Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 27.

Компьютер заражен. (заявка № 92541)

  1. #1
    Junior Member Репутация
    Регистрация
    26.11.2010
    Сообщений
    14
    Вес репутации
    49

    Exclamation Компьютер заражен.

    Добрый день!
    На компьютере установлен KIS 2011. После заражения, в системе происходят периодические сбои. Полная проверка системы зависает после нескольких процентов. Проверил Систему Dr.Web CureIt! в безопасном режиме, было найдено и удалено несколько троянов. В соответствии с инструкцией хотел сделать логи AVZ, но, он подвисает на пункте 3.Сканирование дисков. При проверке файла C:\WINDOWS\system32\drivers\klif.cab. Посоветуйте, пожалуйста, что сделать.

    UPD: После перемещения файла klif.cab AVZ повис на том же самом пункте - "Сканирование дисков". На всякий случай, попробовал полиморфный AVZ, эффект тот же.
    Последний раз редактировалось Michael2611; 27.11.2010 в 17:41.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    O4 - HKLM\..\Run: [AutoStart] C:\DOCUME~1\Nina\LOCALS~1\Temp\584723.exe
    O4 - HKCU\..\Run: [MSConfig] C:\Documents and Settings\Nina\fxlqbm.exe \u
    пуск выполнить
    sc delete yozayi0a1aayo

  4. #3
    Junior Member Репутация
    Регистрация
    26.11.2010
    Сообщений
    14
    Вес репутации
    49
    Цитата Сообщение от V_Bond Посмотреть сообщение
    пофиксите
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    O4 - HKLM\..\Run: [AutoStart] C:\DOCUME~1\Nina\LOCALS~1\Temp\584723.exe
    O4 - HKCU\..\Run: [MSConfig] C:\Documents and Settings\Nina\fxlqbm.exe \u
    пуск выполнить
    sc delete yozayi0a1aayo
    Сделал, не помогло AVZ по прежнему виснет на сканировании дисков.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    2 стандартный скрипт авз тоже виснет ?

  6. #5
    Junior Member Репутация
    Регистрация
    26.11.2010
    Сообщений
    14
    Вес репутации
    49
    Цитата Сообщение от V_Bond Посмотреть сообщение
    2 стандартный скрипт авз тоже виснет ?
    Да, в самом конце. После 9-ого пункта. Пишет "Выполняется сканирование системы" и все.
    А еще не работает дисковод 3.5", пишет отсутствует диск А: и вешает систему. Под DOS дисковод работает.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Загрузитесь в защищенном режиме с поддержкой командной строки.
    Через командную строку запустите файл avz(Введите в командной строке <полный путь к папке avz>\avz.exe ag=y)
    Сделайте лог avz.

  8. #7
    Junior Member Репутация
    Регистрация
    26.11.2010
    Сообщений
    14
    Вес репутации
    49
    Цитата Сообщение от snifer67 Посмотреть сообщение
    Загрузитесь в защищенном режиме с поддержкой командной строки...
    Выполнил второй стандартный скрипт.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\DOCUME~1\Nina\LOCALS~1\Temp\584723.exe','');
    DeleteFile('C:\DOCUME~1\Nina\LOCALS~1\Temp\584723.exe');
    QuarantineFile('C:\Documents and Settings\Nina\fxlqbm.exe','');
    DeleteFile('C:\Documents and Settings\Nina\fxlqbm.exe');
     QuarantineFile('C:\WINDOWS\system32\cubusoute.exe','');
     DeleteService('rirhoxdh');
     DeleteFile('C:\WINDOWS\System32\Drivers\rirhoxdh.sys');
     DeleteFile('C:\WINDOWS\system32\cubusoute.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','zigiquaj');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  10. #9
    Junior Member Репутация
    Регистрация
    26.11.2010
    Сообщений
    14
    Вес репутации
    49
    Цитата Сообщение от snifer67 Посмотреть сообщение
    Выполните скрипт в avz

    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
    Сделайте новые логи.
    Скрипт выполнил. Карантин умудрился удалить, тяжелый день... не ругайте сильно...
    Логи AVZ смог сделать только в Безопасном режиме с поддержкой командной строки...
    hijackthis.log - в обычном режиме.

  11. #10
    Junior Member Репутация
    Регистрация
    26.11.2010
    Сообщений
    14
    Вес репутации
    49
    Все, можно форматировать?

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Сделайте лог ComboFix

  13. #12
    Junior Member Репутация
    Регистрация
    26.11.2010
    Сообщений
    14
    Вес репутации
    49
    Цитата Сообщение от snifer67 Посмотреть сообщение
    Сделайте лог ComboFix
    ComboFix Завис после надписи Completed Stage_2, судя по всему как и KIS с AVZ на проверке файлов? (провисел без признаков жизни 2 часа). Логов соответственно нет. С файловой системой и диском все в порядке.

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    а в безопасном режиме попробуйте сделать лог ComboFix

  15. #14
    Junior Member Репутация
    Регистрация
    26.11.2010
    Сообщений
    14
    Вес репутации
    49
    Цитата Сообщение от polword Посмотреть сообщение
    а в безопасном режиме попробуйте сделать лог ComboFix
    Сделал.

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    c:\windows\system32\drivers\zrnzrrrn.sys - пришлите согласно приложения 2 правил

  17. #16
    Junior Member Репутация
    Регистрация
    26.11.2010
    Сообщений
    14
    Вес репутации
    49
    Цитата Сообщение от V_Bond Посмотреть сообщение
    c:\windows\system32\drivers\zrnzrrrn.sys - пришлите согласно приложения 2 правил
    Отправил.

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    временно выключите антивирус, firewall и другое защитное программное обеспечение
    Код:
    KillAll:: 
    
    File::
    c:\windows\system32\drivers\zrnzrrrn.sys
    Driver::
    zrnzrrrn
    Folder::
    
    Registry::
    
    FileLook::
    
    DirLook::
    
    RegLock::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

  19. #18
    Junior Member Репутация
    Регистрация
    26.11.2010
    Сообщений
    14
    Вес репутации
    49
    Цитата Сообщение от snifer67 Посмотреть сообщение
    Скопируйте текст ниже...
    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
    В безопасном режиме? В обычном повис как и в прошлый раз после Completed Stage_2.
    Кстати, я правильно делаю, соглашаясь на апдейты предлагаемые ComboFix?

  20. #19
    Junior Member Репутация
    Регистрация
    26.11.2010
    Сообщений
    14
    Вес репутации
    49
    Не дождавшись ответа, сделал лог Combofix в безопасном режиме.

  21. #20
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\Drivers\vcmnzgfw.sys
    c:\windows\System32\Drivers\zpanvkhd.sys
    
    Driver::
    vcmnzgfw
    ttasbfor
    zpanvkhd
    
    Folder::
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Michael2611, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Заражен компьютер
      От Hellside в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.07.2012, 21:38
    2. Компьютер заражен.
      От Goganof в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.05.2010, 21:55
    3. Компьютер заражен.
      От Coockie в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.04.2010, 22:35
    4. Заражен компьютер
      От Sibirian в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.04.2010, 15:37
    5. Компьютер заражен? или нет...
      От Antonyyy в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.08.2009, 11:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01504 seconds with 19 queries