Страница 3 из 3 Первая 123
Показано с 41 по 57 из 57.

буйство вирусов?! (заявка № 12401)

  1. #41
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    46
    Вес репутации
    62
    LiveCD найти не смог, буду благодарен если дадите ссылку.
    Загрузил консоль восстановления - грохнуть Scmn41.sys еще раз, однако на диске его не обнаружил.

    Логи отправляю.
    В перечне драйверов он присутствует, но: как проверить, это линк на несуществующий файл, или он таки есть?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.02.2007
    Адрес
    Минск, Беларусь
    Сообщений
    569
    Вес репутации
    586
    Руткит этот мертв. Просто остался раздел в реестре принадлежащий ему.

    З.Ы. То же самое можно проделать и с asc3550u.sys:


    Код:
    begin
     BC_DeleteSvc('Scmn41');
     BC_DeleteSvc('asc3550u');
     BC_Activate;
    RebootWindows(true);
    end.
    Делайте скрипт, что ниже моего. Если не поможет, то мой
    Последний раз редактировалось vaber; 14.09.2007 в 10:53.
    anti-malware.ru

  4. #43
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    можно попробовать вот так из AVZ:
    Код:
    begin
    RegKeyDel('HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\','Scmn41');
    RegKeyDel('HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\','asc3550u');
    end.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #44
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В перечне драйверов он присутствует, но: как проверить, это линк на несуществующий файл, или он таки есть?
    Пока он был жив, в перечне драйверов его не было видно, только в модулях пространства ядра... Так что поздравляю с победой!
    I am not young enough to know everything...

  6. #45
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    46
    Вес репутации
    62
    Спасибо
    И прежде всего за помощь - без вашей помощи ее (победы) точно бы не было.

    Скрипт Павла выполнил.
    Зашел через консоль - грохнуть asc3550u.sys - не нашел такого (есть только asc355.sys).
    Логи в аттаче.

    Что дальше делать?
    Вложения Вложения

  7. #46
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Оба по-прежнему видны в драйверах.
    Надо выполнить скрипт vaber'a и лог еще разок.
    I am not young enough to know everything...

  8. #47

  9. #48
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    46
    Вес репутации
    62
    Извините за задержку с ответом - небольшой цейтнот на работе.
    Спасибо за линк, правда собрать еще не успел.

    Скрипт отработал, лог в аттаче.
    Прогресс есть, или не очень?

  10. #49
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    повторите лог еще раз.... и будем знать точно нужен live cd или обойдемся подручными средствами..

  11. #50
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    46
    Вес репутации
    62
    Опа...
    Извините, лог потерялся.
    Отправляю.
    Вложения Вложения

  12. #51
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    похоже победили.... следов нет ..

  13. #52
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    46
    Вес репутации
    62
    Неужели - все?!!

  14. #53
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    не верится ?
    Последний раз редактировалось V_Bond; 15.09.2007 в 00:07.

  15. #54
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    46
    Вес репутации
    62
    Честно говоря, не очень

    Как я могу вас всех отблагодарить?

  16. #55
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Советуем прочитать электронную книгу)"Безопасный Интернет. Универсальная защита для Windows ME - Vista".
    Вы можете нас отблагодарить,оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!

  17. #56
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    46
    Вес репутации
    62
    Уважаемые,

    спасибо вам огромное за помощь и науку

    Книжку скачал, почитаю обязательно,
    файл ща соберу и отправлю.

    Спасибо вам, и удачи!

  18. #57
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 5
    • Обработано файлов: 41
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\all users\\документы\\settings\\bot.dll - Trojan-Proxy.Win32.Xorpix.bk (DrWEB: BackDoor.Bech)
      2. c:\\program files\\winable\\winable.exe - Trojan-Downloader.Win32.Adload.lj (DrWEB: Trojan.Rond)
      3. c:\\windows\\spooldr.exe - Email-Worm.Win32.Zhelatin.jb (DrWEB: Trojan.Packed.142)
      4. c:\\windows\\system32\\drivers\\tcpip.sys - Trojan.Win32.Patched.ao (DrWEB: BackDoor.Groan)
      5. c:\\windows\\system32\\ipv6monl.dll - Trojan-Spy.Win32.BZub.ih (DrWEB: Trojan.PWS.Tanspy.712)
      6. c:\\windows\\system32\\spooldr.sys - Email-Worm.Win32.Nulprot.e (DrWEB: Trojan.NtRootKit.375)
      7. c:\\windows\\system32\\spoolsvv.exe - Trojan-Downloader.Win32.Tibs.np (DrWEB: Trojan.Spambot.2426)
      8. c:\\windows\\system32\\vedxg6ame4.exe - Email-Worm.Win32.Zhelatin.jb (DrWEB: Trojan.Packed.142)
      9. c:\\windows\\temp\\startdrv.exe - Trojan-Downloader.Win32.Agent.deu (DrWEB: Trojan.MulDrop.8721)


  • Уважаемый(ая) SMajor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Куча вирусов
      От craftix в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 08.06.2010, 16:31
    2. куча вирусов
      От zoloto895 в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 21.03.2010, 22:29
    3. Ответов: 1
      Последнее сообщение: 10.10.2009, 20:01
    4. Кучка вирусов
      От giggs в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.03.2009, 13:20
    5. Куча вирусов!
      От Steel в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.09.2008, 17:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01666 seconds with 18 queries