Показано с 1 по 20 из 20.

без проблем до подключения к I-net (заявка № 18857)

  1. #1
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62

    Exclamation без проблем до подключения к I-net

    Проделал все описанное в правилах, наловил кучу вирусов, восстановил политики для поль-ля через AVZ. Никаких признаков зараженя, однако как только подключил - опять стали обнаруживаться вирусы.
    Последний раз редактировалось ascodts; 22.05.2008 в 12:03.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ....
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\TEMP\ieobj.dll','');
     QuarantineFile('sazmgr32.dll','');
     QuarantineFile('WLCtrl32.dll','');
     QuarantineFile('C:\WINDOWS\system32\yhm.exe','');
     QuarantineFile('C:\WINDOWS\system32\windres.exe','');
     QuarantineFile('C:\WINDOWS\system32\svshost.dll','');
     QuarantineFile('C:\WINDOWS\system32\servsq.exe','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\system32\c++.exe','');
     QuarantineFile('C:\WINDOWS\system32\TFNF5.exe','');
     QuarantineFile('C:\WINDOWS\system32\00THotkey.exe','');
     QuarantineFile('C:\WINDOWS\System32\odfwbc19.dll','');
     QuarantineFile('000StTHK.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Документы\Settings\partnership.dll','');
     QuarantineFile('C:\Documents and Settings\LocalService\Local Settings\Application Data\cftmon.exe','');
    BC_DeleteSvc('Rypn67');
    BC_DeleteSvc('protect');
     QuarantineFile('C:\WINDOWS\System32\drivers\protect.sys','');
    BC_DeleteSvc('lanmandrv');
     QuarantineFile('C:\WINDOWS\System32\lanmandrv.sys','');
    BC_DeleteSvc('kcp');
     QuarantineFile('C:\WINDOWS\system32\drivers\kcp.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys','');
    BC_DeleteSvc('Dkq41');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Dkq41.sys','');
    BC_DeleteSvc('diperto359c-7060');
     QuarantineFile('C:\WINDOWS\system32\diperto359c-7060.sys','');
    BC_DeleteSvc('Schedule');
     QuarantineFile('C:\WINDOWS\system32\drivers\spools.exe','');
    BC_DeleteSvc('Google Online Search Service');
     QuarantineFile('C:\WINDOWS\system32\winlagons.exe','');
     DeleteFile('C:\WINDOWS\system32\winlagons.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\spools.exe');
     DeleteFile('C:\WINDOWS\system32\diperto359c-7060.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Dkq41.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\kcp.sys');
     DeleteFile('C:\WINDOWS\System32\lanmandrv.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\protect.sys');
     DeleteFile('C:\Documents and Settings\LocalService\Local Settings\Application Data\cftmon.exe');
     DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\partnership.dll');
     DeleteFile('000StTHK.exe');
     DeleteFile('C:\WINDOWS\System32\odfwbc19.dll');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\WINDOWS\system32\servsq.exe');
     DeleteFile('C:\WINDOWS\system32\svshost.dll');
     DeleteFile('C:\WINDOWS\system32\windres.exe');
     DeleteFile('C:\WINDOWS\system32\yhm.exe');
     DeleteFile('WLCtrl32.dll');
     DeleteFile('sazmgr32.dll');
     DeleteFile('C:\WINDOWS\TEMP\ieobj.dll');
    DelBHO('{B3B010A1-A877-4CD7-BAB5-9EE8F9965E20}');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 праил ....
    повторите логи ....

  4. #3
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Цитата Сообщение от V_Bond Посмотреть сообщение
    выполните скрипт ....
    Код:
    begin
    <skip>
    end.
    пришлите карантин согласно приложения 3 праил ....
    повторите логи ....
    Вот логи и карантин

