Показано с 1 по 12 из 12.

Проблемы с еще одним компьютером (заявка № 56330)

  1. #1
    Junior Member Репутация
    Регистрация
    03.10.2009
    Сообщений
    18
    Вес репутации
    27

    Thumbs up Проблемы с еще одним компьютером

    В общем тоже может быть дозвонка, z-connect и прочие звери, высылаю первые логи. Жду помощи и спасибо за помощь по предыдущей проблеме.
    Вложения Вложения

  2. Реклама
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612');
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     QuarantineFile('c:\RECYCLER\S-51-9-25-3434476501-1644491961-601003314-1214\mprsvn.exe','');
     DeleteService('DllSrv Service Controler');
     QuarantineFile('c:\windows.0\system32\drivers\dllsrv.exe','');
     TerminateProcessByName('c:\windows.0\system32\drivers\dllsrv.exe');
     DeleteFile('c:\windows.0\system32\drivers\dllsrv.exe');
     DeleteFile('c:\RECYCLER\S-51-9-25-3434476501-1644491961-601003314-1214\mprsvn.exe');
     DeleteFile('F:\autorun.inf');
     DeleteFile('F:\RECYCLER\S-51-9-25-3434476501-1644491961-601003313-1214\mgrsvn.exe');
     DeleteFile('F:\RECYCLER\S-3-6-22-3434476501-1644491937-600003330-1213\DllSrv.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('TSW', 3, 3, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=56330

    3. Повторите логи.
    Наша служба, будто сердце, отдыха не знает никогда.

  4. #3
    Junior Member Репутация
    Регистрация
    03.10.2009
    Сообщений
    18
    Вес репутации
    27
    вот логи, если карантин не загрузился - попросите еще раз.
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Ничего зловредного в логах нет. Соединение z-connect удалите. Что с проблемами?
    Наша служба, будто сердце, отдыха не знает никогда.

  6. #5
    Junior Member Репутация
    Регистрация
    03.10.2009
    Сообщений
    18
    Вес репутации
    27
    вот скриншот при просмотре диска С: из Puppy Linux Live CD. также при работе в windows флешка оказалась заражена автораном
    Изображения Изображения

  7. #6
    Junior Member Репутация
    Регистрация
    03.10.2009
    Сообщений
    18
    Вес репутации
    27
    кстати пока загружен linux можно внаглую удалить z-connect?

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Цитата Сообщение от Evgenium Посмотреть сообщение
    вот скриншот при просмотре диска С: из Puppy Linux Live CD.
    На скриншоте не видно авторанов. Только мусор в виде двух exe-файлов. Их можете удалить из под любой ОС.

    Цитата Сообщение от Evgenium Посмотреть сообщение
    также при работе в windows флешка оказалась заражена автораном
    Если при выполнении скрипта она не была подключена, то неудивительно.

    Добавлено через 1 минуту

    Цитата Сообщение от Evgenium Посмотреть сообщение
    кстати пока загружен linux можно внаглую удалить z-connect?
    Лучше повторите логи подключив все съемные носители.
    Последний раз редактировалось Aleksandra; 05.10.2009 в 10:47. Причина: Добавлено
    Наша служба, будто сердце, отдыха не знает никогда.

  9. #8
    Junior Member Репутация
    Регистрация
    03.10.2009
    Сообщений
    18
    Вес репутации
    27
    Exe' шники удается удалить только из под линуха - винда не дает их удалить. сейчас попробую, а флешка была вставлена при работе скрипта и при последующей перезагрузке - либо ничего не удалилось, либо после удаления она опять заразилась.
    сейчас подчищу все вручную и пришлю логи.

  10. #9
    Junior Member Репутация
    Регистрация
    03.10.2009
    Сообщений
    18
    Вес репутации
    27
    Вот логи, пред проверками из-под линуха подчистил корневые папки всех дисков, теперь вроде все чисто.
    Вложения Вложения

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Ничего зловредного не увидела.
    Наша служба, будто сердце, отдыха не знает никогда.

  12. #11
    Junior Member Репутация
    Регистрация
    03.10.2009
    Сообщений
    18
    Вес репутации
    27
    ну тогда будем считать что машинка излечена, спасибо за помощь.

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,517
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-51-9-25-3434476501-1644491961-601003314-1214\mprsvn.exe - Worm.Win32.AutoRun.axgm ( DrWEB: BackDoor.IRC.Flood.8 )
      2. f:\autorun.inf - Worm.Win32.AutoRun.gvf ( BitDefender: Trojan.AutorunINF.Gen, NOD32: INF/Autorun virus, AVAST4: BV:AutoRun-G [Wrm] )
      3. f:\recycler\s-3-6-22-3434476501-1644491937-600003330-1213\dllsrv.exe - Backdoor.Win32.SdBot.kyj ( DrWEB: BackDoor.IRC.Sdbot.4724, BitDefender: Backdoor.Bot.89222, AVAST4: Win32:Trojan-gen )
      4. f:\recycler\s-51-9-25-3434476501-1644491961-601003313-1214\mgrsvn.exe - Trojan.Win32.Vaklik.fyj ( DrWEB: BackDoor.Poison.1021, BitDefender: Trojan.Generic.2413824, NOD32: Win32/AutoRun.IRCBot.CT worm, AVAST4: Win32:Trojan-gen )


  • Уважаемый(ая) Evgenium, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Проблемы с компьютером
      От Генри Юмен в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 23.07.2010, 20:14
    2. Проблемы с компьютером
      От kimrats в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.09.2009, 17:28
    3. Проблемы с компьютером
      От MariaOK в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 20:59
    4. проблемы с компьютером
      От Alex8010 в разделе Аппаратное обеспечение
      Ответов: 5
      Последнее сообщение: 06.11.2008, 11:13
    5. проблемы с компьютером
      От Alex8010 в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 16.07.2008, 11:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00447 seconds with 21 queries