Показано с 1 по 11 из 11.

Поймал какую-то гадость (заявка № 35357)

  1. #1
    Junior Member Репутация
    Регистрация
    26.07.2007
    Сообщений
    17
    Вес репутации
    62

    Exclamation Поймал какую-то гадость

    Антивирус фаервол ругнулся на какойто процес который шлет UDP запросы. Заблокировал. Но всеравно он шлет по другим адресам. Кое то убил из автозапуска. Но все равно остаются левые процессы.
    Да и эта гадость спряталась в корзине и запускалась от имени CTFMON.exe.
    Если надо могу выслать бакупсы от hijackthis
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     SetServiceStart('Probe', 4);
     SetServiceStart('mhk', 4);
     QuarantineFile('C:\WINDOWS\system32\autorun.exe','');
     QuarantineFile('C:\PROGRA~1\Ahead\NEROTO~1\DRIVES~1.EXE','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\probe.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\mhk.sys','');
     QuarantineFile('C:\WINDOWS\system32\nl_msg.dll','');
     DeleteFile('C:\WINDOWS\system32\Drivers\mhk.sys');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\probe.sys');
     DeleteFile('C:\WINDOWS\system32\autorun.exe');
     DeleteService('Probe');
     DeleteService('mhk');
     BC_ImportALL;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил

    логи повторите
    Microsoft Most Valuable Professional in Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    26.07.2007
    Сообщений
    17
    Вес репутации
    62
    После выполнения скрипта умерла клавиатура. В досе работает. Драйвер для этого устройства был отключен. Возможно, необходимые функции исполняет другой драйвер. (Код 32)

    Нажмите кнопку "Диагностика", чтобы запустить мастер диагностики для данного устройства.

  5. #4
    Junior Member Репутация
    Регистрация
    26.07.2007
    Сообщений
    17
    Вес репутации
    62
    После выполнения скрипта умерла клавиатура.
    В диспетчере устройств стоит восклицательный знак.Нажимаешь свойства выдаёт такую надпись
    "Драйвер для этого устройства был отключен. Возможно, необходимые функции исполняет другой драйвер. (Код 32)

    Нажмите кнопку "Диагностика", чтобы запустить мастер диагностики для данного устройства."
    Пытался переставить драйвер, то-же самое.

    Это произошло после перезагрузки компьютера. С загрузочного диска загружаешься клавиатура работает. Как все починить???

  6. #5
    Junior Member Репутация
    Регистрация
    26.07.2007
    Сообщений
    17
    Вес репутации
    62
    Вы не пробывали без клавы сделать логи и их отправить. Что мне Сделать. Ни ответа не привета.

  7. #6
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    н-да увлекся

    AVZ - файл - просмотр карантина - выбрать дату выполнения скрипта:
    Поставить галку напротив C:\WINDOWS\system32\Drivers\mhk.sys
    Нажать кнопку востановить.
    Перезагрузиться.

    Добавлено через 19 минут

    Если не выйдет, прийдется накатить драйвера клавиатуры с диска
    Последний раз редактировалось akoK; 10.12.2008 в 13:32. Причина: Добавлено
    Microsoft Most Valuable Professional in Consumer Security

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Можно просто удалить клавиатуру в Диспетчере устройств и перезагрузиться, тогда система сама установит стандартный драйвер клавиатуры.
    I am not young enough to know everything...

  9. #8
    Junior Member Репутация
    Регистрация
    26.07.2007
    Сообщений
    17
    Вес репутации
    62
    Цитата Сообщение от akoK Посмотреть сообщение
    н-да увлекся

    AVZ - файл - просмотр карантина - выбрать дату выполнения скрипта:
    Поставить галку напротив C:\WINDOWS\system32\Drivers\mhk.sys
    Нажать кнопку востановить.
    Перезагрузиться.

    Добавлено через 19 минут

    Если не выйдет, прийдется накатить драйвера клавиатуры с диска
    Это драйвер от системы криптографии. Я его уже восстановил.

    Добавлено через 1 минуту

    Цитата Сообщение от Bratez Посмотреть сообщение
    Можно просто удалить клавиатуру в Диспетчере устройств и перезагрузиться, тогда система сама установит стандартный драйвер клавиатуры.
    Непомогало. Даже установка нового драйвера.

    Добавлено через 6 минут

    Все починил. Принес с работы ноут и сравнил все строки реестра где встречалась клавиатура. Короче там порт был поменян. Поменял как на ноуте и все заработало.Видать какой-то перехватчик в вирусе был.
    Последний раз редактировалось RKP; 11.12.2008 в 11:36. Причина: Добавлено

  10. #9
    Junior Member Репутация
    Регистрация
    26.07.2007
    Сообщений
    17
    Вес репутации
    62
    После воостановления клавиатуры присылаю новые логи.
    Система постоянно лезет на unknown.hostforweb.com/
    Вложения Вложения

  11. #10
    Junior Member Репутация
    Регистрация
    26.07.2007
    Сообщений
    17
    Вес репутации
    62

    Пожалуйста посмотрите новые логи

    Пожалуйста посмотрите новые логи

  12. #11
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\jpicpl32.cpl','');
     QuarantineFile('C:\Program Files\NetLimiter\nl_lsp.dll','');
     QuarantineFile('C:\WINDOWS\UnInst32.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\klif.sys','');
     QuarantineFile('C:\WINDOWS\system32\nl_msg.dll','');
     QuarantineFile('c:\windows\system32\hotfixq0306270.exe','');
     DeleteFile('C:\WINDOWS\services.exe');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{DE625294-70E6-45ED-B895-CFFA13AEB044}');
     BC_ImportALL;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил


    Включите AVZPM и повторите логи.
    Microsoft Most Valuable Professional in Consumer Security

  • Уважаемый(ая) RKP, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подцепил какую-то гадость.
      От Xevus в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.10.2010, 01:07
    2. ПОдхватили какую то гадость!
      От Gorich в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.12.2009, 22:32
    3. Помогите, поймал какую-то гадость.
      От Valter в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 09:21
    4. опять подцепил гадость какую-то
      От DihaZ в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 08:18
    5. Подцепил какую то гадость в сети
      От Brodsky в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 04:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00129 seconds with 18 queries