Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Заражен 2 (заявка № 40159)

  1. #1
    Junior Member Репутация
    Регистрация
    23.11.2005
    Адрес
    Moscow
    Сообщений
    153
    Вес репутации
    42

    Question Заражен 2

    Заражен другой комп, скора к сожелению список пополниться.

    Добавлено через 6 минут

    Почему у меня не получается вложить логи, появляется надпись, что администрация заблокировала это меню(
    Последний раз редактировалось Shredinger; 20.02.2009 в 21:49. Причина: Добавлено

  2. Реклама
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Удалите старые логи через мой кабинет, вложения...

  4. #3
    Junior Member Репутация
    Регистрация
    23.11.2005
    Адрес
    Moscow
    Сообщений
    153
    Вес репутации
    42
    логи
    Последний раз редактировалось Shredinger; 06.06.2010 в 00:33.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Выполнить скрипт 2 раза:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('%System32%\drivers\srosa.sys','');
     QuarantineFile('%System32%\drivers\hldrrr.exe','');
     QuarantineFile('%System32%\wintems.exe','');
     QuarantineFile('%System32%\drivers\mdelk.exe','');
     QuarantineFile('%System32%\mdelk.exe','');
     QuarantineFile('C:\Program Files\Punto Switcher\ps.exe','');
     QuarantineFile('H:\autorun.inf','');
     QuarantineFile('C:\Documents and Settings\user\Application Data\drivers\winupgro.exe','');
     QuarantineFile('c:\documents and settings\user\application data\m\flec006.exe','');
     DeleteFile('C:\Documents and Settings\user\Application Data\drivers\winupgro.exe');
     DeleteFile('H:\autorun.inf');
     DeleteFile('%System32%\drivers\hldrrr.exe');
     DeleteFile('%System32%\drivers\srosa.sys');
     DeleteFile('%System32%\wintems.exe');
     DeleteFile('%System32%\drivers\mdelk.exe');
     DeleteFile('%System32%\mdelk.exe');
     DeleteFile('C:\Documents and Settings\user\Application Data\drivers\winupgro.exe');
     DeleteFile('c:\documents and settings\user\application data\m\flec006.exe');
     DeleteFile('H:\autorun.inf');
    BC_ImportALL;
    ExecuteSysClean;
    If DirectoryExists('%System32%\drivers\down') then
    begin
    DeleteFileMask('%System32%\drivers\down', '*.*', true);
    DeleteDirectory('%System32%\drivers\down');
    If DirectoryExists('%System32%\drivers\down') then
    AddToLog('Папка down не удалена') else AddToLog('Папка down удалена');
    end
     else
    AddToLog('Папки down нет');
    If DirectoryExists('%System32%\drivers\downld') then
    begin
    DeleteFileMask('%System32%\drivers\downld', '*.*', true);
    DeleteDirectory('%System32%\drivers\downld');
    If DirectoryExists('%System32%\drivers\downld') then
    AddToLog('Папка downld не удалена') else AddToLog('Папка downld удалена');
    end
     else
    AddToLog('Папки downld нет');
    If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'drvsyskit') then
    begin
    AddToLog('Обнаружен параметр в реестре drvsyskit');
    RegKeyParamDel('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'drvsyskit');
    If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'drvsyskit') then
    AddToLog('Ошибка удаления параметра drvsyskit') else
    AddToLog('Параметр drvsyskit успешно удален');
    end;
    If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'german.exe') then
    begin
    AddToLog('Обнаружен параметр в реестре german.exe');
    RegKeyParamDel('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'german.exe');
    If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'german.exe') then
    AddToLog('Ошибка удаления параметра german.exe') else
    AddToLog('Параметр german.exe успешно удален');
    end;
    if RegKeyExists('HKEY_CURRENT_USER', 'Software\FirstRRRun') then
    begin
    AddToLog('Найден ключ реестра FirstRRRun');
    RegKeyDel('HKEY_CURRENT_USER', 'Software\FirstRRRun');
    If RegKeyExists('HKEY_CURRENT_USER', 'Software\FirstRRRun') then
    AddToLog('Ошибка удаления ключа реестра FirstRRRun') else
    AddToLog('ключ реестра FirstRRRun успешно удален');
    end;
    BC_DeleteSvc('srosa');
    BC_LogFile(GetAVZDirectory + 'boot_clr_B_d.log');
    If BC_Activate then AddToLog('BootCleaner успешно активирован') else AddToLog('Внимание!!! BootCleaner не активирован!');
    SaveLog(GetAVZDirectory + 'B_d.txt');
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  6. #5
    Junior Member Репутация
    Регистрация
    23.11.2005
    Адрес
    Moscow
    Сообщений
    153
    Вес репутации
    42
    Комп не загружается после перезагрузки, Кюерит тоже не запускается как начинает сканирование разу комп впадает в перезагрузку.

