Показано с 1 по 11 из 11.

периодически перезагружаемся при подключенном интернете (заявка № 12592)

  1. #1
    Junior Member Репутация
    Регистрация
    06.12.2006
    Сообщений
    9
    Вес репутации
    64

    Exclamation периодически перезагружаемся при подключенном интернете

    приветствую.
    подтормаживаем и перезагружаемся.
    при выполнении пункта 8 ПРАВИЛ и подключеном инете - 100% перезагрузка после нахождения перехвата функций кернела.
    кое-что прибил, вот файлы состояния компа на данный момент (до сих пор перезагружаемся при прохождении лечения авз, когда работаем в инете - вроде уже нет перезагрузок, но трафик какбы чучуть больше чем обычно естся вроде).

    может подскажите как подлечить, а? спасите в очередной раз пожалуста...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    1. AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
    Код:
    begin
    RegKeyDel('HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\','Vvnq61');
    BC_DeleteSvc('Vvnq61');
    BC_Activate;
    RebootWindows(true);
    end.
    2. отключить антивирус!
    AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\Vvnq61.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\Vvnq61.sys'); 
     DeleteFile('C:\WINDOWS\system32\drivers\Fls56.sys'); 
     DeleteFile('C:\WINDOWS\system32\drivers\Kpip60.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\Nyd46.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\Oyo56.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\Qxt58.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\Rwgu63.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\Skhq47.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\Tnh33.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\Txse58.sys'); 
     DeleteFile('C:\WINDOWS\system32\drivers\Vmtq58.sys');
     DeleteFile('C:\WINDOWS\system32\ldr19.tmp');
     DeleteFile('C:\WINDOWS\system32\ldr1E.tmp'); 
     DeleteFile('C:\WINDOWS\system32\ldr313.tmp'); 
     DeleteFile('C:\WINDOWS\Temp\startdrv.exe'); 
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=12592
    3.Новые логи.
    Последний раз редактировалось drongo; 19.09.2007 в 19:18.

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Ну, и зоопарк у Вас.
    Удаляться будем частями.
    Сделайте лог в SafeMode http://virusinfo.info/showthread.php?t=10387
    Писать скрипт будет попроще.

    Есть вариант попроще: Скачать и провериться Cure-it beta ftp://ftp.drweb.com/pub/drweb/cureit/cureit-beta.exe

    проверяться в SafeMode и не экспресс-проверкой, а полной.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Фу, сделал , пробуйте Потом уж можно сделать что Павел сказал.

  6. #5
    Junior Member Репутация
    Регистрация
    06.12.2006
    Сообщений
    9
    Вес репутации
    64
    Цитата Сообщение от PavelA Посмотреть сообщение
    Ну, и зоопарк у Вас.
    Удаляться будем частями.
    Сделайте лог в SafeMode http://virusinfo.info/showthread.php?t=10387
    Писать скрипт будет попроще.

    Есть вариант попроще: Скачать и провериться Cure-it beta ftp://ftp.drweb.com/pub/drweb/cureit/cureit-beta.exe

    проверяться в SafeMode и не экспресс-проверкой, а полной.
    пока писал прошлый ответ - опять ребутнулся
    вот лог сейф мода, и буду счас следовать инструкции drongo
    долго как всё - будем по порядку
    Вложения Вложения

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    @Drongo В посл. логе только один руткит виден. Остальные похоже не видны.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    06.12.2006
    Сообщений
    9
    Вес репутации
    64
    Цитата Сообщение от drongo Посмотреть сообщение
    Фу, сделал , пробуйте Потом уж можно сделать что Павел сказал.
    при выполнении 2 пункта - опять перезагрузка при включенном интернете - учёл , перезапустился, выполнил скрипт и при завершении работы вынь-доса он виснет - завершает все процессы и останавливается (голубенький фон с курсором посредине). чёто не хочет убиваться видимо..?
    всёравно счас просканирую и пришлю логи, и оставим всё до завтра если не судьба.

    выслал карантин, в спешке забыл поставить пароль на архив - критично?
    Файл сохранён как 070919_103747_2007-09-19_46f1424b95439.zip

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    качай бетку cureit , как указал павел и сканируй в сейфмоде Должно полегчать.

  10. #9
    Junior Member Репутация
    Регистрация
    06.12.2006
    Сообщений
    9
    Вес репутации
    64
    попробую завтра - сегодня с работы выгнали под угрозойзапереть одного в офисе
    но чтото пока всё по кругу - обнаруживает всё тожесамое, при удалении комп зависает в процессе перезагрузки. будем пробовать паучка завтра... надеюсь на успех, спасибо за потраченное на меня время

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В дополнение к вышесказанному:
    поищите через AVZ файл asc355O.sys
    (имя не вводите, а скопируйте отсюда).
    Если найдется пришлите по правилам.
    I am not young enough to know everything...

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) demon6, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 09.09.2011, 23:22
    2. Ответов: 10
      Последнее сообщение: 08.06.2011, 01:56
    3. Ответов: 9
      Последнее сообщение: 11.03.2011, 06:16
    4. Ответов: 1
      Последнее сообщение: 12.12.2010, 22:11
    5. Ответов: 13
      Последнее сообщение: 04.08.2010, 02:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00923 seconds with 18 queries