Показано с 1 по 7 из 7.

Выкладываю логи по второму "больному" (заявка № 17481)

  1. #1
    Junior Member Репутация
    Регистрация
    27.02.2007
    Сообщений
    41
    Вес репутации
    36

    Thumbs up Выкладываю логи по второму "больному"

    Выкладываю логи по второму "больному"...опять - таки позволяли сделать их только в безопасном режиме.

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('Lqv84');
     SetServiceStart('Lqv84', 4);
     StopService('Esb47');
     SetServiceStart('Esb47', 4);
     QuarantineFile('C:\Documents and Settings\Радкевич\Local Settings\Temp\29.tmp','');
     QuarantineFile('C:\WINDOWS\Temp\arm3AF3.tmp','');
     QuarantineFile('C:\WINDOWS\Temp\arm67B.tmp','');
     QuarantineFile('C:\WINDOWS\Temp\arm6B18.tmp','');
     QuarantineFile('C:\WINDOWS\system32\drivers\Esb47.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\symavc32.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\runtime2.sys','');
     QuarantineFile('C:\Program Files\RuPass\RuPass.dll','');
     QuarantineFile('C:\Program Files\system101\system101.dll','');
     QuarantineFile('C:\WINDOWS\system32\search32.dll','');
     QuarantineFile('C:\WINDOWS\mmall.exe','');
     QuarantineFile('C:\WINDOWS\Temp\startdrv.exe','');
     QuarantineFile('c:\windows\system32\mssrv32.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Lqv84.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Esb47.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ctl_w32.sys','');
     QuarantineFile('C:\Documents and Settings\All Users\Документы\Settings\arm32.dll','');
     DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\arm32.dll');
     DeleteFile('C:\WINDOWS\system32\drivers\ctl_w32.sys');
     DeleteFile('C:\WINDOWS\system32\Drivers\Esb47.sys');
     DeleteFile('C:\WINDOWS\system32\Drivers\Lqv84.sys');
     DeleteFile('c:\windows\system32\mssrv32.exe');
     DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
     DeleteFile('C:\WINDOWS\mmall.exe');
     DeleteFile('C:\WINDOWS\system32\search32.dll');
     DeleteFile('C:\Program Files\system101\system101.dll');
     DeleteFile('C:\WINDOWS\system32\drivers\runtime2.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\symavc32.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\Esb47.sys');
     DeleteFile('C:\WINDOWS\Temp\arm6B18.tmp');
     DeleteFile('C:\WINDOWS\Temp\arm67B.tmp');
     DeleteFile('C:\WINDOWS\Temp\arm3AF3.tmp');
     DelBHO('{954A0637-9147-4b5e-964E-9F20E58FC29D}');
     DelBHO('{4B5A7560-16C6-4063-86D3-000000000002}');
    BC_ImportALL;
    BC_DeleteSvc('smtpdrv');
    BC_DeleteSvc('Lqv84');
    BC_DeleteSvc('Esb47');
    BC_DeleteSvc('ctl_w32');
    BC_DeleteSvc('msupdate');
    ExecuteSysClean;
    BC_Activate;
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=17455).
    Очистите полностью папку C:\Documents and Settings\Радкевич\Local Settings\Temp.
    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    27.02.2007
    Сообщений
    41
    Вес репутации
    36
    Повторяю логи. Карантин выслала.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    ConnectionServices - деинсталировать ...
    пофиксите ...
    Код:
    F3 - REG:win.ini: run=C:\WINDOWS\mmall.exe
    O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
    O4 - HKCU\..\Run: [Microsoft all2] C:\WINDOWS\mmall2.exe
    O4 - HKCU\..\Run: [Microsoft all] C:\WINDOWS\mmall.exe
    O9 - Extra button: (no name) - {4B5A7560-16C6-4063-86D3-000000000003} - C:\Program Files\system101\system101.dll (file missing)
    O9 - Extra 'Tools' menuitem: Блокировка всплывающих окон - {4B5A7560-16C6-4063-86D3-000000000003} - C:\Program Files\system101\system101.dll (file missing)
    O20 - Winlogon Notify: arm32reg - C:\WINDOWS\
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
    hijackthis.log - повторите ...

  6. #5
    Junior Member Репутация
    Регистрация
    27.02.2007
    Сообщений
    41
    Вес репутации
    36
    Лог hijack

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    все чисто ...

  8. #7
    Junior Member Репутация
    Регистрация
    27.02.2007
    Сообщений
    41
    Вес репутации
    36
    Большое спасибо.

  • Уважаемый(ая) Treemi, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 26.04.2012, 16:16
    2. Ответов: 0
      Последнее сообщение: 01.11.2009, 13:19
    3. Ответов: 3
      Последнее сообщение: 22.02.2009, 09:42
    4. Ответов: 4
      Последнее сообщение: 22.02.2009, 03:39
    5. Ответов: 1
      Последнее сообщение: 28.11.2008, 17:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00577 seconds with 20 queries