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Если он не загружается, как вы можете судить запускается CureIT или нет?

  8. #7
    Junior Member Репутация
    Регистрация
    23.11.2005
    Адрес
    Moscow
    Сообщений
    153
    Вес репутации
    42
    Комп грузится, но только после ручной перезагрузки во воторой раз.
    новые логи
    Последний раз редактировалось Shredinger; 06.06.2010 в 00:33.

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Карантин где?

  10. #9
    Junior Member Репутация
    Регистрация
    23.11.2005
    Адрес
    Moscow
    Сообщений
    153
    Вес репутации
    42
    отправил вроде

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Вот этот файл C:\Program Files\Punto Switcher\ps.exe пришлите в архиве с паролем "virus"

  12. #11
    Junior Member Репутация
    Регистрация
    23.11.2005
    Адрес
    Moscow
    Сообщений
    153
    Вес репутации
    42
    У меня не получается отправить карантин, блокируется червером почты. пунто свичер вроде безобидная программа от яндекса, типа переключатель клавиатуры.

    Добавлено через 54 секунды

    могу удалить ее.
    Последний раз редактировалось Shredinger; 20.02.2009 в 22:54. Причина: Добавлено

  13. #12
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    У меня не получается отправить карантин, блокируется червером почты.
    Какой почты?

    пунто свичер вроде безобидная программа от яндекса, типа переключатель клавиатуры.
    Знаю я что это такое, но если сказали прислать, значит прислать

  14. #13
    Junior Member Репутация
    Регистрация
    23.11.2005
    Адрес
    Moscow
    Сообщений
    153
    Вес репутации
    42
    Я с одного компа отправляю на ноутбук файлы через почту, поскольку с флешкой почти невозможно, могу заразить ноутбук, поэтому ползуюсь почтой. Серверы блокируют архив с паролем вирус.

  15. #14
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Проще заливайте их на файлообменник и потом скачивайте и присылайте нам...

  16. #15
    Junior Member Репутация
    Регистрация
    23.11.2005
    Адрес
    Moscow
    Сообщений
    153
    Вес репутации
    42
    отправил, проверьте

  17. #16
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    ps.exe- Trojan-Downloader.Win32.Bagle.aht

