Показано с 1 по 20 из 20.

Помогайте (заявка № 54285)

  1. #1
    Junior Member Репутация
    Регистрация
    24.01.2008
    Сообщений
    26
    Вес репутации
    60

    Thumbs up Помогайте

    Собственно сколько не пытался найти откуда лезут файлы EXE в папку с драйверами и в автозапуск и в корне системного диска EXE штампуется с названием на подобе такого f6i7e9d2t9d2.exe ..так и не понял..все что находил в реестре и в папках удалял но чет бесполезно..проблема остается..прошу помощи!

    так же были файлы типа
    G:\WINDOWS\system32\drivers\LBTWi.exe
    G:\WINDOWS\system32\Ati2evxx.exe
    чето много нас кто попался на это..


    Кстати...может вы знаете..как то год назад доковырял систему до такого что она не создавала папки RECYCLER и System Volume....
    как смог сделать не помню...кто знает подскажите как так сделать??Заранее Благодарю за всё!
    Вложения Вложения
    Последний раз редактировалось Eclipse; 09.09.2009 в 11:16.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    154
    Для начала выполните скрипт
    Код:
    begin
     QuarantineFile('C:\PROGRA~1\COMMON~1\MICROS~1\DW\DW20.EXE','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\SIVX32.sys','');
     QuarantineFile('C:\WINDOWS\system32\comctl32.dll','');
     BC_ImportALL;
     BC_Activate;
     RebootWindows(true);
    end.
    Компьютер перезагрузится. Полученный карантин закачайте по ссылке вверху страницы

  4. #3
    Junior Member Репутация
    Регистрация
    24.01.2008
    Сообщений
    26
    Вес репутации
    60
    Файл сохранён как 090909_111609_virus_4aa7563912270.zip
    Размер файла 844457
    MD5 1b87096263c653e41b14455898be5b1d

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Hosts сами редактировали?

    Цитата Сообщение от Eclipse Посмотреть сообщение
    как то год назад доковырял систему до такого что она не создавала папки RECYCLER и System Volume....
    Может быть вы просто отключали отображение защищенных системных файлов?
    Ну RECYCLER - в настройках корзины поставьте галочку "Удалять файлы сразу без помещения их в корзину". Только сами понимаете, чем это грозит.

  6. #5
    Junior Member Репутация
    Регистрация
    24.01.2008
    Сообщений
    26
    Вес репутации
    60
    Hosts сами редактировали?
    да я заблокировал пару сайтов,надо так,сис админ по профессии,дома линукс,а тут оффисник вот! проблема я думаю никак не в них.

    файлы и так мимо корзины удаляются
    и отключал я не отображение а именно через Total Commander убедился до того что сначало долгое время не создавался каталог RECYCLER ну а после как то расковырял до System Volume.... и не та ,не другая папка не появлялись...что в винде отвечает за их создание?

    после проделанного скрипта моя проблема решена должна быть или попробовать проверить еще раз и прикрепить отчеты..
    Последний раз редактировалось Eclipse; 09.09.2009 в 13:17. Причина: Добавлено

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    154
    Нет, проблема решиться еще не должна, ждем ответа лаборатории по карантину. Пока сделайте лог Gmer

  8. #7
    Junior Member Репутация
    Регистрация
    24.01.2008
    Сообщений
    26
    Вес репутации
    60
    Цитата Сообщение от vegas Посмотреть сообщение
    Нет, проблема решиться еще не должна, ждем ответа лаборатории по карантину. Пока сделайте лог Gmer
    Ответ ждем!Хорошо!А что такое лог Gmer?

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    154
    Скачайте отсюда http://www.gmer.net/gmer.zip и распакуйте в отдельную папку. Запустите программу, после быстрой проверки нажмите Scan. По окончании сканирования нажмите Save, результат выложите сюда

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    присланные файлы чистые.

