Показано с 1 по 16 из 16.

Последствия Zhelatin? (заявка № 30856)

  1. #1
    Junior Member Репутация
    Регистрация
    24.09.2008
    Сообщений
    8
    Вес репутации
    30

    Последствия Zhelatin?

    В локалке все в порядке, в интернет доступа нет...был переустановлен протокол ТСП\ИП вручную...винсокфикс запущен и тд - ноль эмоции....
    Вложения Вложения
    • Тип файла: rar Help.rar (53.5 Кб, 2 просмотров)

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрип
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('diperto33fd-2ef4');
     DeleteService('diperto2cd2-43a9');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Jou63.sys','');
     DeleteService('Jou63');
     DeleteService('Schedule');
     QuarantineFile('Schedule.sys','');
     DeleteFile('Schedule.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Jou63.sys');
     DeleteFile('C:\WINDOWS\system32\diperto2cd2-43a9.sys');
     DeleteFile('C:\WINDOWS\system32\diperto33fd-2ef4.sys');
     DeleteFile('C:\WINDOWS\system32\winivstr.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 2 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    24.09.2008
    Сообщений
    8
    Вес репутации
    30
    Повторные логи.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 25.09.2008 в 16:11. Причина: КАРАНТИН В ТЕМЕ 1-е ПРЕДУПРЕЖДЕНИЕ

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Если у Вас нет желания, обновить базы АВЗ, считайте, что Ваш ПК чист.

  6. #5
    Junior Member Репутация
    Регистрация
    24.09.2008
    Сообщений
    8
    Вес репутации
    30
    Нет интернета...пишу Вам с другого ПК. Скачал и обновил вручную. Карантина не было в теме, отправлен через заголовок. Что-то ещё? Возможно ещё, что был вирус small. Никаких изменений от обновления абсолютно нет....объясните пожалуйста почему интернета нет...входящий траффик не поступает.
    Последний раз редактировалось #Root; 25.09.2008 в 17:06.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    - Выполните скрипт
    Код:
    begin
    executerepair(2);
    executerepair(3);
    executerepair(4);
    executerepair(9);
    executerepair(14);
    RebootWindows(true);
    end.
    После перезагрузки проинформируйте о состоянии ПК.

  8. #7
    Junior Member Репутация
    Регистрация
    24.09.2008
    Сообщений
    8
    Вес репутации
    30
    Все по прежнему. Интернета нет.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    авз - диспетчер служб и драйверов - сделайте лог и прикрепите

  10. #9
    Junior Member Репутация
    Регистрация
    24.09.2008
    Сообщений
    8
    Вес репутации
    30
    Вот сервисы.
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\System32\drivers\runtime.sys');
     DeleteFile('C:\lich.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\clbdriver.sys');     
     BC_ImportDeletedList;
     BC_DeleteSvc('clbdriver');     
     BC_DeleteSvc('runtime');
     BC_DeleteSvc('ZZZdrv_lich');     
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    сделайте новые логи

  12. #11
    Junior Member Репутация
    Регистрация
    24.09.2008
    Сообщений
    8
    Вес репутации
    30
    вот
    Вложения Вложения

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    фаервол от NVIDIA попробуйте отключить

  14. #13
    Junior Member Репутация
    Регистрация
    24.09.2008
    Сообщений
    8
    Вес репутации
    30
    Сбросил фактори дефолт в фаерволе Нвидиа, выключил его...реакций нет

    В реестре в HKLM=>System=>ControlSet001(ControlSet002;CurrentC ontrolSet)=>Services=>Winsock2=>Protocol_Catalog9= >Catalog_Entries=>000000000001...2...3=>PackedCata logItem есть строка %SystemRoot%\System32\mswsock.dll, но в некоторых ветвях - это: %SystemRoot%\system32\rsvpsp.dll это нормально?
    Последний раз редактировалось #Root; 26.09.2008 в 00:35.

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    это нормально .... я бы сказал у вас что -то с настройками подключения .... возможно для работы с интернет необходимо прописать прокси ... и т.д

  16. #15
    Junior Member Репутация
    Регистрация
    24.09.2008
    Сообщений
    8
    Вес репутации
    30
    Сейчас всё посмотрю, отпишусь здесь в любом случае.

    Добавлено через 1 час 0 минут

    появился некий шлюз интернета...единственное что...проблема решена была, в точке доступа так же были проблемы...все решено...как избавиться от шлюза отоброжаемого в сетевых подключениях?
    Последний раз редактировалось #Root; 26.09.2008 в 01:47. Причина: Добавлено

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,549
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\winivstr.exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)


  • Уважаемый(ая) #Root, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Последствия
      От xlim в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 14.06.2010, 00:04
    2. Virtumonde. Zhelatin and Socks.
      От stranger87 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 07:29
    3. Троян взломщик паролей rapidshare(WORM/Zhelatin.Gen)
      От mhubskyy в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 04:56
    4. Email-Worm.Win32.Zhelatin и Nuwar.gen
      От blackswan в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 01:53
    5. Вероятно Zhelatin H и что то ещё
      От Practix в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 01:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01264 seconds with 22 queries