    Карантин пришлите в соответствии с приложением 3. То есть, по ссылке над темой.
    Последний раз редактировалось ascodts; 22.05.2008 в 12:03.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите ....
    Код:
    O20 - Winlogon Notify: asqmgr - asqmgr32.dll (file missing)
    O20 - Winlogon Notify: crypt - crypts.dll (file missing)
    O20 - Winlogon Notify: ksdmgr - ksdmgr32.dll (file missing)
    O20 - Winlogon Notify: odfwbc19 - C:\WINDOWS\
    O20 - Winlogon Notify: odfwbc21 - C:\WINDOWS\
    O20 - Winlogon Notify: partnershipreg - C:\WINDOWS\
    O20 - Winlogon Notify: sazmgr - C:\WINDOWS\
    O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\
    O20 - Winlogon Notify: wmpudbms - C:\WINDOWS\
    выполните скрипт ...
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\crypserv.exe','');
     QuarantineFile('C:\WINDOWS\system32\cisvc.exe','');
     QuarantineFile('C:\WINDOWS\system32\mnmsrvc.exe','');
     QuarantineFile('C:\WINDOWS\system32\imapi.exe','');
     QuarantineFile('C:\WINDOWS\system32\netdde.exe','');
     QuarantineFile('C:\WINDOWS\system32\locator.exe','');
     QuarantineFile('C:\WINDOWS\system32\rsvp.exe','');
     QuarantineFile('C:\WINDOWS\system32\spoolsv.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys','');
     QuarantineFile('C:\WINDOWS\system32\spoolvs.exe','');
     DeleteFile('C:\WINDOWS\system32\spoolvs.exe');
    BC_Importall;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....

  6. #5
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Отправляю, а логи нужны?

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    C:\WINDOWS\system32\crypserv.exe - чист
    Остальные в карантин не попали.

    Да, логи нужны - с п.10 Правил

  8. #7
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Цитата Сообщение от rubin Посмотреть сообщение
    Да, логи нужны - с п.10 Правил
    Вот то, что указано в п.10
    Последний раз редактировалось ascodts; 22.05.2008 в 12:03.

  9. #8
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Имелось ввиду начиная с п.10 правил, т.е. нужен ещё hijackthis.log

  10. #9
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    Имелось ввиду начиная с п.10 правил, т.е. нужен ещё hijackthis.log
    Вот он
    Последний раз редактировалось ascodts; 22.05.2008 в 12:03.

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    http://www.tksinc.us/downloads/WinsockXPFix.exe - скачайте , запишите настройки интернет ( после применения прграммы придется вводить заново) ...
    пуск выполнить sfc /scannow - понадобится диск с дистрибутивом ...
    повторите логи начиная с пункта 10 праил ...

  12. #11
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Цитата Сообщение от V_Bond Посмотреть сообщение
    после применения прграммы придется вводить заново ...
    Не пришлось
    Вот по п. 10
    Последний раз редактировалось ascodts; 22.05.2008 в 12:03.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    sfc /scannow - выполнили ?

  14. #13
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Да, конечно.

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('c:\windows\system32\winlogon.exe','');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys');
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Загрузите карантин согласно приложению №3 правил. mail.z62.ru Вам знаком? Есть расшареные папки?

  16. #15
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Карантин отправил. Сервер mail.z62.ru мне знаком. Запустил на нем поиск вирусов.

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Пуск - Выполнить:
    Введите комадну: sfc /scannow
    Windows будет проверять целостность защищённых файлов на вашем компе. Для восстановления может потребоваться установочный диск ОС. Повторите лог virusinfo_syscheck.zip

  18. #17
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Цитата Сообщение от Maxim Посмотреть сообщение
    Пуск - Выполнить:
    Введите комадну: sfc /scannow
    Windows будет проверять целостность защищённых файлов на вашем компе. Для восстановления может потребоваться установочный диск ОС.
    Диск не потребовался.
    Последний раз редактировалось ascodts; 22.05.2008 в 12:03.

  19. #18
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Есть жалобы?

  20. #19
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Нет! Жалоб нет уже давно, просто уже имел опыт недоведения до конца - это не надолго.
    Есть другая проблема. Я администрю небольшой офис и заразы водяться почти везде. Я слабо представляю принцип возмещения трудозатрат на лечение 1-й то машины, а прогнать через Вас весь свой парк мне совесть не позволит.
    Принципиально я подготовился к внесению некоторой суммы через Yandex-деньги, но затрудняюсь с оценкой адекватного размера.

  21. #20
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Не волнуйтесь, нам все равно чьи машины лечить. Главное чтобы каждой машине была своя тема.

  • Уважаемый(ая) ascodts, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 20.04.2012, 15:39
    2. Ответов: 2
      Последнее сообщение: 23.01.2011, 06:01
    3. Ответов: 0
      Последнее сообщение: 01.11.2009, 13:54
    4. Ответов: 0
      Последнее сообщение: 01.11.2009, 13:54
    5. Ответов: 42
      Последнее сообщение: 23.10.2009, 12:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00965 seconds with 19 queries