Показано с 1 по 8 из 8.

Последствия вируса Sality и тучи других (заявка № 65194)

  1. #1
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    187
    Вес репутации
    56

    Exclamation Последствия вируса Sality и тучи других

    Посмотрите пожалуйста лог AVZ и GMER. Комп был заражен вирусом Sality, запустил курейт как доверенный, через AVZ с включенным AVZGuard, вроде удалось прибить а заодно сотню другую других вирей. Шас сканирую NOD-ом (правда базы старые). Система вроде пашет, но че то много глюков (Рабочий стол появляется через несколько минут, файлы не копируются и.т.д.). Дистрибьютив к сожалению утерян. Перебить не выход.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Внимание !!! База поcледний раз обновлялась 11.10.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Обновите базы AVZ и переделайте логи!

    Добавлено через 6 минут

    Цитата Сообщение от Perri Koks Посмотреть сообщение
    Посмотрите пожалуйста лог AVZ и GMER.
    В правилах написано, сколько должно быть логов и какие. Если уж так захотели сделать и приложить лог Gmer, то нужно было скачать актуальную версию GMER 1.0.15.15281.
    Последний раз редактировалось Aleksandra; 27.12.2009 в 07:12. Причина: Добавлено
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    187
    Вес репутации
    56
    Обновите базы AVZ и переделайте логи!
    Чем богаты, тем и рады. Переделал.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winse32.exe','');
     QuarantineFile('C:\WINDOWS\system32\regsvr.exe','');
     DeleteService('aic32p');
     DeleteFile('C:\windows\system32\drivers\ilhkqm.sys');
     DeleteFile('C:\WINDOWS\system32\regsvr.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Msn Messsenger');
     DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winse32.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Выполните скрипт в AVZ:

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=65194

    4. Пофиксите в HijackThis:

    O3 - Toolbar: &Traffic Inspector Agent - {3F5A62E2-51F2-11D3-A075-CC7364CAE42A} - C:\WINDOWS\system32\TrafInspAg_Tollbar.dll
    O4 - Startup: explorer.lnk = C:\WINDOWS\explorer.exe
    5. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    187
    Вес репутации
    56
    Aleksandra, спасибо за помощь! Скрипт выполнил. Рабочий стол по прежнему грузиться около 2-х минут, копирование и отправка файлов, а также поиск не работает. Ну это по видимому системные файлы покоцаны. Мне бы с копированием и отправкой файлов разобраться.
    З.ы. С карантином непонятка, че то маловат. И происходит ощибка при загрузке по ссылке: "Ощибка. Данный файл был уже загружен". Сюда залил.
    Вложения Вложения

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от Perri Koks Посмотреть сообщение
    Ну это по видимому системные файлы покоцаны.
    Очень может быть. Проверьте целостность системных файлов через sfc /scannow

    Цитата Сообщение от Perri Koks Посмотреть сообщение
    З.ы. С карантином непонятка, че то маловат. И происходит ощибка при загрузке по ссылке: "Ощибка. Данный файл был уже загружен". Сюда залил.
    Тут все просто. В карантин ничего не попало по причине отсутствия этих файлов. Удалите quarantine.zip из темы и приложите повторные логи.

    Также выполните http://virusinfo.info/showthread.php?t=3519
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    187
    Вес репутации
    56
    Выложил лог. Не пойму почему не работает копирование. Копирую файл, а опция "Вставить" неактивна. Ну это по видимому в форум другого направления.
    Все равно большое спасибо!
    Проверьте целостность системных файлов через sfc /scannow
    Жаль дистрибьюва нет.

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    В логах ничего подозрительного не увидела.

    Цитата Сообщение от Perri Koks Посмотреть сообщение
    Жаль дистрибьюва нет.
    А это уже плохо...
    Сердце решает кого любить... Судьба решает с кем быть...

  • Уважаемый(ая) Perri Koks, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Последствия вируса sality
      От zhaan в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.06.2010, 21:29
    2. Ответов: 6
      Последнее сообщение: 31.03.2010, 14:44
    3. Последствия Sality
      От snowcatcher в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 01.10.2009, 10:17
    4. Последствия Sality.aa
      От hokum83 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.04.2009, 09:30
    5. Ответов: 4
      Последнее сообщение: 28.12.2008, 16:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00454 seconds with 20 queries