Показано с 1 по 7 из 7.

ловил вредителей, запортачил систему. (заявка № 47743)

  1. #1
    Junior Member Репутация
    Регистрация
    12.06.2009
    Сообщений
    3
    Вес репутации
    55

    Exclamation ловил вредителей, запортачил систему.

    добрый вечер, у меня следующая проблема.

    в домашней сети есть PC с windows xp pro *86 sp2. неделю назад я удалил появившийся %windir%/system32/logon.exe, так как AntiVir обнаружил в нём что-то, что он называл червяком 'WORM/Autorun.fxb'. в дальнейшем система при старте во время входа пользователя как-бы невзначай единожды жаловалась, что не может обнаружить этот файл, но работала.

    сегодня AntiVir начал обращать моё внимание на %windir%/system32\drivers\synsenddrv.sys считая это за 'RKIT/Small.BK'

    AntiVir не мог убрать synsenddrv.sys, по крайней мере на большее время, чем пять минут. я стал луркать и нашёл ваш сайт, скачал AVZ, отключил AntiVir, запустил AVZ, обновил базы и запустил сканирование выбрав и лечение. что-то вроде попало в сети, но я в этом не разбираюсь, что-то вылечилось.

    далее в AVZ я выполнил первый стандартный скрипт "поиск и нейтрализация руткитов в пользовательском режиме и в режиме ядра"

    так же сегодня я подключился к службе windows update и так установил третий servicepack. точную хронологию между установкой SP3 и работой с AVZ я сейчас не могу установить.

    возможно что-либо профиксилось не так, возможно мои кривые руки и любопытство поломали систему.

    в итоге:

    * после старта машины и входа пользователя из welcome-экрана в систему практически сразу вылетает BSOD. иногда мгновенно, реже можно увидеть рабочий стол и раскрыть некоторые папки на нём.
    * безопасный режим не работает. система вылетает ещё за долго до экрана приветствия.
    * "Последняя удачная конфигурация" конечно работает, в ней я запустил упомянутые в правилах скрипты AVZ и скан HiJackThis. я думаю, что по этой причине "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info" не даст лечения. но я всё же сделал все тесты, которые запрашивают правила.


    заранее спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('0000089F.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\synsenddrv.sys','');
     QuarantineFile('c:\windows\system32\wintab32.exe','');
     DeleteFile('C:\WINDOWS\system32\drivers\synsenddrv.sys');
     DeleteFile('0000089F.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Последний раз редактировалось Rene-gad; 12.06.2009 в 16:00. Причина: дополнил скрипт
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    12.06.2009
    Сообщений
    3
    Вес репутации
    55
    скрипт выполнил, лог после перезагрузки сделал.

    как избежать bsod ?
    Вложения Вложения

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\drivers\synsenddrv.sys','');
     SetServiceStart('synsend', 4);
     DeleteService('synsend');
     DeleteFile('C:\WINDOWS\system32\drivers\synsenddrv.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('synsend');
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    12.06.2009
    Сообщений
    3
    Вес репутации
    55
    я думаю, что если использовать каждый раз "Последняя удачная конфигурация" от этого толку не будет, или
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    давайте пробоавать так ....
    откройте ветку реестра HKEY_LOCAL_MACHINE\SYSTEM\Select
    чему равен LastKnownGood ? пусть например 2 ....
    тогда откройте HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services и удаляете все что касается synsenddrv ... затем выполняете скрипт (антивирус лучше деинсталировать) , последующая загрузка последней удачной конфигурации не должна восстановить зловреда

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 9
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Пасечник, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите побороть вредителей
      От Gesserok в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 18.07.2012, 13:08
    2. Просмотрите логии на чистоту
      От mr.GoodKat в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.04.2011, 21:48
    3. система после парочки вредителей
      От imill в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 18.03.2010, 00:39
    4. НОД постоянно ловил вирусы
      От ascodts в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.10.2009, 22:48
    5. Помогите избавится от вредителей
      От Creative в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 04:00

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00857 seconds with 20 queries