Показано с 1 по 9 из 9.

Помогите вычистить систему до конца (заявка № 51916)

  1. #1
    Junior Member Репутация
    Регистрация
    12.08.2009
    Сообщений
    15
    Вес репутации
    54

    Помогите вычистить систему до конца

    После пролечивания Cureit-ом последней версии (Autoruner.5555, BackdoorBifrost.8, Backdoor.IRC.Sdbot.472, Backdoor.Poison.767 и др.) позозреваю что в системе остались какие-то "хвосты" т.к. получить доступ к реестру и таскменеджеру удалось только через утилиту-разблокиратор "enableregedit". Gpedit.msc до сих пор недоступен, как и отображение скрытых файлов в проводнике. Помогите "долечить"
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    ещё парочку осталось,
    пофисксить в HijackThis:
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe winfiles.exe
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    Не перегружая компьютер,
    отключить антивирус и инет, выполнить скрипт в avz:
    Код:
    begin 
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\iexplorer.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\login.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\windows-alm7tas.exe','');
     QuarantineFile('appmgmts.dll','');
     QuarantineFile('windows.exe','');
     QuarantineFile('test.exe','');
     QuarantineFile('svchoste.exe','');
     QuarantineFile('C:\WINDOWS\system32\winfiles.exe','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\WINDOWS\system32\winfiles.exe');
     DeleteFile('svchoste.exe');
     DeleteFile('test.exe');
     DeleteFile('windows.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\windows-alm7tas.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\login.exe');
     DeleteFile('C:\WINDOWS\system32\iexplorer.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    BC_DeleteSvc('C1E17734'); 
    ExecuteRepair(1);
    ExecuteRepair(2);
    ExecuteRepair(3);
    ExecuteRepair(4);
    ExecuteRepair(5);
    ExecuteRepair(6);
    ExecuteRepair(7);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    1.Прислать карантин согласно приложения 3 правил .
    Загружать по красной ссылке вверху этой темы "Прислать запрошенный карантин"

    2.Повторить логи

  4. #3
    Junior Member Репутация
    Регистрация
    12.08.2009
    Сообщений
    15
    Вес репутации
    54
    применил скрипт, спасибо.
    сделать ещё раз логи?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    в карантине только C:\WINDOWS\system32\iexplorer.exe -клиент мирк- используется часто зловредами.

    каспер зовёт: not-a-virus:Client-IRC.Win32.mIRC.601

    -----------------------------------------------------


    сделать ещё раз логи?
    А для кого я это указал?
    Цитата Сообщение от drongo Посмотреть сообщение

    2.Повторить логи
    Только новые, после скрипта
    Последний раз редактировалось drongo; 12.08.2009 в 18:49.

  6. #5
    Junior Member Репутация
    Регистрация
    12.08.2009
    Сообщений
    15
    Вес репутации
    54
    Вот новые логи
    в карантине ничего нет
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('C1E17734');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\login.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\windows-alm7tas.exe','');
     QuarantineFile('C:\WINDOWS\system32\winfiles.exe','');
     QuarantineFile('C:\WINDOWS\system32\ABDDB030.EXE','');
     DeleteFile('C:\WINDOWS\system32\ABDDB030.EXE');
     DeleteFile('C:\WINDOWS\system32\winfiles.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\windows-alm7tas.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\login.exe');
     DeleteService('C1E17734');
     DelCLSID('{2559a1f6-21d7-11d4-bdaf-00c04f60b9f0}');
     DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('C1E17734');
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).

  8. #7
    Junior Member Репутация
    Регистрация
    12.08.2009
    Сообщений
    15
    Вес репутации
    54
    карантина нет почему-то
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от trofimovich Посмотреть сообщение
    карантина нет почему-то
    Не страшно, главное, что в логах сейчас ничего враждебного.
    - Установите ИЕ 8
    - Обновите JavaRE
    Удалите ненужное в планировщике задач:
    АВЗ/Сервис/Диспетчер планировщика задач.

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\iexplorer.exe - not-a-virus:Client-IRC.Win32.mIRC.601 ( DrWEB: Program.mIRC.601 )


  • Уважаемый(ая) trofimovich, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите очистить систему
      От 3BEPEK в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 04.11.2011, 21:17
    2. Помогите вычистить систему
      От Grower в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 28.12.2009, 11:36
    3. помогите подчистить систему
      От Gre4ka в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 07:51
    4. Помогите почистить систему!
      От ruslsus в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 06:33
    5. помогите почистить систему
      От Demm в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 06:33

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01590 seconds with 20 queries