Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Опять вирус (http://www.tehnari.ru/f35/t251813/)

Танечка 31.01.2017 15:41

Опять вирус
 
Много раз уже воспользовалась вашей профессиональной помощью, за что вам искренне благодарна. Но помощь нужна снова. У меня опять виснет компьютер. Виснет ужасно, что невозможно работать. Проверила и курейтом, и утилитой Касперского, ничего не показывает, но что-то не так. Сможете ли вы мне снова помочь?

Edgar23 31.01.2017 15:45

Вы не пробовали все таки узнать, ген брешь в вашей защите? Кто то из родных может лезет или пользуетесь ресурсами не проверенными, мб это приходит с флешек?

Vladimir_S 31.01.2017 15:51

Танечка, так ответ обычный: пока Вы не выполните вот это предписание, Вам никто не поможет. Это строго обязательно.

Танечка 31.01.2017 16:08

Цитата:

Сообщение от Edgar23 (Сообщение 2457420)
Вы не пробовали все таки узнать, ген брешь в вашей защите? Кто то из родных может лезет или пользуетесь ресурсами не проверенными, мб это приходит с флешек?

Ген брешь я прекрасно понимаю где, мне за день приходится работать не менее с десяти флешками детей, какие-то мой (школьный антивирус) обнаруживает, но не все... В итоге, постоянная борьба.. Не работать с чужими флешками не могу, так как не все дети могут отправить домашнее задание по эл.почте, некоторые приносят на носителях

safety 31.01.2017 16:09

Цитата:

Сообщение от Танечка (Сообщение 2457419)
Много раз уже воспользовалась вашей профессиональной помощью, за что вам искренне благодарна. Но помощь нужна снова. У меня опять виснет компьютер. Виснет ужасно, что невозможно работать. Проверила и курейтом, и утилитой Касперского, ничего не показывает, но что-то не так. Сможете ли вы мне снова помочь?

Таня, вы не первый раз в этом разделе, знаете все таки с чего начинается разбор проблемы: с создания образа автозапуска. тогда и на вопросы меньше придется отвечать.

http://www.tehnari.ru/f150/t81269/

Танечка 31.01.2017 16:25

Вложений: 1
Цитата:

Сообщение от Vladimir_S (Сообщение 2457424)
Танечка, так ответ обычный: пока Вы не выполните вот это предписание, Вам никто не поможет. Это строго обязательно.

Я забыла про это :) Сейчас все сделаю и прикреплю

safety 31.01.2017 16:36

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:


;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delref HTTPS://GO.MAIL.RU/?FR=FFHP1.0.4&GP=818404
delref %SystemDrive%\USERS\ИНФОРМАТИКА\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\CPMGDBDCHHJIMCBFBBHLBCHBOBHJONNA\362.0.0.73_0\БЛОКИРОВЩИК РЕКЛАМЫ ДЛЯ ЮТУБА™
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://GRANENA.RU/?UTM_SOURCE=UOUA03N&UTM_CONTENT=E739009BCCD5F1E6D71A91BFF5994529&UTM_TERM=6CC0AC2560E9AF7D5C7834F86D8B91EF&UTM_D=20161101

delref HTTP:\\WWW.MAIL.RU\CNT\20775012?GP=811008

; McAfee Security Scan Plus
exec C:\Program Files\McAfee Security Scan\uninstall.exe
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes

Танечка 01.02.2017 11:33

Вложений: 1
пока тестирую компьютер, не могу сказать, что ничего не изменилось, работает быстрее, чем было.
Но вот, что это (скрин прилагаю)? Это тоже еще проблема?
сейчас протестирую с Malwarebytes Free

safety 01.02.2017 11:57

возможно проблема, а возможно полезная нагрузка на сайте :)

в malwarebytes нужен лог полного сканирования.

Танечка 01.02.2017 12:14

Вложений: 1
Цитата:

Сообщение от safety (Сообщение 2457688)
возможно проблема, а возможно полезная нагрузка на сайте :)

в malwarebytes нужен лог полного сканирования.

все сделала, сразу не смогла отчет сохранить, пошла проверка, лечение и перезагрузка компьютера.
Вот это уже повторный результат проверки

safety 01.02.2017 12:24

далее,
3.сделайте проверку в АдвКлинере
http://www.tehnari.ru/f150/t87975/

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://www.tehnari.ru/f150/t245622/

Танечка 01.02.2017 15:34

Вложений: 1
АдвКлинером проверку выполнила, надеюсь лог прилагаю тот, который нужно

Танечка 01.02.2017 16:05

Вложений: 2
теперь закончилась и вторая проверка. Вот файлы. Очень надеюсь, что те, что нужно

safety 02.02.2017 05:36

надо было вначале сделать очистку найденного в Адвклинере, затем уж выполнить проверку в FRST.
надеюсь, вы так и сделали. просто второго лога Adwcleaner нет.
--------
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:

FF Extension: (Video DownloadHelper) - C:\Users\Информатика\AppData\Roaming\Mozilla\Firefox\Profiles\0ipqupq3.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2016-12-31]
EmptyTemp:
Reboot:


Танечка 02.02.2017 17:29

Цитата:

Сообщение от safety (Сообщение 2457928)
надо было вначале сделать очистку найденного в Адвклинере, затем уж выполнить проверку в FRST.
надеюсь, вы так и сделали. просто второго лога Adwcleaner нет.
--------

[/CODE]

я так и делала, все в той последовательности как вы писали.

