Показано с 1 по 2 из 2.

Нарушение работы сети после лечения вирусов (заявка № 27233)

  1. #1
    Junior Member Репутация
    Регистрация
    20.03.2008
    Сообщений
    8
    Вес репутации
    59

    Exclamation Нарушение работы сети после лечения вирусов

    Здравствуйте уважаемые господа!

    Произошло заражение промышленного комплекса. Воспользовался новым NOD32, затем просканилcя AVZ, HJT+ так как это был известный мне вирус(я уже обращался с ним в раздел "помогите!"), я выполнил следующие скрипты:

    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\windows\system32\PMXHOOKS.dll', '');
    QuarantineFile('C:\windows\system32\PMXCOMM.dll',' ');
    QuarantineFile('C:\windows\system32\pmxscrll.dll', '');
    QuarantineFile('C:\autorun.inf','');
    QuarantineFile('msime80.exe','');
    QuarantineFile('msfir80.exe','');
    QuarantineFile('C:\Neva\SW20\NevaServer.exe','');
    QuarantineFile('c:\documents and settings\neva\Главное меню\Программы\Автозагрузка\neva32.exe','');
    DeleteFile('c:\documents and settings\neva\Главное меню\Программы\Автозагрузка\neva32.exe');
    DeleteFile('msfir80.exe');
    DeleteFile('msime80.exe');
    BC_Importall;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    //-----------------------------------------------
    procedure DisableAutorun;
    begin
    // Блокировка автозапуска (0x1 + 0x4 + 0x8 + 0x10 + 0x40 + 0x80 - отключили все типа, кроме CD)
    RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Win dows\CurrentVersion\Policies\Explorer','NoDriveTyp eAutoRun', 221);
    // Блокировка автозапуска (0x4) - заблокировали автозапуск на C:
    RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Win dows\CurrentVersion\Policies\Explorer','NoDriveAut oRun', 4);
    end;

    begin
    DisableAutorun;
    end.
    //-----------------------------------------------------
    begin
    ExecuteRepair(6);
    ExecuteRepair(;
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policie s\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true);
    end.
    //-----------------------------------------------------
    Проблемма в том, что я был очень не внимателен к правилам использования утилит AVZ HJT, поэтому вирусы вроде исчезли, но так же нет соединения по 3-м сетевым каналам(нет даже пингов), я наткнулся на то, что служба IPSEC не запускается: не находит файл.

    Помогите пожалуйста!
    Заранее спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Чужие скрипты выполнять нельзя.

    Вы выполнили ExecuteRepair(6); на серверной ОС - это очень плохо - отсюда у Вас и проблема

    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\Neva32.exe','');
     QuarantineFile('C:\WINDOWS\system32\opccomn_ps.dll','');
    end.
    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=27233 ).

    Скачайте новую версию AVZ по ссылке в правилах. У вас старая.
    Последний раз редактировалось kps; 29.07.2008 в 16:12.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  • Уважаемый(ая) Prince, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. После лечения от вирусов
      От blackcat72 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 21.01.2010, 16:43
    2. Нет сети после чистки вирусов
      От IgorA100 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 01.01.2010, 22:23
    3. После лечения пропал адаптер сети
      От Bizant в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 11.12.2009, 02:16
    4. Ответов: 8
      Последнее сообщение: 22.02.2009, 09:29
    5. BSOD после подключения к сети
      От lolman в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 07:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00853 seconds with 18 queries