Показано с 1 по 7 из 7.

Вирусы (трояны) запрещают доступ к сети (заявка № 33316)

  1. #1
    Junior Member Репутация
    Регистрация
    04.08.2008
    Адрес
    Ярославль
    Сообщений
    13
    Вес репутации
    31

    Thumbs up Вирусы (трояны) запрещают доступ к сети

    Здравствуйте, Помощники!
    Вообщем проблема следующая:
    Возникло подозрение о наличии вирусов (троянов) на компе. Стоял антивирус Symantec, упорно молчал . Скачал Cure it. После проверки/лечения/перезагрузки комп не загружался ни в обычном ни в безопасном режиме. С помощью ERD Commandera восстановил систему из контрольной точки. Попытался установить Касперского 2009. Установка прошла, но не совсем гладко (антивиру был запрещен доступ к ветке автозапуска реестра). После восстановления системы (вирусы тоже восстановились ) пропал доступ к локальной сети и интернет (комп выходит в инет через прокси в локалке).
    Очень надеюсь на вашу помощь.
    З.Ы. Переустановка системы оч. нежелательна ибо комп главбуха (соответственно куча геморных для переустановки программ типа клиент банков и налоговых прог)
    З.Ы.Ы. Есть два железных ключа (флэш) для прог клиент банк и налоговой
    Вложения Вложения

  2. Реклама
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Скачайте IceSword.
    Запустите программу.
    Внизу слева выберите меню File.
    Появится аналог проводника. Найдите в нем файлы
    c:\windows\system32\winhelp32.exe
    C:\WINDOWS\system32\vmmreg32.dll
    C:\WINDOWS\SYSTEM32\drivers\VIDEO.sys
    C:\WINDOWS\SYSTEM32\webmin\VIDEO.bkp
    C:\WINDOWS\SYSTEM32\VIDEO.sys
    C:\WINDOWS\SYSTEM32\VIDEO.bkp
    C:\WINDOWS\SYSTEM32\webmin\vmmreg32.bkp
    C:\WINDOWS\SYSTEM32\webmin\winhelp32.exe
    Нажмите по нему правой кнопкой мыши и выберите Copy to.
    Выберите папку, куда Вы хотите скопировать файл и перед сохранением внизу набирите засширение файла ddd.

    После этого.
    Нажмите по нему правой кнопкой мыши и выберите force delete.
    Если Вы какие-то файлы не обнаружите - переходите к следующему шагу.

    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\amupdsvc.exe','');
     DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}');
     QuarantineFile('C:\WINDOWS\system32\vmmreg32.dll','');
     QuarantineFile('C:\WINDOWS\SYSTEM32\winhelp32.exe','');
     QuarantineFile('C:\WINDOWS\SYSTEM32\VIDEO.sys','');
     QuarantineFile('C:\WINDOWS\system32\basekjxuj32.dll','');
     DeleteFile('C:\WINDOWS\system32\basekjxuj32.dll');
     DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys');
     DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe');
     DeleteFile('C:\WINDOWS\system32\vmmreg32.dll');
    BC_ImportDeletedList;
    BC_DeleteSvc('VIDEO');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=33316

    Файлы скопированный при помощи IceSword поместите в один архив под пароль virus и вышлите по той же ссылке.

    Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    04.08.2008
    Адрес
    Ярославль
    Сообщений
    13
    Вес репутации
    31
    все выполнил...
    высылаю...
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    пофиксите
    Код:
    O20 - AppInit_DLLs: vmmreg32.dll
    hijackthis.log повторите

  6. #5
    Junior Member Репутация
    Регистрация
    04.08.2008
    Адрес
    Ярославль
    Сообщений
    13
    Вес репутации
    31
    пофиксил... лог выкладываю
    инет появился...
    нужно ли сейчас проверяться антивирусом?
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    ничего плохого

  8. #7
    Junior Member Репутация
    Регистрация
    04.08.2008
    Адрес
    Ярославль
    Сообщений
    13
    Вес репутации
    31
    Большое спасибо за помощь!

  • Уважаемый(ая) tamapuh, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Пропал доступ к сети.
      От IvanR в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 09.06.2010, 06:39
    2. Ответов: 0
      Последнее сообщение: 09.10.2009, 13:57
    3. Доступ к сети
      От Miracli в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.02.2009, 03:04
    4. Доступ по сети
      От Miracli в разделе Общая сетевая безопасность
      Ответов: 6
      Последнее сообщение: 02.02.2009, 19:27
    5. Трояны в сети не могу выловить.
      От Ван-гог в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.11.2008, 11:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00740 seconds with 21 queries