Показано с 1 по 12 из 12.

Как исправить последствия вируса? (заявка № 13219)

  1. #1
    Junior Member Репутация
    Регистрация
    15.10.2007
    Сообщений
    5
    Вес репутации
    61

    Thumbs up Как исправить последствия вируса?

    Приветствую!
    Хапнул вирусы:
    C:\WINNT\system32\Parser2NDFL.dll инфицирован Trojan.DownLoader.origin
    C:\WINNT\system32\drivers\asc3550u.sys инфицирован Trojan.Proxy.origin
    C:\5.tmp инфицирован Trojan.Packed.147
    Пролечил Dr.Web v4.44... (Удалил).. вроде все ОК... все работает, но... при подключении сетевого кабеля (локальная сеть) сразу перезагрузи системы. При выключении автоперезагрузки, машина вылетает в "Экран смерти"... сообщение: "KMODE_EXCEPTION_NOT_HANDLED". В журнале системы сообщение: Компьютер был перезагружен после критической ошибки: 0x0000001e (0xc0000005, 0x00000000, 0x00000000, 0x00000000).
    Грешил на сетевую карту... поменял на другую, все так же перегружаемся. Попробовал воспользоваться утилитой WinsockFix, эффекта "0". Мне тут намекнули, что что-то с "сетевыми интерфейсами".... а как переустановить сетевые интерфейсы?
    Подскажите хоть в какую сторону "копать" Что в системе не так и как подправить?
    Заранее спасибо!
    Вложения Вложения
    Последний раз редактировалось Shu_b; 16.10.2007 в 16:23.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от Dida Посмотреть сообщение
    Приветствую!
    Хапнул вирусы:
    C:\WINNT\system32\Parser2NDFL.dll инфицирован Trojan.DownLoader.origin
    C:\WINNT\system32\drivers\asc3550u.sys инфицирован Trojan.Proxy.origin
    C:\5.tmp инфицирован Trojan.Packed.147
    Пролечил Dr.Web v4.44... (Удалил).. вроде все ОК... все работает, но... при подключении сетевого кабеля (локальная сеть) сразу перезагрузи системы. При выключении автоперезагрузки, машина вылетает в "Экран смерти"... сообщение: "KMODE_EXCEPTION_NOT_HANDLED". В журнале системы сообщение: Компьютер был перезагружен после критической ошибки: 0x0000001e (0xc0000005, 0x00000000, 0x00000000, 0x00000000).
    Если есть дамп памяти, можете обратиться в Суппорт Доктора Веба.

    Цитата Сообщение от Dida Посмотреть сообщение
    Грешил на сетевую карту... поменял на другую, все так же перегружаемся. Попробовал воспользоваться утилитой WinsockFix, эффекта "0". Мне тут намекнули, что что-то с "сетевыми интерфейсами".... а как переустановить сетевые интерфейсы?
    Подскажите хоть в какую сторону "копать" Что в системе не так и как подправить?
    Заранее спасибо!
    Какой антивирус установлен? Если Доктор Веб, попробуйте spiderml -remove, или более кардинально - запишите Ваши сетевые настройки и попробуйте выполнить netsh winsock reset (если у Вас ХР SP2).
    ---
    С уважением,
    Borka.

  4. #3
    Junior Member Репутация
    Регистрация
    15.10.2007
    Сообщений
    5
    Вес репутации
    61
    Цитата Сообщение от borka Посмотреть сообщение
    Если есть дамп памяти, можете обратиться в Суппорт Доктора Веба.).
    Угу.... в суппорт обращался После "изучения" дампа... тех поддержка снизошла до ответа, что Dr.Web в перезагрузках не виноват ... а кто б спорил..., но файлы-то "Удалял" Dr.Web Рекомендовали " переустановить сетевые интерфейсы"... но как это сделать умолчали.... Может кто подскажет?
    Цитата Сообщение от borka Посмотреть сообщение
    Какой антивирус установлен? Если Доктор Веб, попробуйте spiderml -remove, или более кардинально - запишите Ваши сетевые настройки и попробуйте выполнить netsh winsock reset (если у Вас ХР SP2).
    Как выполнить эти "кардинальные" меры на 2000-ке?
    Dr.Web снес напрочь, перезагруз остался...
    Стоит win2000? b , и был Dr.Web 4.44

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    У данного ресурса есть правила - http://virusinfo.info/showthread.php?t=1235 , после выполнения которых оказывается помощь. Гадания на кофейной гуще, взгляды сквозь сумрак и.т.д. редко приносят положительный эффект.

