Показано с 1 по 6 из 6.

Отвалился TCP/IP из-за pr2ajtsc.exe и других зверюшек? (заявка № 101273)

  1. #1
    Junior Member Репутация
    Регистрация
    23.08.2007
    Адрес
    Харьков, Украина
    Сообщений
    11
    Вес репутации
    61

    Exclamation Отвалился TCP/IP из-за pr2ajtsc.exe и других зверюшек?

    Доброго времени суток!

    Вин ХР 32-бита, третий СП, и «свежие» Авира-антивир с Комодо-файрвол. Жена скачала (http://rutracker.org/forum/viewtopic.php?t=3028755), а я-балбес, не читая ничего кроме ридми-файла (а ведь на Рутрекере был толковый пост - http://rutracker.org/forum/viewtopic...56657#36856657), приступил к установке. Сначала все было более-менее, разве что панель задач корявая стала – языковая панель съехала влево, а иконки программ в быстром запуске вытянулись в одну линию – от левого края экрана и почти до правого.

    Прога не понравилась, и я решил ее снести, вот тут началось самое интересное. После требуемой после удаления программы перезагрузки отвалился TCP/IP – в панели управления вообще никаких сетевых подключений нет и новое создать тоже нельзя. На всякий случай через командную строку сбросил параметры посредством «netsh int ip reset» и «netsh winsock reset» Следующая перезагрузка отключила Авиру и Комоду, потом компутер стал подозрительно долго грузиться и бесконечно долго выключаться. Плюс, среди запущенных процессов обнаружился сабжевый зверек. Malwarebytes’, который я держу «на крайний случай», тоже не запустился.

    Быстрая проверка КуреИтом ничего не нашла, в отличие от полной, которая обнаружила сотню инфицированных файлов в Аппликейшн Дата у Авиры. После полной проверки Куреитом и работы АВЗ и Хайджека стало лучше, по крайней мере, поднялась сеть и в Диспетчере задач нет неизвестных мне процессов.

    Однако хотелось бы добить заразу до конца и убедиться в том, что десктоп чист.

    Логи прилагаю и уповаю на посильную помощь. Спасибо.
    Последний раз редактировалось Jovan1977; 24.04.2011 в 04:20.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    В AVZ выполните скрипт:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('karna.dat','');
     QuarantineFile('Beep.sys','');
    BC_QrSvc('Sedmmc');
     QuarantineFile('Sedmmc.sys','');
     QuarantineFile('C:\Documents and Settings\Иван\Local Settings\Temp\SendGizmo5Mobile.exe','');
     DeleteFile('C:\Documents and Settings\Иван\Local Settings\Temp\SendGizmo5Mobile.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    ExecuteRepair(7);
    RebootWindows(true);
    end.

    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.
    Paula rhei.
    Поддержать проект можно тут

  4. #3
    Junior Member Репутация
    Регистрация
    23.08.2007
    Адрес
    Харьков, Украина
    Сообщений
    11
    Вес репутации
    61
    Скрипт выполнил, карантин закачал.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    В карантин ничего интересного не попало. Файлы karna.dat и Sedmmc.sys поищите, если найдете добавьте в карантин и пришлите по правилам.
    Paula rhei.
    Поддержать проект можно тут

  6. #5
    Junior Member Репутация
    Регистрация
    23.08.2007
    Адрес
    Харьков, Украина
    Сообщений
    11
    Вес репутации
    61
    Таких файлов не нашел. Вроде, все работает. В следующий раз буду внимательнее.

    Спасибо!

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Jovan1977, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. отвалился интернет
      От kifat в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 25.06.2012, 23:24
    2. Ответов: 2
      Последнее сообщение: 02.04.2012, 16:46
    3. Ответов: 9
      Последнее сообщение: 11.11.2010, 06:00
    4. остатки csrcs и других
      От beh01der в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 30.03.2010, 20:53
    5. О Торренте и других
      От gorill в разделе Общая сетевая безопасность
      Ответов: 18
      Последнее сообщение: 15.10.2009, 13:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00294 seconds with 17 queries