Показано с 1 по 6 из 6.

Недостаточно квот для обработки команды-2 (заявка № 26908)

  1. #1
    Junior Member Репутация
    Регистрация
    24.10.2006
    Сообщений
    20
    Вес репутации
    37

    Question Недостаточно квот для обработки команды-2

    Здравствуйте.
    Ситуация почти аналогичная.
    После посещения сайта администрации района осел подхватил заразу.
    Позвали меня, прихожу - каспер лежит в коме.
    Пробую запустить AVZ, он вылетает с ошибкой загрузки базы.
    Окошко тут же размножается.
    Ладно, перезагрузка в безопасный режим попытка запуска - результат тот же.
    Пытаюсь залить из другого места и получаю ошибку из заголовка при копировании баз.
    Запускаю hijack , помечаю лишнее - применить - и понимаю, что из под простого пользователя выполнил админские действия.
    После перезагрузки запускаю CureIt - он находит 1002 вируса !
    1000 - в карантине Каспера "Trojan.PSW.Goldenspy !
    Лечение не помогло
    AVZ не запускается.
    Помог поиск...
    Скачал и запустил упакованный AVZ в безопасном режиме.
    К сожалению выполнил только первый скрипт.
    irptp & nh проверил на вирустотал - опознание 30% причем не распространенными антивирусами.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Отключите восстановление системы, как написано в правилах.

    Затем выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\cpssp.dll','');
     QuarantineFile('C:\WINDOWS\winlogon.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\tdicf.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Shipka.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\bkload.sys','');
     QuarantineFile('C:\WINDOWS\Pointdev\IMSrv.exe','');
     QuarantineFile('C:\WINDOWS\system32\amupdsvc.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Nh.sys','');
     QuarantineFile('C:\WINDOWS\system32\irptp.sys','');
     DeleteFile('C:\WINDOWS\system32\irptp.sys');
     DeleteFile('C:\WINDOWS\winlogon.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteSvc('irptp');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=26908 ).

    Очистите временные папки и кеш браузера.
    Сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #3
    Junior Member Репутация
    Регистрация
    24.10.2006
    Сообщений
    20
    Вес репутации
    37
    Карантин выслал
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Из запрошенных файлов в карантине не пришел C:\WINDOWS\Pointdev\IMSrv.exe
    Остальные чистые по VirusTotal.

    Рекомендую исправить проблемы в AVZ => Файл => Мастер поиска и устранения проблем.

    Есть какие-нибудь проблемы?
    Меняйте свои пароли.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #5
    Junior Member Репутация
    Регистрация
    24.10.2006
    Сообщений
    20
    Вес репутации
    37
    да, проблемы есть.
    система теперь не грузится в обычном режиме, т.е доходит до графического интерфейса появляется фон и уходит в перезагрузку.
    В безопасном режиме грузится.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,552
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 21
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\bin\\doctorweb\\quarantine\\00000001.bak - Trojan-Spy.Win32.Goldun.aox (DrWEB: Trojan.PWS.GoldSpy.2231)
      2. c:\\documents and settings\\bin\\doctorweb\\quarantine\\00000013.bak - Trojan-Spy.Win32.Goldun.aox (DrWEB: Trojan.PWS.GoldSpy.2231)


  • Уважаемый(ая) silenser, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Недостаточно квот для обработки команды
      От Geralt в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 01.05.2009, 15:05
    2. Недостаточно квот для обработки команды
      От Denis79 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 27.03.2009, 11:36
    3. Недостаточно квот для обработки команды
      От Aelite в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 07:29
    4. Ответов: 5
      Последнее сообщение: 22.02.2009, 06:42
    5. Недостаточно квот для обработки команды
      От Andrey_AY в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 22.02.2009, 06:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01577 seconds with 21 queries