  6. #5
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от Dida Посмотреть сообщение
    Угу.... в суппорт обращался
    Есть предложение продолжить обсуждение на форуме Dr.Web.
    Последний раз редактировалось borka; 15.10.2007 в 14:47.
    ---
    С уважением,
    Borka.

  7. #6
    Junior Member Репутация
    Регистрация
    15.10.2007
    Сообщений
    5
    Вес репутации
    61
    Цитата Сообщение от Shu_b Посмотреть сообщение
    У данного ресурса есть правила....
    Сори... Не думал, что по моей проблеме это так критично. Исправился. Логии закачал.
    Заранее спасибо.

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINNT\Temp\startdrv.exe','');
     QuarantineFile('Nljs57.sys','');
     BC_QrSvc('Nljs57');
     BC_DeleteFile('C:\WINNT\Temp\startdrv.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузить карантин. Надеюсь модераторы перенесут тему в нужный раздел. Сверху будет тогда ссылка для закачки.

    Мне кажется, что здесь далеко не все удалено Доктором.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    O4 - HKLM\..\Run: [startdrv] C:\WINNT\Temp\startdrv.exe
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINNT\System32\Drivers\Nljs57.sys','');
     DeleteFile('C:\WINNT\System32\Drivers\Nljs57.sys');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    IMHO проблема должна решиться.
    Карантин пришлите согласно приложению 3 правил.
    Сделайте новые логи для контроля.
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    15.10.2007
    Сообщений
    5
    Вес репутации
    61
    PavelA, Bratez спасибо за ценные советы!
    Выполнив ваши рекомендации... проблема разрешена! Сеть заработала. Новые логии и вирус закачал на форум.
    Еще разок, огромное спасибо за квалифицированную и оперативную помощь!!!

    ЗЫ. Странно... то что AVZ скинул в карантин, теперь определяется DrWeb 4.44 как avz00001.dta - инфицирован Trojan.NtRootKit.414 но, правда, как только появилась сеть я обновил базы.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    карантин нужно загружать согласно приложения 3 правил!
    Код:
     Scan taken on 16 Oct 2007 10:06:18 (GMT)
    A-Squared 	Found nothing
    AntiVir 	Found TR/Rootkit.Gen
    ArcaVir 	Found nothing
    Avast 	Found Win32:Agent-MET
    AVG Antivirus 	Found BackDoor.Generic8.UKX
    BitDefender 	Found Trojan.Srizbi.V
    ClamAV 	Found nothing
    CPsecure 	Found nothing
    Dr.Web 	Found Trojan.NtRootKit.414
    F-Prot Antivirus 	Found nothing
    F-Secure Anti-Virus 	Found Rootkit.Win32.Agent.kb
    Fortinet 	Found W32/Agent.KB!tr.rkit
    Kaspersky Anti-Virus 	Found Rootkit.Win32.Agent.kb
    NOD32 	Found Win32/Rootkit.Agent.HU
    Norman Virus Control 	Found nothing
    Panda Antivirus 	Found Trj/Downloader.MDW
    Rising Antivirus 	Found nothing
    Sophos Antivirus 	Found nothing
    VirusBuster 	Found nothing
    VBA32 	Found Rootkit.Win32.Agent.kb
    Последний раз редактировалось Shu_b; 16.10.2007 в 14:10.

  12. #11
    Junior Member Репутация
    Регистрация
    15.10.2007
    Сообщений
    5
    Вес репутации
    61
    Да вроде так и делал... единственное, что архивировал уже на Flash-ке уже на другой машине. Исправил и перезалил.

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от Dida Посмотреть сообщение
    ЗЫ. Странно... то что AVZ скинул в карантин, теперь определяется DrWeb 4.44 как avz00001.dta - инфицирован Trojan.NtRootKit.414 но, правда, как только появилась сеть я обновил базы.
    Логи надо было сюда, а карантин по ссылке.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Dida, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 01.03.2010, 16:02
    2. Ответов: 4
      Последнее сообщение: 21.01.2010, 03:36
    3. Исправить последствия лечения
      От gumilev в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 29.09.2009, 13:21
    4. Помогите исправить последствия вируса!
      От Дмитрий К в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 18.06.2009, 12:45
    5. Ответов: 3
      Последнее сообщение: 17.01.2008, 21:32

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00138 seconds with 18 queries