  11. #10
    Junior Member Репутация
    Регистрация
    24.01.2008
    Сообщений
    26
    Вес репутации
    60
    vegas, http://slil.ru/27966998 вот

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    154
    Лог Гмер ничего не показал, сделайте лог МВАМ

  13. #12
    Junior Member Репутация
    Регистрация
    24.01.2008
    Сообщений
    26
    Вес репутации
    60
    Malwarebytes' Anti-Malware 1.40
    Версия базы данных: 2763
    Windows 5.1.2600 Service Pack 2

    09.09.2009 19:01:17
    mbam-log-2009-09-09 (19-01-13).txt

    Тип проверки: Быстрая
    Проверено объектов: 84330
    Прошло времени: 8 minute(s), 5 second(s)

    Заражено процессов в памяти: 0
    Заражено модулей в памяти: 0
    Заражено ключей реестра: 0
    Заражено значений реестра: 0
    Заражено параметров реестра: 3
    Заражено папок: 0
    Заражено файлов: 1

    Заражено процессов в памяти:
    (Вредоносные программы не обнаружены)

    Заражено модулей в памяти:
    (Вредоносные программы не обнаружены)

    Заражено ключей реестра:
    (Вредоносные программы не обнаружены)

    Заражено значений реестра:
    (Вредоносные программы не обнаружены)

    Заражено параметров реестра:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL \CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.

    Заражено папок:
    (Вредоносные программы не обнаружены)

    Заражено файлов:
    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\EQS2G9KD\brown[1].jpg (Backdoor.Poison) -> No action taken.

    Добавлено через 21 минуту

    все же продолжает в папке
    sys32\drivers\ Лежать файл notepad.exe
    http://www.virustotal.com/ru/analisi...2c4-1252492405
    самому интерестно что же его там обнаружит и что способствует его созданию там..а так же прописыванию в автозапуск в реестре и впослдествии подключению к инету и забивание канала своими пакетами таким образом что браузер не открывает страницы?!
    Последний раз редактировалось Eclipse; 09.09.2009 в 17:23. Причина: Добавлено

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Хм, если DrWeb его видит - значит свежий CureIt Вам в помощь.
    Полное сканирование а не быстрое.

    После чего сделайте логи снова
    The worst foe lies within the self...

  15. #14
    Junior Member Репутация
    Регистрация
    24.01.2008
    Сообщений
    26
    Вес репутации
    60
    Цитата Сообщение от Kuzz Посмотреть сообщение
    Хм, если DrWeb его видит - значит свежий CureIt Вам в помощь.
    Полное сканирование а не быстрое.

    После чего сделайте логи снова
    тут скорость 256 а дома 4 мб))пока скачается
    логи от какой программы требуются??

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Логи по правилам.

  17. #16
    Junior Member Репутация
    Регистрация
    24.01.2008
    Сообщений
    26
    Вес репутации
    60
    Вот
    Вложения Вложения

  18. #17
    Junior Member Репутация
    Регистрация
    24.01.2008
    Сообщений
    26
    Вес репутации
    60
    Кхм

  19. #18
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    154
    Вы CureIt в безопасном режиме полную проверку делали?
    Выполните скрипт
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('C:\DOCUME~1\user\LOCALS~1\Temp\RarSFX0\wrc74xp.exe');
     QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\RarSFX0\wrc74xp.exe','');
     DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\RarSFX0\wrc74xp.exe');
     QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\nxkagakj.sys','');
     DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\nxkagakj.sys');
     BC_Importall;
     Executesysclean;
     BC_DeleteFile('\Device\HarddiskVolume1\DOCUME~1\user\LOCALS~1\Temp\RarSFX0\wrc74xp.exe');
     BC_Activate;
     RebootWindows(true);
    end.
    Повторите логи АВЗ. Сделайте такой лог http://virusinfo.info/showpost.php?p=454444&postcount=3
    Последний раз редактировалось vegas; 10.09.2009 в 22:29.

  20. #19
    Junior Member Репутация
    Регистрация
    24.01.2008
    Сообщений
    26
    Вес репутации
    60
    Вы CureIt в безопасном режиме полную проверку делали?
    Нет,в обычном,темпы удалил уже
    The Avenger
    не нашел ничего
    логи АВЗ чистые,проблемы решена,благодарю за помощь!)

  21. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Eclipse, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. ПОМОГАЙТЕ МНЕ ВСЕМ МИРОМ!
      От Danila9 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.01.2012, 21:02
    2. Помогайте :)
      От AskarJkee в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 25.04.2011, 23:38
    3. Возможно Вирус. Помогайте.
      От vknyaz в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.06.2010, 21:00
    4. Помогайте замучал ftp34.dll
      От $аша в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 31.05.2008, 22:07
    5. Други,помогайте пожалуйста
      От Олег (иркутск) в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 14.01.2008, 03:28

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00542 seconds with 20 queries