Показано с 1 по 8 из 8.

Системные файлы в корне диска (uxdeiect.com, xn1i9x.com и др), которые не удаляются. (заявка № 16985)

  1. #1
    Junior Member Репутация
    Регистрация
    19.01.2008
    Адрес
    MO
    Сообщений
    26
    Вес репутации
    60

    Question Системные файлы в корне диска (uxdeiect.com, xn1i9x.com и др), которые не удаляются.

    Ситуация аналогична описанной в этой теме. В корне всех дисков лежат системные файлы, которые видно только через тотал коммандер. (В проводнике галочка "показывать системные файлы" после нажатия ОК самовольно ставится обратно и файлы не видно.)
    Названия файлов типа pagefile.sys uxdeiect.com xn1i9x.com и т.д., был еще d.com, но удалился после проверки DrWeb - CureIT!, остальные так и остались.
    Диски из моего компьютера открываются в новом окне.
    Антивирус стоит аваст, обновляется периодически, но с вышеуказанными файлами бороться не желает. Прикрепляю логи AVZ и HijackThis.
    Помогите пожалуйста удалить все эти файлы с жестких дисков и научите как обезопасить себя от их повторного нападения.
    Заранее спасибо.
    Последний раз редактировалось Marygold; 07.02.2008 в 18:16.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('M:\autorun.inf','');
     QuarantineFile('E:\autorun.inf','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     QuarantineFile('C:\WINDOWS\system32\wincab.sys','');
     QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
     DeleteFile('C:\WINDOWS\system32\amvo0.dll');
     DeleteFile('C:\WINDOWS\system32\wincab.sys');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
     DeleteFile('E:\autorun.inf');
    BC_ImportDeletedList;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  4. #3
    Junior Member Репутация
    Регистрация
    19.01.2008
    Адрес
    MO
    Сообщений
    26
    Вес репутации
    60
    Карантин отослала. После всех процедур стали отображаться все файлы, но остались
    на диске С
    awda2.exe
    boot.ini
    Bootfont.bin
    CONFIG.SYS
    hiberfil.sys
    IO.SYS
    juok3st.bat
    MSDOS.SYS
    nideiect.com
    NTDETECT.COM
    ntldr
    pagefile.sys
    PANDA.RPT
    qd.cmd
    semo2x.exe
    tio8x6.cmd
    uxdeiect.com
    xn1i9x.com
    ~FLWINST.TMP

    на остальных:
    awda2.exe
    juok3st.bat
    nideiect.com
    pagefile.sys
    qd.cmd
    semo2x.exe
    tio8x6.cmd
    uxdeiect.com
    xn1i9x.com

    Какие из них нужные системные, и что делать с остальными?

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    awda2.exe
    juok3st.bat
    nideiect.com
    qd.cmd
    semo2x.exe
    tio8x6.cmd
    uxdeiect.com
    xn1i9x.com .... пришлите по правилам
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\qd.cmd');
     DeleteFile('D:\qd.cmd');
     DeleteFile('E:\qd.cmd');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи ...

  6. #5
    Junior Member Репутация
    Регистрация
    19.01.2008
    Адрес
    MO
    Сообщений
    26
    Вес репутации
    60
    Отослала файлы. Выполнил скрипт. Логи прикрепляю.
    Вложения Вложения
    Последний раз редактировалось Marygold; 29.01.2008 в 15:15.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ....
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('zxsderfbukjfys');
     QuarantineFile('zxsderfbukjfys.sys','');
     QuarantineFile('Dpccddmmpem.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\xsderfbukjfys.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\Dpccddmmpem.sys','');
     DeleteFile('C:\WINDOWS\system32\amvo1.dll');
     DeleteFile('C:\WINDOWS\system32\wincab.sys');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
     DeleteFile('E:\autorun.inf');
     DeleteFile('M:\autorun.inf');
     BC_QrSvc('zxsderfbukjfys');
    BC_Importall;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  8. #7
    Junior Member Репутация
    Регистрация
    19.01.2008
    Адрес
    MO
    Сообщений
    26
    Вес репутации
    60
    Выполнила скрипт, отослала карантин.
    Галочка "скрывать системные файлы" снята, а "показывать скрытые файлы "в проводнике опять не хочет ставиться.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 25
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\autorun.inf - Worm.Win32.AutoRun.cbi (DrWEB: Win32.HLLW.Autoruner.1229)
      2. c:\\documents and settings\\lo\\doctorweb\\quarantine\\a0056813.exe - Worm.Win32.RJump.a (DrWEB: Win32.HLLW.Peerav)
      3. c:\\windows\\system32\\amvo.exe - Trojan-GameThief.Win32.OnLineGames.pno (DrWEB: Trojan.MulDrop.6474)
      4. c:\\windows\\system32\\amvo0.dll - Trojan-GameThief.Win32.OnLineGames.qoc (DrWEB: Trojan.PWS.Wsgame.2387)
      5. d:\\autorun.inf - Worm.Win32.AutoRun.cbi (DrWEB: Win32.HLLW.Autoruner.1229)
      6. e:\\autorun.inf - Worm.Win32.AutoRun.cbi (DrWEB: Win32.HLLW.Autoruner.1229)
      7. m:\\autorun.inf - Worm.Win32.AutoRun.cbi (DrWEB: Win32.HLLW.Autoruner.1229)
      8. \\qd.cmd - Trojan-GameThief.Win32.OnLineGames.pno (DrWEB: Trojan.MulDrop.6474)
      9. \\xn1i9x.com - Trojan-GameThief.Win32.OnLineGames.phx (DrWEB: Trojan.MulDrop.6474)


  • Уважаемый(ая) Marygold, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Файлы(khs,khx) в корне диска
      От vlml в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 06.09.2011, 23:02
    2. Удаляются системные файлы.
      От chas2005 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 23.11.2010, 04:33
    3. В корне диска появляются файлы
      От xZEROx в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 28.05.2009, 14:20
    4. Неизвестные файлы в корне диска
      От pif в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 03:17
    5. Файлы autorun.inf в корне диска
      От Алексей Стрельников в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.02.2009, 14:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00053 seconds with 18 queries