Показано с 1 по 8 из 8.

Компьютер после лечения. (заявка № 67496)

  1. #1
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    442
    Вес репутации
    63

    Thumbs up Компьютер после лечения.

    Просканировал Dr.Web-ом в безопасном режиме с отключенным восстановлением системы. Удалил 10 инфицированных файлов. Затем после выполнения 1 отчёта (скрипта №3) перестал запускаться SpiderGuard, но в остальном вроде бы всё нормально. Посмотрите, пожалуйста, логи.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Пофиксите в HijackThis:
    Код:
    R3 - Default URLSearchHook is missing
    F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe,D:\WINDOWS\system32\ntos.exe,
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\WINDOWS\system32\ntos.exe','');
     DeleteFile('D:\WINDOWS\system32\ntos.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Повторите лог virusinfo_syscheck.zip и лог HijackThis и приложите в теме.

    Установите Service Pack 3 и обновления, вышедшие после него (может потребоваться активация).
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  4. #3
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    442
    Вес репутации
    63
    Карантин загрузил.
    Прикладываю логи.
    Установить SP3, к сожалению, у меня нет возможности.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     StopService('msupdate');
     QuarantineFile('d:\windows\system32\smsms32.exe','');
     DeleteService('msupdate');
     DeleteFile('d:\windows\system32\smsms32.exe');
     BC_DeleteSvc('msupdate');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Повторите лог virusinfo_syscheck.zip и лог HijackThis и приложите в теме.

    Что, совсем никак не установить SP3?
    У вас черви через дыры в системе похоже лезут.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  6. #5
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    442
    Вес репутации
    63
    Карантин загрузил.
    Логи прикладываю.
    SP3 загрузить не могу, так как диск с операционкой покупал за 120 рублей :-)

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Более по логам зловредного не нашел. Пока...
    Если не обновить систему, вы будете частым посетителем в "Помогите".
    Internet Explorer тоже нужно обновить до актуальной версии (даже если не используете).
    (кстати, я не утверждал, что обязательно потребуется активация, я сказал - возможно потребуется).
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  8. #7
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    442
    Вес репутации
    63
    У меня на домашнем компьютере стоит эта же система (WinXP + SP2 и антивирус Dr.Web) - за последние 3 года не было никаких глюков (тьфу, тьфу, тьфу). Правда, на домашнем компьютере я выполнил рекомендации по книге Николая Головко "Безопасный Интернет".

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. d:\windows\system32\ntos.exe - Trojan-Spy.Win32.Zbot.aduh ( BitDefender: Trojan.Generic.2965281, AVAST4: Win32:Malware-gen )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) MihailKrasnodar, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проверьте компьютер после лечения
      От саня в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.07.2011, 04:19
    2. Компьютер после лечения
      От reefGraff в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 20.05.2011, 04:47
    3. Компьютер тормозит после включения
      От andrew_f1 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 25.05.2010, 11:49
    4. Ответов: 4
      Последнее сообщение: 27.08.2007, 13:59
    5. Зависает компьютер после включения
      От WAPS в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.07.2006, 13:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00500 seconds with 17 queries