Система Windows Server 2003 SP2
Симптомы:
Блокирует диспетчер задач, редактор реестра, загрузку в SafeMode (исключая режим восстановления службы каталогов).
При попытке воспользоваться пакетом администрирования сервера ругается на MS.dll. При загрузке долго выполняет сетевые подключения, не видит никого в сети, с удаленного компьютера его видно, но доступ заблокирован. Нет корректного завершения работы при перезагрузке или выключении (не дождался). Через сетевые диски заразились другие компьютеры, хотя через gpedit.msc было запрещена автозагрузка со всех видов носителей.
Дома перед переустановкой системы (еще не зараженной) проверил что мелькает в диспетчере задач, при подключении зараженной флешки появились 3 процесса:
dppn.pif, rubdll32.exe, notepad.exe, на последний обругался брендмауэр после чего он исчез из процессов.
Также в сетевых дисках были замечены следующие файлы помимо autorun.inf: catttp, hdsh, qwim
AVZ запустился только после переименования каталога и исполняемого файла.
Возможно это случайность, но компьютер с WinXP SP1 и отключенным брендмауэром оказался незараженным в отличии от SP2
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
begin
QuarantineFile('C:\WINDOWS\svchost.exe','');
QuarantineFile('C:\WINDOWS\services.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\oonijs.sys','');
end.
пришлите карантин согласно приложения 3 правил ...
Что-то Эксплорер постоянно вешается когда выполняю операции над файлами через проводник, через Far нормально. И постоянно работает жесткий диск, без остановки.
Прилагаю дамп
Последний раз редактировалось charth; 13.08.2008 в 16:42.
WinPE попробовать можно.
Удалось запустить CureIT с cd в безопасном режиме (до этого никак не удавалось запустить), нашел множество exe-файлов зараженных вирусом Win32.Sector.9 это не он?
Сейчас почитал в Инете про этот вирус, правда с цифрой 5, похоже у меня более новая модификация. Там советуют
1) Отключение от сети
2) загрузку с LiveCD
3) Лечение CureIT+AviraAntiVir
4) чистка реестра (вариантов несколько)
С первыми 3-мя пунктами проблем не возникнет, а вот насчет 4-го... Боюсь окончательно добить систему, если можно помочь пожалуйста помогите советами, как это сделать наиболее безболезнено.
Хотя может есть и другой путь?
Последний раз редактировалось charth; 14.08.2008 в 08:23.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: