день добрый. вот. сижу играю в покер себе спокойно. нескачивал никаких софтин ничего. и бабах.
отправьте смс.
в сеть не могу выйти пишу с десктопного компа.
помогите что делать.
в соседней ветке вижу у человека та-же проблема.)
день добрый. вот. сижу играю в покер себе спокойно. нескачивал никаких софтин ничего. и бабах.
отправьте смс.
в сеть не могу выйти пишу с десктопного компа.
помогите что делать.
в соседней ветке вижу у человека та-же проблема.)
1. Скачайте утилиту во вложении и запустите. Компьютер перезагрузится
2. Если в папке с утилитой появился файл drv.sys, запакуйте его и прикрепите к сво-ему сообщению
3. Сделайте новые логи
сделал.
плюс и другие отчеты сделал, чтобы сразу всё было.
жду инструкций.
mouclass.sys замените из дистрибутива.
Добавлено через 4 минуты
профиксить:
Выполнить скрипт:Код:F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe, O4 - HKLM\..\RunServices: [csrcs] C:\NEWWINXP\system32\csrcs.exe
Прислать карантин по Правилам.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelCLSID('23KLN5J0-4OPM-11WE-AAX5-24EF1F387232'); QuarantineFile('C:\RECYCLER\k-1-3542-4232123213-7676767-8888886\root.exe',''); TerminateProcessByName('c:\newwinxp\system32\csrcs.exe'); QuarantineFile('C:\NEWWINXP\system32\csrcs.exe',''); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','csrcs'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs'); DeleteFile('C:\RECYCLER\k-1-3542-4232123213-7676767-8888886\root.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Сделать заново логи.
Последний раз редактировалось PavelA; 25.12.2009 в 09:08. Причина: Добавлено
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
mouclass.sys - необходим? не могу никак найти его.
дистрибутива винды нет.
стоит XP SP2. скачал образ. смонтировал. файла такого там не нашел.
в другой ХР 2 искал(установленной уже), так-же не могу найти mouclass.sys =(
Последний раз редактировалось HarryFerrarievich; 25.12.2009 в 10:17.
Этот самый drv.sys можно переименовать в mouclass.sys и подменить.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
вроде всё сделал.
Логи повторите для контроля.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
не прикрепились, отредактировал сообщение выше и прикрепил.
гляньте пожалуйста.
Virus Removal Tool прогнал щас, ничего не увидал.
а в самом начале истории, находил тот файл что мы убивали сrs или как там его и не мог убить.
то есть видимо всё отлично сейчас?
Последний раз редактировалось HarryFerrarievich; 25.12.2009 в 11:53.
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) -- вот это обновить надо.
Карантин надо прислать. Что за autorun.inf на диске "D" знаете?
выполнить скрипт:
Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\NEWWINXP\system32\csrcs.exe'); DeleteFile('D:\autorun.inf'); QuarantineFile('C:\NEWWINXP\assembly\NativeImages_v2.0.50727_32\Microsoft.JScript\dd6c232f3cbc8140b2e86d4d1b8fb852\Microsoft.JScript.ni.dll',''); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Последний раз редактировалось PavelA; 25.12.2009 в 12:06. Причина: Добавлено
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
поправил скрипт.
В Правилах Приложение 3 про карантин.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
сделал!
как все удобно у вас до ужаса )) Очень нравится!
На "D" вируса нет. Авторан от Wi-Fi
Станд. скрипт №2 повторите, лог пришлите.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
...
Плохого не увидел
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Павел, то есть всё ок на ноуте теперь?
Да
спасибо большое всем!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\newwinxp\system32\csrcs.exe - Worm.Win32.AutoIt.tc ( DrWEB: Win32.HLLW.Autohit.10986, BitDefender: Gen:Trojan.Heur.AutoIT.0q3@biqS@6eO )
Уважаемый(ая) HarryFerrarievich, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.