Показано с 1 по 3 из 3.

Сильно зараженный компьютер. (заявка № 68974)

  1. #1
    Junior Member Репутация
    Регистрация
    27.01.2010
    Сообщений
    2
    Вес репутации
    52

    Question Сильно зараженный компьютер.

    Avast обнаружил огромное количество зараженных файлов, в том числе и в Windows/. Поместил в хранилище. Но доступ к хранилищу был невозможен, невозможно было активировать резидентный сканер.
    В процессе дальнейшего тестирования AVZ и прочими обнаружил бесследное исчезновение Avast'а!
    AVZ и Hijack пришлось переименовывать.



    Все сделал как сказали, но папка карантина пустая!
    И еще: после выполнения скрипта перезагрузка выполняется очень долго, примерно 7-9 минут. Зависает после исчезновения значков на столе. При открытии сохраненной страницы showthread.php.htm говорит, что не может ее найти, но открывает.
    Папка карантин создалась, в ней папка "2010-01-27", а в ней ничего нет. Попробовал выполнить скрипт 2 раза. Ничего.
    Последний раз редактировалось Leon7id; 27.01.2010 в 19:14.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Пофиксите в Hijackthis:
    Код:
    O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7F628630-30E7-4197-95B3-A6BEB5167AFE}: NameServer = 85.255.114.85,85.255.112.213
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F27D4A07-80C8-4939-BC9E-C1507635CF3C}: NameServer = 85.255.114.85,85.255.112.213
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.85 85.255.112.213
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.114.85 85.255.112.213
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.114.85 85.255.112.213
    Отключите компьютер от интернета, а также антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\msime82.exe','');
     QuarantineFile('C:\WINDOWS\system32\msfun80.exe','');
     QuarantineFile('C:\WINDOWS\system32\cssdf.exe','');
     QuarantineFile('C:\WINDOWS\system32\mvfs32.dll','');
     QuarantineFile('mvfs32.dll','');
     QuarantineFile('msime82.exe','');
     QuarantineFile('msfun80.exe','');
     QuarantineFile('cssdf.exe','');
     QuarantineFile('C:\WINDOWS\system32\3com_dmibj.exe','');
     QuarantineFile('C:\WINDOWS\system32\dmvsq.exe','');
     QuarantineFile('C:\WINDOWS\winlogon.exe','');
     QuarantineFile('C:\WINDOWS\wdmon.exe','');
     QuarantineFile('C:\WINDOWS\vlc.exe','');
     QuarantineFile('C:\WINDOWS\taskmg.exe','');
     QuarantineFile('C:\WINDOWS\svzip.exe','');
     QuarantineFile('C:\WINDOWS\svx.exe','');
     QuarantineFile('C:\WINDOWS\svw.exe','');
     QuarantineFile('C:\WINDOWS\svhoster.exe','');
     QuarantineFile('C:\WINDOWS\svc.exe','');
     QuarantineFile('C:\WINDOWS\sv.exe','');
     QuarantineFile('C:\WINDOWS\spool.exe','');
     QuarantineFile('C:\WINDOWS\runsql.exe','');
     QuarantineFile('C:\WINDOWS\odb.exe','');
     DeleteFile('C:\WINDOWS\odb.exe');
     DeleteFile('C:\WINDOWS\runsql.exe');
     DeleteFile('C:\WINDOWS\spool.exe');
     DeleteFile('C:\WINDOWS\sv.exe');
     DeleteFile('C:\WINDOWS\svc.exe');
     DeleteFile('C:\WINDOWS\svhoster.exe');
     DeleteFile('C:\WINDOWS\svw.exe');
     DeleteFile('C:\WINDOWS\svx.exe');
     DeleteFile('C:\WINDOWS\svzip.exe');
     DeleteFile('C:\WINDOWS\taskmg.exe');
     DeleteFile('C:\WINDOWS\vlc.exe');
     DeleteFile('C:\WINDOWS\wdmon.exe');
     DeleteFile('C:\WINDOWS\winlogon.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!!!
    Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам

  4. #3
    Junior Member Репутация
    Регистрация
    27.01.2010
    Сообщений
    2
    Вес репутации
    52

    Все сделал как сказали, но папка карантина пустая!

    И еще: после выполнения скрипта перезагрузка выполняется очень долго, примерно 7-9 минут. Зависает после исчезновения значков на столе. При открытии сохраненной страницы showthread.php.htm говорит, что не может ее найти, но открывает.
    Папка карантин создалась, в ней папка "2010-01-27", а в ней ничего нет. Попробовал выполнить скрипт 2 раза. Ничего.

  • Уважаемый(ая) Leon7id, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 06.10.2010, 05:15
    2. Зараженный компьютер из локалки
      От Тарасов Сергей в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 16.04.2010, 04:41
    3. еще один зараженный компьютер
      От Tim-tim в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 18.09.2009, 19:56
    4. Сильно зараженный комп, помогите!
      От vgo в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.06.2009, 12:12
    5. Зараженный компьютер
      От NewWave в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 08:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01197 seconds with 17 queries