Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

spoolvs АТАКУЕТ! (заявка № 30302)

  1. #1
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    28
    Вес репутации
    57

    spoolvs АТАКУЕТ!

    немогу тключить востоновление системы,т.к. споолвс ограничил доступ к компьютеру(свойства моего компьютера не открываются) скрин прилагается
    Последний раз редактировалось spools; 06.11.2009 в 20:35.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    делайте логи

  4. #3
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    28
    Вес репутации
    57
    напоминаю что небыло выполнено отключение востоновления системы(!)

    забыл этот(
    Последний раз редактировалось spools; 06.11.2009 в 20:35.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\spoolvs.exe','');
     QuarantineFile('C:\WINDOWS\system32\printer.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\autorun.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\findfast.exe','');
     QuarantineFile('c:\windows\shell.exe','');
     DeleteFile('c:\windows\shell.exe');
     DeleteFile('C:\WINDOWS\system32\printer.exe');
     DeleteFile('C:\WINDOWS\system32\spoolvs.exe');
    BC_ImportAll;
    ExecuteRepair(11);
    ExecuteRepair(17);
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(16);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи
    Последний раз редактировалось Rene-gad; 16.09.2008 в 22:17.

  6. #5
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    28
    Вес репутации
    57
    ошибка
    Последний раз редактировалось spools; 06.11.2009 в 20:35.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от spools Посмотреть сообщение
    ошибка
    Исправлена, выполняйте скрипт.

  8. #7
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    28
    Вес репутации
    57
    вот карантины:

    Добавлено через 9 минут

    есть ссылка?
    Последний раз редактировалось spools; 16.09.2008 в 22:40. Причина: Добавлено

  9. #8
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    28
    Вес репутации
    57
    вуа-ля:
    Последний раз редактировалось spools; 06.11.2009 в 20:35.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    теперь при отключенном восстановлении .... заново выполните скрипт из поста 4 и повторите логи

  11. #10
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    28
    Вес репутации
    57
    я упоминал что отключить востоновление системы неполучается,на первом скрине сообшение об ошибке

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    сейчас оно отключено

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1822
    Пуск - выпонить msconfig (там есть кнопочка)

    Добавлено через 3 минуты

    Цитата Сообщение от spools Посмотреть сообщение
    я упоминал что отключить востоновление системы неполучается,на первом скрине сообшение об ошибке
    Оно у Вас отключено:

    Версия Windows: 5.1.2600, Service Pack 2 ; AVZ работает с правами администратора
    Восстановление системы: Отключено
    Последний раз редактировалось Синауридзе Александр; 16.09.2008 в 23:16. Причина: Добавлено

  14. #13
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    28
    Вес репутации
    57
    логи
    Последний раз редактировалось spools; 06.11.2009 в 20:35.

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пункт 2 правил выполните ...

  16. #15
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    28
    Вес репутации
    57
    пункт 2 выполнен(сканирование системы с помощью dr.web),ничего не обнаружено.дальнейшие указания?

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    executerepair(6);
    executerepair(8);
    executerepair(9);
    executerepair(11);
    executerepair(16);
    executerepair(17);
    RebootWindows(true);
    end.
    После перезагрузки-Пофиксите
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\shell.exe
    O4 - HKLM\..\Run: [Printer] C:\WINDOWS\system32\printer.exe
    O4 - HKCU\..\Run: [Spoolsv] C:\WINDOWS\system32\spoolvs.exe
    O4 - Startup: -
    O4 - Startup: findfast.exe
    O4 - Global Startup: -
    O4 - Global Startup: autorun.exe
    O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\printer.exe');
     DeleteFile('C:\WINDOWS\system32\spoolvs.exe');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\autorun.exe');
     DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\findfast.exe');
     DeleteFile('C:\WINDOWS\shell.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Прикрепите логи к новому сообщению.

  18. #17
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    28
    Вес репутации
    57
    простите чайника, немогу очистить кэш проводника,в avz нет такого пункта,а в faq поясняется как сделать это с помощью avz-устранение проблем,есть другой способ?

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от spools Посмотреть сообщение
    простите чайника, немогу очистить кэш проводника,в avz нет такого пункта,а в faq поясняется как сделать это с помощью avz-устранение проблем,есть другой способ?
    1. В АВЗ есть такой пункт.
    2. Статью в Чаво пролистайте до конца...

  20. #19
    Junior Member Репутация
    Регистрация
    16.09.2008
    Сообщений
    28
    Вес репутации
    57
    кстати уведомление от "windows antivirus" исчезло,вирус не подает признаков жизни,одного не могу понять,почему не открываются свойства моего компьютера(вследствие действующих для компьютера ограничений)?

    ещё один лог не помещается(
    Последний раз редактировалось spools; 06.11.2009 в 20:35.

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Выполните в АВЗ Файл/Мастер поиска и устранения проблем, найти и устранить все во всех категориях.

  • Уважаемый(ая) spools, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. винлок атакует
      От RusSpb в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 05.07.2010, 23:21
    2. services.exe атакует
      От soiberg в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 31.05.2010, 20:56
    3. GetAccelerator атакует
      От sT_Tom в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.11.2009, 11:49
    4. Murlo.nn атакует!!!
      От Petro8i4 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 06:12
    5. Троян Атакует.
      От kot707 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.06.2008, 10:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00748 seconds with 19 queries