рулит имхо!
Был один вирус мощный, лишил прав администратора, отключил откат системы, диспетчер задач.
Касперычем быстро все права вернул и удалил вирус :smile:
user avatar
Пользователь
На сайте 13 лет
Сообщений : 1859
Репутация : 0
9 лет назад
ну хз, может и можно, ниче не говорю...
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад
Цитата: BITbOKНадо тупо скачать файл или еще что-то сделать?
Судя по тому что он говорит о каком то .dll то у него в системе не хватало какого-то драйвера для программ а-ля Net Framework 3.5 итд.
Либо вообще был повреждён какой-то системный dll или его банально с диска не установило при установке винды, да да такое тоже бывает если диск царапаный или дисковод старый на выдохе. Я нормально винду на старом компе установил с 3го раза из-за ослабшего лазера.

Так вот он этот .dll и скачал откуда-то с левого источника, видимо торрента левого или вообще бомжацкого сайта дорвея. Закинул его в систему и прога которой его не хватало запустила, ну оно и пошло поехало.
user avatar
Пользователь
На сайте 11 лет
Сообщений : 745
Репутация : 0
9 лет назад
Что бы не парится на счёт dll я использую сайт dll-files.com. По своему опыту скажу что сайт очень помогает и всякого г*внеца в dll ещё не попалось.

При нахождении файла который задали в поиске выдаст 3 варианта загрузки. 1. Скачать бесплатно их программу для установки , 2. скачать и установить самому файл , 3. купить программу за 700 р :wink: . Я вообще рекомендую использовать ручную установку файлов так как при установке программы ихней она поможет 1 раз да и в установщике скипать много мусора придётся. А когда просто скачать файл там качается архив и просто распаковать его и лежит файл и его просто кидать куда надо)

В общем сайт рекомендую из своего опыта :smile: Вирусов за всё время с сайта в .dll не попадалось))
user avatar
Пользователь
На сайте 13 лет
Сообщений : 251
Репутация : 0
9 лет назад
фух :bully: наконец то я попал домой.

И так.
Сначала про скан с портами, как и прежде всё по 0-лям.

Цитата: Pretorianтебе уже ничего не поможет, сноси виндовс
неохота сейчас тягаться с этими прогамми и драйверами, все по новой :sad:
да и у меня ноут, клава не работает после Coca-cola :wink: ,
как в биос попасть?
Цитата: BITbOKА как работает этот вирус? Точнее как его словить?
steam правильно написал,
было у меня старое видео(флеш), знаешь как разные там сборники утилит, только запускаешь через браузер, ну думаю дай выхвачу видос, запускаю а он 0, так я и скачал .длл название уже не помню, но знаю что первый в запросе сайт, я сейчас в истории посмотрю на старой опере(нерабочая после змея), скачал и запустил .ехе.Цитата: steamПосле попробуй вот это
ща качну посмотрим

ну вот и рез.

Файл: C:ProgramDataawnaawna.dat
Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя
--------------------------------------------------
------
not-a-virus:WebToolbar.Win32.Linkury.cb
Файл: C:ProgramDataKonksolexKonksolex.dat
Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя
--------------------------------------------------
------
UDS:DangerousObject.Multi.Generic
Файл: C:Program Files (x86)OtherSearchupdengine.exe
Объект, обнаруженный с помощью KSN
--------------------------------------------------
------
not-a-virus:AdWare.Win32.Bandoo.c
Файл: C:UsersAppDataLocalTempnsrC766
.tmpInstallerNsisHelper.dll
Рекламное программное обеспечение
--------------------------------------------------
------
not-a-virus:Downloader.Win32.Agent.ecci
Файл: C:UsersAppDataLocalTempONzbq0T
PvTFC.tmp
Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя
--------------------------------------------------
------
not-a-virus:WebToolbar.Win32.Asparnet.gen
Файл: C:UsersAppDataLocalTemprninst~
0ui_dataaskASKInstaller.exe
Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя
--------------------------------------------------
------
not-a-virus:WebToolbar.Win32.Linkury.cb
Файл: C:UsersAppDataRoamingMain.dat
Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя
--------------------------------------------------
------
HEUR:Trojan.MSIL.Tpyn.chu
Файл: C:WindowsTemptmp3F21.tmp
Троянская программа
--------------------------------------------------
------
HEUR:Trojan.MSIL.Tpyn.chu
Файл: C:WindowsTemptmp3EF2.tmp
Троянская программа
--------------------------------------------------
------
UDS:DangerousObject.Multi.Generic
Файл: C:Program Files (x86)OtherSearchupdengine.exe
Объект, обнаруженный с помощью KSN
--------------------------------------------------
------
UDS:DangerousObject.Multi.Generic
Файл: C:UsersAppDataLocalTempSR9596J
LKSR9596JLK.exe
Объект, обнаруженный с помощью KSN
Автор темы
author avatar
MARIOS
Пользователь
На сайте 13 лет
Сообщений 251
Тем 24
Репутация 0
Теги темы
Автор не добавил тегов для этой темы
Ответить
Написал(а):