Показано с 1 по 12 из 12.

Рассадник (заявка № 25556)

  1. #1
    Junior Member Репутация
    Регистрация
    11.06.2008
    Сообщений
    46
    Вес репутации
    58

    Exclamation Рассадник

    Доброго времени суток!
    Решил проверить компьютер, потому что стал дико тормозить. Нашлось много чего... =(
    Помогите....
    Последний раз редактировалось swxth; 25.07.2008 в 12:24.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Да, уж. Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\Temp\NT39932.exe','');
     QuarantineFile('C:\WINDOWS\Temp\BN5.tmp','');
     QuarantineFile('C:\WINDOWS\Temp\BN4.tmp','');
     QuarantineFile('C:\WINDOWS\Temp\BN3.tmp','');
     QuarantineFile('C:\WINDOWS\herjek.exe','');
     DeleteService('vbF50');
     QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
     bc_DeleteSvc('tcpsr');
     DeleteService('Otx83');
     DeleteService('Nsw15');
     DeleteService('msdvdDrv');
     DeleteService('Ejn04');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Bgk04.sys','');
     DeleteService('Bgk04');
     QuarantineFile('C:\WINDOWS\system32\msdvdr.pif','');
     DeleteService('msdvdr');
     QuarantineFile('C:\WINDOWS\system32\basefeg32.dll','');
     DeleteFile('C:\WINDOWS\system32\basefeg32.dll');
     DeleteFile('C:\WINDOWS\system32\msdvdr.pif');
     DeleteFile('C:\WINDOWS\System32\Drivers\Bgk04.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Ejn04.sys');
     DeleteFile('C:\WINDOWS\system32\msdvdr.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Nsw15.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Otx83.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\vbF50.sys');
     DeleteFile('C:\WINDOWS\Temp\BN3.tmp');
     DeleteFile('C:\WINDOWS\Temp\BN4.tmp');
     DeleteFile('C:\WINDOWS\Temp\BN5.tmp');
     DeleteFile('C:\WINDOWS\Temp\NT39932.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузить карантин. Сделать новые логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    11.06.2008
    Сообщений
    46
    Вес репутации
    58
    Карантин загружен

    Новые логи:
    Последний раз редактировалось swxth; 25.07.2008 в 12:24.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    'C:\WINDOWS\system32\basefeg32.dll' - Trojan.Win32.SubSys.do - удален.
    C:\WINDOWS\system32\drivers\Otx83.sys - Trojan-Downloader.Win32.Mutant.aim - удален. Кстати, АВГ его знает.

    Проблемы еще остались?

    Добавлено через 10 минут

    Вот это можно профиксить:
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

    Выполнить скрипт:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\462124.css','');
     DeleteFile('C:\WINDOWS\herjek.exe');
     DeleteFile('C:\WINDOWS\totacon.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторить логи с п.10. Загрузить карантин, если что-то в него попадет.
    Последний раз редактировалось PavelA; 30.06.2008 в 13:42. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    11.06.2008
    Сообщений
    46
    Вес репутации
    58
    Большое спасибо!
    Тьфу-тьфу! Пока ничего не беспокоит =)

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Не уходи! Побудь с нами!

    надо еще провериться http://www.malwarebytes.org/mbam.php

    Лог приложишь сюда.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    11.06.2008
    Сообщений
    46
    Вес репутации
    58
    Сорри, по работе пришлось отвлечься.
    Программка проверила в быстром режиме
    Логи прикрепил

    Ещё заметил, что от АВГ ничего не осталось. Его кто-то жестоко порушил. Плюс не могу зайти в "Установка и удаление программа"

    В карантине был файлик, выслал
    Последний раз редактировалось swxth; 25.07.2008 в 12:24.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от swxth Посмотреть сообщение
    Программка проверила в быстром режиме
    Сделайте полную проверку и удалите найденное. Потом насчет АВГ разберемся.
    Цитата Сообщение от swxth Посмотреть сообщение
    Плюс не могу зайти в "Установка и удаление программа"
    А в Панель управления зайти можете?
    Последний раз редактировалось Rene-gad; 30.06.2008 в 16:47. Причина: Добавлено

  10. #9
    Junior Member Репутация
    Регистрация
    11.06.2008
    Сообщений
    46
    Вес репутации
    58
    после полной проверки лог . Перед этим удалил 21 объект.

    В панель управления могу, даже в администрирование могу. А вот в Установка и удаление - нет.
    Последний раз редактировалось swxth; 25.07.2008 в 12:24.

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    А вот в Установка и удаление - нет.
    Просто войти или не отображается список установленных программ?

    Программулина карантин AVZ зачистила
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    11.06.2008
    Сообщений
    46
    Вес репутации
    58
    Цитирую: "Установка и удаление программ не доступны. Обратитесь к системному администратору". И никакую больше форму не открывает.

    Вот лог, что она до этого зачистила. Просто я немного ступил =(
    Последний раз редактировалось swxth; 25.07.2008 в 12:24.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от swxth Посмотреть сообщение
    Цитирую: "Установка и удаление программ не доступны. Обратитесь к системному администратору". И никакую больше форму не открывает.
    В Безопасном режиме зайти можете? Зайдите, как Администратор (учетка по умолчанию не запаролена) и проверьте права Вашей учетки, как пользователя, установите Администратор.

  • Уважаемый(ая) swxth, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Рассадник вирусов
      От vknyaz в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 13.08.2009, 23:42
    2. Рассадник заразы 07
      От Monolith в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 09.10.2008, 22:59
    3. Рассадник заразы 06
      От Monolith в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.10.2008, 22:27
    4. Рассадник заразы 05
      От Monolith в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 09.10.2008, 22:27
    5. рассадник вирусов
      От totoshka в разделе Помогите!
      Ответов: 34
      Последнее сообщение: 29.06.2007, 10:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01458 seconds with 19 queries