Показано с 1 по 15 из 15.

Не восстанавливается доступ к реестру и не отключается автозагрузка (заявка № 19329)

  1. #1
    Junior Member Репутация
    Регистрация
    17.07.2007
    Адрес
    Марий Эл
    Сообщений
    68
    Вес репутации
    61

    Exclamation Не восстанавливается доступ к реестру и не отключается автозагрузка

    На ноутбуке был обнаружен Win32.HLLM.Generic.440
    После лечения CureIt не получается восстановить доступ к реестру и отключить автозагрузки. Наверное, есть еще что-то.
    Последний раз редактировалось KonstS; 07.06.2010 в 16:16.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\Documents and Settings\Admin\Templates\Brengkolang.com','');
     QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Application Data\smss.exe','');
     DeleteFile('C:\Documents and Settings\Admin\Local Settings\Application Data\smss.exe');
     BC_ImportAll;
     BC_Activate;
     ExecuteSysClean;
     ExecuteRepair(6);
     ExecuteRepair(8);
     ExecuteRepair(17);
     RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=19329

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O4 - HKCU\..\Run: [Tok-Cirrhatus] "C:\Documents and Settings\Admin\Local Settings\Application Data\smss.exe"

  4. #3
    Junior Member Репутация
    Регистрация
    17.07.2007
    Адрес
    Марий Эл
    Сообщений
    68
    Вес репутации
    61
    Цитата Сообщение от rubin Посмотреть сообщение
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    2.Пофиксить в HijackThis следующие строчки
    O4 - HKCU\..\Run: [Tok-Cirrhatus] "C:\Documents and Settings\Admin\Local Settings\Application Data\smss.exe"
    Сделал, не помогло, проблема осталась.
    И похоже, распростарняется - проверил сейчас через AVZ свой компьютер (в одной сети с тем ноутбуком), также оказались разрешены автозапуски, сделал исправление, не помогло
    Не помогло в том отношении, что снова делаю проверку, и опять разрешены автозапуски, отмечаю их, жму "Исправить отмеченные проблемы", AVZ говорит, что отмеченные проблемы устранены, снова жму на "Пуск", и снова вылазят авозапуски.
    Что интересно, в HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\Explorer NoDriveTypeAutoRun=0xFF, а автозапуск работает! Втыкаю диск с автозапуском - запускается.
    Последний раз редактировалось KonstS; 07.03.2008 в 11:41.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Профиксить надо бы:
    F2 - REG:system.ini: Shell=explorer.exe
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    17.07.2007
    Адрес
    Марий Эл
    Сообщений
    68
    Вес репутации
    61
    Цитата Сообщение от PavelA Посмотреть сообщение
    Профиксить надо бы:
    F2 - REG:system.ini: Shell=explorer.exe
    Пофиксил, реестр разблокирован. Остался автозапуск, про него прочитаю здесь http://virusinfo.info/showthread.php?t=17442
    Правда с автозапуском все равно до конца непонятно - вроде бы если его AVZ исправил, то при следующей проверке автозапуска уже не должно быть в списке проблем, а он остается. Что-то восстанавливает значения?

  7. #6
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от KonstS Посмотреть сообщение
    Пофиксил, реестр разблокирован. Остался автозапуск, про него прочитаю здесь http://virusinfo.info/showthread.php?t=17442
    Правда с автозапуском все равно до конца непонятно - вроде бы если его AVZ исправил, то при следующей проверке автозапуска уже не должно быть в списке проблем, а он остается. Что-то восстанавливает значения?
    Угу. Параметры в системе заданы под MountPoints2 - AVZ их (пока) не трогает. Возможно в будущем это положение изменится. Система MountPoints2 полностью обходит политику автозапуска.
    Сначала повторите логи. Как только хелперы дадут зелённый цвет, надо бы удалить все ключи MountPoints2 из реестра (они восстанавливаются, но ключи уже чистыми будут). Потом можно применить трюки указаны в вами приведённой теме.

    Paul

  8. #7
    Junior Member Репутация
    Регистрация
    17.07.2007
    Адрес
    Марий Эл
    Сообщений
    68
    Вес репутации
    61
    Цитата Сообщение от p2u Посмотреть сообщение
    Угу. Параметры в системе заданы под MountPoints2 - AVZ их (пока) не трогает. Возможно в будущем это положение изменится. Система MountPoints2 полностью обходит политику автозапуска.
    Сначала повторите логи. Как только хелперы дадут зелённый цвет, надо бы удалить все ключи MountPoints2 из реестра (они восстанавливаются, но ключи уже чистыми будут). Потом можно применить трюки указаны в вами приведённой теме.

