Показано с 1 по 9 из 9.

Не запускается Каспер+трояны (заявка № 23677)

  1. #1
    Junior Member Репутация
    Регистрация
    26.05.2008
    Сообщений
    10
    Вес репутации
    59

    Thumbs up Не запускается Каспер+трояны

    Я уже писал в этой теме, спасибо за помощь. Вот еще одна проблема. С компа идет большой исходящий трафик. Проверка Аvz ничего не нашла. В хайджеке нашлись зверьки. Каспер 7 не ставится, идет ошибка вида "память не может быть..." кроме того при любом его (Каспера) упоминании виснет система.
    вот логи
    Вложения Вложения
    Последний раз редактировалось drongo; 29.05.2008 в 17:29.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Так это же хорошo, что трояны не запускаються, а где нужный лог? Зачем карантин прикрепил?

  4. #3
    Junior Member Репутация
    Регистрация
    26.05.2008
    Сообщений
    10
    Вес репутации
    59
    Блин. Ошибся. Вот
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Код:
    F2 - REG:system.ini: UserInit=C:\WINXPSP2\system32\userinit.exe,C:\WINXPSP2\system32\ntos.exe,


    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    
     QuarantineFile('C:\WINXPSP2\System32\Drivers\Vbg40.sys','');
     QuarantineFile('C:\WINXPSP2\System32\drivers\Qwc73.sys','');
     QuarantineFile('C:\Program Files\Windows Media Connect 2\Wmccds.exe','');
     QuarantineFile('C:\WINXPSP2\system32\crypserv.exe','');
     QuarantineFile('C:\WINXPSP2\P2\system32\KDCOM.DLL','');
     QuarantineFile('C:\Program Files\xerox\Xerox WorkCentre 3119 Series\Install\data\VECP\VISTA_64\sskinst.exe','');
     QuarantineFile('C:\WINXPSP2\system32\comctl3.dll','');
     QuarantineFile('C:\WINXPSP2\system32\ntos.exe','');
     QuarantineFile('C:\WINXPSP2\system32\Drivers\SSPORT.sys','');
     QuarantineFile('C:\WINXPSP2\System32\Drivers\sxD27.sys','');
     QuarantineFile('C:\WINXPSP2\System32\drivers\tcpsr.sys','');
     QuarantineFile('C:\WINXPSP2\System32\Drivers\Uaf84.sys','');
     QuarantineFile('C:\WINXPSP2\System32\Drivers\Afk51.sys','');
     QuarantineFile('C:\WINXPSP2\System32\Drivers\agL38.sys','');
     QuarantineFile('C:\WINXPSP2\system32\Drivers\DgiVecp.sys','');
     QuarantineFile('C:\WINXPSP2\P2\system32\DRIVERS\PCIIDEX.SYS','');
     QuarantineFile('C:\WINXPSP2\P2\system32\DRIVERS\WMILIB.SYS','');
     QuarantineFile('C:\WINXPSP2\P2\system32\ntdll.dll','');
     QuarantineFile('C:\WINXPSP2\P2\system32\ntkrnlpa.exe','');
     QuarantineFile('C:\WINXPSP2\P2\system32\hal.dll','');
     QuarantineFile('C:\WINXPSP2\system32\ckldrv.sys','');
     QuarantineFile('C:\WINXPSP2\P2\system32\BOOTVID.dll','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=23677 , как написано в прил.
    Последний раз редактировалось drongo; 29.05.2008 в 18:01. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    26.05.2008
    Сообщений
    10
    Вес репутации
    59
    Пофиксить? В хайджеке? И все? ( А то я тут люлей за самолечение уже огреб )

    О. А уже продолжение. Хорошо, попробую

  7. #6
    Junior Member Репутация
    Регистрация
    26.05.2008
    Сообщений
    10
    Вес репутации
    59
    F2 - REG:system.ini: UserInit=C:\WINXPSP2\system32\userinit.exe,C:\WINX PSP2\system32\ntos.exe,
    В хайжеке не фиксится. пропадает потом появляется.
    Скрипт выполнил. Вот логи.
    Карантин залил.
    Вложения Вложения

  8. #7
    Junior Member Репутация
    Регистрация
    26.05.2008
    Сообщений
    10
    Вес репутации
    59
    Опять проблемы. Трафик огромный. Касперский блокируется полностью, что при запуске, что при установке, даже в браузере при вводе адреса сайта касперского, система вешается намертво. Логи приведены выше. Ветка реестра из ссылки выше не правится, вернее правится, но восстанавливается. Хотя файла ntos.exe в системе нет.

    Добавлено через 2 часа 29 минут

    Блин. Каспера все таки поставил, регистрацию и прочее пришлось делать в безопасном режиме. В нормальном-так же как и в первом посте пишет ошибку. Счас сканирую в безопасном режиме. Все таки, как убрать в F2 - REG:system.ini: UserInit=C:\WINXPSP2\system32\userinit.exe,C:\WINX PSP2\system32\ntos.exe,
    ntos.exe?????

    Добавлено через 3 часа 10 минут

    Все. Проблему решил. Во всем был виноват хитропопый ntos.exe. Касперский его обнаруживал, но удалить не мог. Зверек скрывал себя и свою папку (у меня она называлась CLC, находилась в system32, отличительный признак наличие темповых директорий d1-4). Помогла загрузка с Лив сд+erd comander+правка реестра. Иначе, эту папку и файл не видел даже ледяной меч. Остальные зверьки убились благодаря скрипту. Всем спасибо.
    Последний раз редактировалось usyn; 30.05.2008 в 18:56. Причина: Добавлено

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Лучше сделать заново логи, мой скрипт брал только копии и ничего не удалял.

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 50
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\winxpsp2\\system32\\ntos.exe - Trojan-Spy.Win32.Zbot.bbi (DrWEB: Trojan.Packed.511)


  • Уважаемый(ая) usyn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Трояны, Каспер не может удалить
      От bagbee84 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 10.06.2011, 17:46
    2. Каспер 6 0 4 не запускается
      От Arnur432 в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 18.09.2010, 22:38
    3. Ответов: 9
      Последнее сообщение: 29.05.2009, 13:52
    4. не хочет лечить 7 каспер
      От ribasik в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.02.2009, 02:51
    5. Каспер 6 или 7?
      От tol в разделе Антивирусы
      Ответов: 10
      Последнее сообщение: 18.04.2008, 22:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01432 seconds with 20 queries