сейчас выполню

Танечка 02.02.2017 17:46

Вложений: 1
Я вот вспоминаю, что второй файл был, он почему-то сохранился на рабочем столе, а тот, что прикрепила, тот в папке. В инструкции не было сказано, что нужны оба файла, поэтому я и прикрепила тот, что из папки, а второй удалила и, к сожалению, уже и корзину почистила

Выполнила второе задание, файл прикрепляю

DDREDD 02.02.2017 19:18

Татьяна, я вот уже который раз вижу вашу тему с одной и той же просьбой, может настало время поставить антивирус?
Под словом антивирус я имею ввиду именно антивирус а не какой нибудь аваст, др. веб и прочую ерунду в этом ряду! Настоятельно рекомендую ESET...

Танечка 05.02.2017 16:48

Цитата:

Сообщение от DDREDD (Сообщение 2458102)
Татьяна, я вот уже который раз вижу вашу тему с одной и той же просьбой, может настало время поставить антивирус?
Под словом антивирус я имею ввиду именно антивирус а не какой нибудь аваст, др. веб и прочую ерунду в этом ряду! Настоятельно рекомендую ESET...

спасибо большое за совет, но ставить на школьное оборудование я могу только то, на что имею право, купить что-то лицензионное увы и ах, а вот все что имеем (секьюрити от майрософт) не особо спасает

AlexZir 05.02.2017 19:55

Опираясь на ФЗ-44, вполне можно приобрести лицензионный Eset Smart Securuty года этак на три. Сам так сделал, все упирается в ваше желание и умение убедить руководство в необходимости этого приобретения.

prima 05.02.2017 20:29

Ну не верю я в аваст и есет!!!
Одна версия работает, следующая после автообновления косячит. Одна база сигнатур ловит пёрышки, по три штуки разом, следующая этот же триппер пропускает...
Несерьёзные они.

В целом на сегодня большинство называющих себя "программистами" не умеют работать с переменными и не знают, как проверить генератор случайных чисел!
Базовые задачи...
А уж оттестировать на хотя бы десятке различных программно-аппаратных конфигураций - непосильная задача для копрораций, продающих плоды своих экскрементов ©(Адъютант Его Превосходительства) миллионами.

AlexZir 05.02.2017 20:52

Много лет пользовался и avast-ом и eset nod32, и ни разу не замечал серьезных косяков, во всяком случае, заявленным параметрам оба продукта соответствуют и свои задачи вполне себе решают. Может, все дело в тонких настройках программ?

prima 05.02.2017 20:59

Лёша, возьми 32 белых и 32 чёрных камушка, потряси их в стаканчике и высыпь на шахматную доску.
Если продукт нормальный, то он работает всегда, а у этих - результат как у камушков на доске.
Панимаэшь, версии на твоём компе обновляются не все, а только изредка. И ты не знаешь, когда и какое обновление упадёт именно к тебе. И каким это обновление окажется.

AlexZir 05.02.2017 21:19

На моем - включено автообновление всего (и баз, и программы) с проверкой наличия обнов 1 раз в сутки, так что большинство версий таки мне на компьютер падают с запланированной стабильностью, а потом они же раскидываются по всем клиентским компьютерам в локалке. И ни разу пока проблем не возникло.

prima 05.02.2017 21:25

Прости, но опять не верю.
Не тебе, им.
Там столько подводных камней. Базы могут и должны обновляться ежедневно.
Обновление версий обычно привязано к перезагрузке!
Антивирус не может не залазить глубоко в систему, и действительно серьёзные изменения в его работе не могут происходить без полной перезагрузки.
P.S. Проверь логи и номера версий...
Наверняка будут дырки между номерами. При этом можно проверить гуглю на промежуточные номера твоего лога. Почти наверняка такие найдутся.

AlexZir 05.02.2017 21:37

Нестабильные сборки обновлений из платных рассылок исключаются, так что дырки неизбежно будут. От ошибок никто не застрахован, даже высшие боги, иначе не было бы столько абсурда в нашей жизни :)

prima 05.02.2017 21:42

Цитата:

Сообщение от AlexZir (Сообщение 2459182)
:)

:D :D :D

safety 06.02.2017 06:31

Цитата:

Сообщение от Танечка (Сообщение 2459081)
спасибо большое за совет, но ставить на школьное оборудование я могу только то, на что имею право, купить что-то лицензионное увы и ах, а вот все что имеем (секьюрити от майрософт) не особо спасает

поставьте бесплатную Avira. Avira Free.
https://install.avira-update.com/pac...irus_ru-ru.exe

AlexZir 06.02.2017 06:48

Александр, насколько мне известно, Avira бесплатна для домашних пользователей, а для предприятий - только для ознакомления и последующего приобретения. А прокурорским проверяющим вообще хрен что докажешь, у них инструкция с чётко описанным алгоритмом действий (зафиксировать наличие софта/фильтра - проверить лицензию - по результатам проверки сделать выводы).

Танечка 07.02.2017 16:05

Ого, тут дискуссия :) Отвечу сразу всем. Убедить руководство в том, что надо купить антивирь легко, со мной согласятся и все, денег все равно нет и не будет, тем более лицензию купить надо на 50 компьютеров. Теперь про Avira, а есть же возможность ее быстро удалить при проверке? Или все равно покажет, что она стояла?

safety 07.02.2017 16:30

Один то, может и успеете, а 50 Авир точно нет. :). Можете сказать в случае (если не успеете), что какой то вирус, или Авирус сам установился, вы не успели его почистить. :)

AlexZir 09.02.2017 13:51

Татьяна, конечно же ставьте Avira, всё равно сидеть не вам, а директору :))

DDREDD 09.02.2017 14:33

Цитата:

Сообщение от prima (Сообщение 2459133)
Ну не верю я в аваст и есет!!!

Авасту я тоже не верю, но никогда в жизни не поверю что Eset, полностью обновленный с обновленными базами хоть что то пропускает. По крайней мере без позволения пользователя.
Естественно я имею ввиду бытовые ситуации...


Часовой пояс GMT +4, время: 12:11.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.