Показано с 1 по 10 из 10.

Последствия вирусов (заявка № 70187)

  1. #1
    Junior Member Репутация
    Регистрация
    04.02.2010
    Сообщений
    7
    Вес репутации
    25

    Exclamation Последствия вирусов

    Словил вирус iMax Download Manager(packed.win32.krap.w) и еще парочку каких-то. Вроде как удалось удалить их с помощью KIS(по крайней мере он их теперь не находит). Но остались последствия от него, при запуске некоторых приложений, или *.exe файлов компьютер тупо зависает(
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    426
    Отключите интернет.
    Выгрузите/отключите антивирус/файрволл.

    Выполните скрипт в AVZ:
    Код:
    Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
    var
    i : integer;
    KeyList : TStringList;
    KeyName : string;
    begin
    RegKeyResetSecurity(ARoot, AName);
    KeyList := TStringList.Create;
    RegKeyEnumKey(ARoot, AName, KeyList);
    for i := 0 to KeyList.Count-1 do
     begin
     KeyName := AName+'\'+KeyList[i];
     RegKeyResetSecurity(ARoot, KeyName);
     RegKeyResetSecurityEx(ARoot, KeyName);
     end;
    KeyList.Free;
    end;
    Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
    var
     i : integer;
     KeyList : TStringList;
     KeyName : string;
    begin
     Result := 0;
     if StopService(AServiceName) then Result := Result or 1;
     if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
     KeyList := TStringList.Create;
     RegKeyEnumKey('HKLM','SYSTEM', KeyList);
     for i := 0 to KeyList.Count-1 do
      if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
       KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;
       if RegKeyExistsEx('HKLM', KeyName) then begin
        Result := Result or 4;
        RegKeyResetSecurityEx('HKLM', KeyName);
        RegKeyDel('HKLM', KeyName);
        if RegKeyExistsEx('HKLM', KeyName) then
         Result := Result or 8;
       end;
      end;
     if AIsSvcHosted then
      BC_DeleteSvcReg(AServiceName)
     else
      BC_DeleteSvc(AServiceName);
     KeyList.Free;
    end;
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\system32\mssfc.dll','');
     QuarantineFile('C:\WINDOWS\system32\DETER177\lsass.exe','');
     QuarantineFile('C:\Program Files\plugin.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
     DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}');
     DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
     DeleteFile('C:\Program Files\plugin.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
     DeleteFile('C:\WINDOWS\system32\DETER177\lsass.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','lsass');
     DeleteFile('C:\WINDOWS\system32\mssfc.dll');
     RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
     CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
     AddToLog(inttostr(BC_ServiceKill('cgbfou')));
     SaveLog(GetAVZDirectory+'avz_log.txt');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Запустите/включите антивирус/файрволл.
    Подключите интернет.

    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    avz_log.txt из папки AVZ приложите в теме.

    Повторите лог virusinfo_syscheck.zip и приложите в теме.

    Сделайте лог gmer (не забыв поставить галочку на диск C и нажав Scan):
    http://virusinfo.info/showthread.php?t=40118
    и приложите его в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  4. #3
    Junior Member Репутация
    Регистрация
    04.02.2010
    Сообщений
    7
    Вес репутации
    25
    При попытке загрузить архив через "Прислать запрошенный карантин" выдает "Ошибка загрузки. Данный файл уже был загружен"
    При запуске Gmer
    + пару раз успел повиснуть на ровном месте
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    426
    Какой размер карантина получился?

    По логам теперь чисто. Что с проблемой?
    Если проблем нет, лог gmer можно не делать.

    Так же прошу выполнить эту процедуру и загрузить там получившийся файл:
    http://virusinfo.info/showthread.php?t=3519
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  6. #5
    Junior Member Репутация
    Регистрация
    04.02.2010
    Сообщений
    7
    Вес репутации
    25
    Проблема осталась, карантин 1кб. Файл загрузил и отписал в теме

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    426
    Попробуйте сделать лог gmer при отключенном антивирусе.
    Если не получится - в безопасном режиме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  8. #7
    Junior Member Репутация
    Регистрация
    04.02.2010
    Сообщений
    7
    Вес репутации
    25
    В безопасном режиме выдает эту же ошибку. Чем-то мне это напомнило проблему битой памяти

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    426
    Попробуйте просканировать этим CureIt:
    http://beta.drweb.com/files/?p=cureit&t=d

    После этого выполните скрипт в AVZ:
    Код:
    begin
     ExecuteRepair(6);
     ExecuteWizard('TSW', 2, 2, true);
     RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Проверьте запуск программ, которые не запускались.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  10. #9
    Junior Member Репутация
    Регистрация
    04.02.2010
    Сообщений
    7
    Вес репутации
    25
    CureIt нашел вирус, удалил. Скрипт выполнил, теперь все работает. Спасибо

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    426
    Рекомендую:
    Обновите Internet Explorer до актуальной версии (даже если не используете).
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  • Уважаемый(ая) Negativ, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Последствия вирусов
      От IntGirl в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 21.10.2010, 13:49
    2. Последствия вирусов.
      От Olmer в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 31.03.2010, 07:27
    3. Последствия вирусов
      От SpitFire92 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 03.03.2010, 23:20
    4. Последствия вирусов
      От lavrov в разделе Аппаратное обеспечение
      Ответов: 5
      Последнее сообщение: 01.02.2010, 06:47
    5. Последствия вирусов.
      От ma-goo в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 24.12.2009, 17:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00968 seconds with 20 queries