    Paul
    Сейчас попробовал воспользоваться на своем компьютере скриптом из поста 43 http://virusinfo.info/showthread.php?t=17442&page=3, AVZ перестал находить проблему автозапуска. Диск и autorun с флешки не запускаются.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Чужие скрипты - это чревато. Лучше уж самостоятельно через мастер устранения проблем AVZ.

  10. #9
    Junior Member Репутация
    Регистрация
    17.07.2007
    Адрес
    Марий Эл
    Сообщений
    68
    Вес репутации
    61
    Цитата Сообщение от pig Посмотреть сообщение
    Чужие скрипты - это чревато. Лучше уж самостоятельно через мастер устранения проблем AVZ.
    Я сначала посмотрел тот скрипт - он только вносит отключение в ветку реестра, отклюает автозвпуск. А через AVZ не получилось, мастер устранениея проблем не помогает

  11. #10
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от pig Посмотреть сообщение
    Чужие скрипты - это чревато. Лучше уж самостоятельно через мастер устранения проблем AVZ.
    Это не скрипт, pig. Пользователь Virtual выложил текст рег-файла для того, чтобы избавиться от авторанов.

    @ KonstS:

    Это не текст скрипта AVZ.
    Делайте так: Мой Комп - Сервис - Свойства папки.
    Открыть вкладку Вид и отключить опцию 'Скрывать расширения для зарегистрированных типов файлов' (Снять галочку).
    Открыть Блокнот, вставить текст туда и сохранить как файл .reg
    Допустим назвать можно так: anti-autorun.reg
    P.S.: Вообще-то, в сообщении №6 я вас попросил повторять логи. Дело в том, что вы зря стараетесь если всё ещё присутствуют зловреды у вас в системе - тогда, возможно, отредактировать реестр не удастся.

    Paul
    Последний раз редактировалось XP user; 07.03.2008 в 19:58.

  12. #11
    Junior Member Репутация
    Регистрация
    17.07.2007
    Адрес
    Марий Эл
    Сообщений
    68
    Вес репутации
    61
    Цитата Сообщение от p2u Посмотреть сообщение
    Это не скрипт, pig. Пользователь Virtual выложил текст рег-файла для того, чтобы избавиться от авторанов.

    @ KonstS:

    Это не текст скрипта AVZ.
    Делайте так: Мой Комп - Сервис - Свойства папки.
    Открыть вкладку Вид и отключить опцию 'Скрывать расширения для зарегистрированных типов файлов' (Снять галочку).
    Открыть Блокнот, вставить текст туда и сохранить как файл .reg
    Допустим назвать можно так: anti-autorun.reg
    P.S.: Вообще-то, в сообщении №6 я вас попросил повторять логи. Дело в том, что вы зря стараетесь если всё ещё присутствуют зловреды у вас в системе - тогда, возможно, отредактировать реестр не удастся.

    Paul
    Ну да, это reg-файл, я его неправильно обозвал скриптом.
    Проводниками и блокнотами не пользуюсь, в основном все через far.
    А с логами в пятницу не получилось - ноут директорский, доступ к нему есть не всегда
    Высылаю сегодня. Похоже, что все чисто.
    Последний раз редактировалось KonstS; 07.06.2010 в 16:16.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт ...
    Код:
    begin
      DeleteFile('C:\Documents and Settings\Admin\Templates\Brengkolang.com');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    virusinfo_syscheck.zip - повторите ...

  14. #13
    Junior Member Репутация
    Регистрация
    17.07.2007
    Адрес
    Марий Эл
    Сообщений
    68
    Вес репутации
    61
    Цитата Сообщение от V_Bond Посмотреть сообщение
    выполните скрипт ...
    Код:
    begin
      DeleteFile('C:\Documents and Settings\Admin\Templates\Brengkolang.com');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    virusinfo_syscheck.zip - повторите ...
    Выполнено
    Последний раз редактировалось KonstS; 07.06.2010 в 16:16.

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    удалите в планировщике задание At1.job ....
    больше ничего подозрительного ...

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) KonstS, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Отключается доступ в интернет
      От 1micelangello в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 24.05.2011, 04:03
    2. Отключается доступ в интернет
      От artmaster в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 31.08.2009, 21:20
    3. Отключается доступ по сети
      От pablo412 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 29.04.2009, 18:48
    4. Отключается доступ к интернет
      От mChuvak в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.02.2009, 18:17
    5. Ответов: 3
      Последнее сообщение: 14.05.2008, 20:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01624 seconds with 19 queries