Показано с 1 по 11 из 11.

Что осталось после Internet Security (заявка № 68670)

  1. #1
    Junior Member Репутация
    Регистрация
    20.01.2010
    Сообщений
    6
    Вес репутации
    53

    Question Что осталось после Internet Security

    Словил вирус требующий смс на номер 4460.Активировал код.Почистил
    с помощью Dr. Web Live CD,хотелось бы узнать какая зараза осталась.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Профиксить:
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe pnko.jso iefgnn
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
    O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe
    выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\mmmcqo.dll','');
    DeleteFile('C:\WINDOWS\system32\mmmcqo.dll');
    DelCLSID('63MAD6M8-1MAD-81AD-JIM6-56OP5G1234999');
     QuarantineFile('c:\NEXT\GENERATION\NeXT.exe','');
     DelBHO('{793B3219-2D6F-45DD-BCA4-8BEB57772C2D}');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\eqdlib.dll','');
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\eqdlib.dll');
     DeleteFile('c:\NEXT\GENERATION\NeXT.exe');
    executeRepair(6);
    executeRepair(11);
    executeRepair(17);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторить логи.
    Прислать карантин

    AVZ:
    Мастер поиска и устранения проблем -- Все проблемы, отметить и выполнить
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    20.01.2010
    Сообщений
    6
    Вес репутации
    53

    вопрос

    Извините но не пойму какие файлы я должен вставить в АВЗ для
    добавления в карантин?
    Могу ли я добавлять в карантин и делать логи в Safe mode т.к.
    в обычном режиме в моей системе нет режима отключения восстановления системы
    хотя это и ХР?

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    В Правилах Приложение 3 написано как делать карантин.

    В "Просмотр карантина" зайдите. Если там есть файлы, то их отметьте и сверху нажмите иконку с дискетой.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    20.01.2010
    Сообщений
    6
    Вес репутации
    53
    Высылаю логи.
    Карантин пустой

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\system32\winagent.exe','');
     DeleteFile('c:\windows\system32\winagent.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Internet Agent');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторить станд скрипт №2.
    Если в карантин что-то попадет, то прислать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    20.01.2010
    Сообщений
    6
    Вес репутации
    53
    Скрипты выполнены.Карантин пуст.

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Лог тогда пришлите.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    20.01.2010
    Сообщений
    6
    Вес репутации
    53
    высылаю лог

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Код:
    begin
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), 'C:\WINDOWS\system32\mmmcqo.dll', '')); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), ',,', ',')); 
    
    RebootWindows(true);
    end.
    Еще раз этот же лог повторите.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    20.01.2010
    Сообщений
    6
    Вес репутации
    53
    высылаю лог

  • Уважаемый(ая) Vladt, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проверка после Internet Security
      От YuraG в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 02.02.2010, 22:29
    2. Был Internet Security - что осталось неизвестно
      От SokoL_SPb в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 02.02.2010, 12:12
    3. Internet Security после
      От Alkoshok в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.01.2010, 23:19
    4. разблокировка после Internet Security
      От A36yKa в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 20.01.2010, 04:53
    5. После лечения Internet Security
      От MagTux в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.01.2010, 16:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00576 seconds with 20 queries