    Выполнить скрипт 2 раза:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Documents and Settings\user\Application Data\drivers\winupgro.exe');
     DeleteFile('H:\autorun.inf');
     DeleteFile('%System32%\drivers\hldrrr.exe');
     DeleteFile('%System32%\drivers\srosa.sys');
     DeleteFile('%System32%\wintems.exe');
     DeleteFile('%System32%\drivers\mdelk.exe');
     DeleteFile('%System32%\mdelk.exe');
     DeleteFile('C:\Documents and Settings\user\Application Data\drivers\srosa.sys');
     DeleteFile('C:\Program Files\Punto Switcher\ps.exe');
     DeleteFile('C:\Documents and Settings\user\Application Data\drivers\winupgro.exe');
     DeleteFile('c:\documents and settings\user\application data\m\flec006.exe');
     DeleteFile('H:\autorun.inf');
    BC_ImportALL;
    ExecuteSysClean;
    If DirectoryExists('%System32%\drivers\down') then
    begin
    DeleteFileMask('%System32%\drivers\down', '*.*', true);
    DeleteDirectory('%System32%\drivers\down');
    If DirectoryExists('%System32%\drivers\down') then
    AddToLog('Папка down не удалена') else AddToLog('Папка down удалена');
    end
     else
    AddToLog('Папки down нет');
    If DirectoryExists('%System32%\drivers\downld') then
    begin
    DeleteFileMask('%System32%\drivers\downld', '*.*', true);
    DeleteDirectory('%System32%\drivers\downld');
    If DirectoryExists('%System32%\drivers\downld') then
    AddToLog('Папка downld не удалена') else AddToLog('Папка downld удалена');
    end
     else
    AddToLog('Папки downld нет');
    If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'drvsyskit') then
    begin
    AddToLog('Обнаружен параметр в реестре drvsyskit');
    RegKeyParamDel('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'drvsyskit');
    If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'drvsyskit') then
    AddToLog('Ошибка удаления параметра drvsyskit') else
    AddToLog('Параметр drvsyskit успешно удален');
    end;
    If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'german.exe') then
    begin
    AddToLog('Обнаружен параметр в реестре german.exe');
    RegKeyParamDel('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'german.exe');
    If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'german.exe') then
    AddToLog('Ошибка удаления параметра german.exe') else
    AddToLog('Параметр german.exe успешно удален');
    end;
    if RegKeyExists('HKEY_CURRENT_USER', 'Software\FirstRRRun') then
    begin
    AddToLog('Найден ключ реестра FirstRRRun');
    RegKeyDel('HKEY_CURRENT_USER', 'Software\FirstRRRun');
    If RegKeyExists('HKEY_CURRENT_USER', 'Software\FirstRRRun') then
    AddToLog('Ошибка удаления ключа реестра FirstRRRun') else
    AddToLog('ключ реестра FirstRRRun успешно удален');
    end;
    BC_DeleteSvc('srosa');
    BC_LogFile(GetAVZDirectory + 'boot_clr_B_d.log');
    If BC_Activate then AddToLog('BootCleaner успешно активирован') else AddToLog('Внимание!!! BootCleaner не активирован!');
    SaveLog(GetAVZDirectory + 'B_d.txt');
    ExecuteRepair(10);
    RebootWindows(true);
    end.
    Повторите логи...

  18. #17
    Junior Member Репутация
    Регистрация
    23.11.2005
    Адрес
    Moscow
    Сообщений
    153
    Вес репутации
    42
    Комп не загружается после перезагрузки, мигает только курсор в БИОСе и все. Приходится нажимат ктрл+алт+дел, чтоб снова перезагрузится и зайти в виндовс.
    новые логи.
    Последний раз редактировалось Shredinger; 06.06.2010 в 00:33.

  19. #18
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Сделайте полную проверку AVPTool и повторите логи...

  20. #19
    Junior Member Репутация
    Регистрация
    23.11.2005
    Адрес
    Moscow
    Сообщений
    153
    Вес репутации
    42
    Вроде комп заработал нормально, антивир удалось установить. Сайты открываются все. Но когда комп загружается появляются сообщении об ошибка, наверное надо профиксить. Скора отправлю новые логи и лог хайджек тоже.

  21. #20
    Junior Member Репутация
    Регистрация
    23.11.2005
    Адрес
    Moscow
    Сообщений
    153
    Вес репутации
    42
    Лог Хайджека, скора вышлю логи АВЗ
    Последний раз редактировалось Shredinger; 06.06.2010 в 00:33.

  • Уважаемый(ая) Shredinger, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. Не заражен ли ПК?
      От Ulja в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.07.2011, 10:59
    2. Не заражен ли ПК?
      От Ulja в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.06.2011, 15:32
    3. Не заражен ли ПК?
      От Ulja в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 14.05.2011, 15:08
    4. Ответов: 9
      Последнее сообщение: 26.04.2010, 12:52
    5. Заражен чем-то
      От Akulkamon в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.11.2009, 18:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00684 seconds with 19 queries