Показано с 1 по 9 из 9.

Модифицирован ключ запуска проводника? (заявка № 36640)

  1. #1
    Junior Member Репутация
    Регистрация
    21.06.2007
    Сообщений
    22
    Вес репутации
    62

    Exclamation Модифицирован ключ запуска проводника?

    Здравствуйте!
    Не посещайте торговых центров на праздники, даже их сайты в Интернете
    В общем, попытался один сайт мне что-то загрузить из интернета, стали файлы появляться в системной папке, CureIt несколько файлов удалил, больше они не появлялись, и вроде все работает нормально, но AVZ пишет, что "модифицирован ключ запуска проводника". Что бы это значило, и что надо делать?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     ClearHostsFile;
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\SYSTEM32\DLLCACHE\beep.sys','');
     DeleteFile('C:\WINDOWS\SYSTEM32\DLLCACHE\beep.sys');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 3, 3, true);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=36640

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    3. Повторите логи.
    Только virusinfo_cure не прикрепляйте. Это карантин, его в тему нельзя.

  5. #4
    Junior Member Репутация
    Регистрация
    21.06.2007
    Сообщений
    22
    Вес репутации
    62
    Спасибо.
    Карантин пустой
    Нет ни одного файла!
    Запуск AVZ больше не показывает ничего подозрительного при этом.
    Что можно сделать, чтобы файл beep.sys попал-таки в карантин?
    Логи - завтра, ибо уже поздно, а они делаются полтора-два часа.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Если не попадает, то, либо в базе безопасных, либо Symantec съедает. Посмотрите в логах антивируса.

  7. #6
    Junior Member Репутация
    Регистрация
    21.06.2007
    Сообщений
    22
    Вес репутации
    62
    Антивирус не находил этого файла, и у него его нету. В общем, я его нигде в карантине не нашел.
    Новые логи - прикрепляю.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
     DeleteService('MDM');
     QuarantineFile('MDM.sys','');
     DeleteFile('MDM.sys');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  9. #8
    Junior Member Репутация
    Регистрация
    21.06.2007
    Сообщений
    22
    Вес репутации
    62
    Карантин опять пустой.
    (Может, я что-то не так делаю: Выбираю в AVZ "Просмотр карантина" - там пусто. Кроме этого пробовал: "Добавить в карантин по списку" - списка не появилось. В корневой папке AVZ в папке Quarantine папка с сегодняшним числом - тоже пустая. AVZ Поиск Файлов такого файла на диске C не находит тоже).
    Логи высылаю.
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    C:\WINDOWS\system32\USER32.dll - пришлите согласно приложения 2 правил

  • Уважаемый(ая) IIM, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Модифицирован ключ запуска проводника
      От Drake в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 28.12.2010, 01:11
    2. модифицирован ключ запуска проводника
      От prowler в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 03.12.2009, 09:11
    3. Модифицирован ключ запуска Проводника
      От Dunkelheit в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 11.07.2009, 14:27
    4. Модифицирован ключ запуска проводника
      От Mondor в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.02.2009, 17:26
    5. Модифицирован ключ запуска проводника
      От Dexer в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.01.2008, 22:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01215 seconds with 17 queries