Показано с 1 по 13 из 13.

Продолжение истории топика 71844 (заявка № 72085)

  1. #1
    Junior Member Репутация
    Регистрация
    25.06.2007
    Сообщений
    91
    Вес репутации
    62

    Thumbs up Продолжение истории топика 71844

    Прошло 3 суток с момента излечения от вируса "СМС"
    http://virusinfo.info/showthread.php?t=71844

    5 минут назад на втором ноутбуке (который и был заражен "СМС" ) самопроизвольно открылось окошко "Мои Документы".
    Это недобрая тема, так как в прошлый раз Мои Документы тоже вылезали.
    Я сразу проверил Диспетчер Задач - он снова заблокировался

    Какие мои действия?

    Имею ввиду делать ли мне полную проверку ноута в безопасном режиме, или сразу логи выслать ?
    Последний раз редактировалось Skorii; 23.02.2010 в 17:02. Причина: Добавил текст

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    25.06.2007
    Сообщений
    91
    Вес репутации
    62
    Добавил логи

    Подскажите пожалуйста что дальше сделать!

    П.С. Создался файл virusinfo_cure.zip - весит 11 мб
    Последний раз редактировалось Skorii; 18.06.2010 в 11:17.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    1. Профиксите в HijackThis как "профиксить в HiJackThis"
    Код:
    F2 - REG:system.ini: Shell=explorer.exe,user32.exe
    2.Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Выгрузите антивирус и/или Файрвол
    - Закройте все программы
    - Выполните скрипт в AVZ
    Код:
    begin
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('F:\Portable\firefox-ultimate-optimizer-11\Firefox Ultimate Optimizer.exe','');
     QuarantineFile('e:\docume~1\admin\locals~1\temp\kysh.exe','');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     ExecuteRepair(16);
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)

  5. #4
    Junior Member Репутация
    Регистрация
    25.06.2007
    Сообщений
    91
    Вес репутации
    62
    Все сделал

    quarantine.zip залил

    логи сделал

    П.С. Диспетчер все еще заблокирован.
    Файлы md.exe на дисках остались.
    Последний раз редактировалось Skorii; 12.08.2010 в 19:38.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Выгрузите антивирус и/или Файрвол
    - Закройте все программы
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     DeleteFile('F:\Portable\firefox-ultimate-optimizer-11\Firefox Ultimate Optimizer.exe');
     DeleteFile('e:\docume~1\admin\locals~1\temp\kysh.exe');
     DeleteFileMask('E:\Program Files\AskBarDis', '*.*', true);
     DeleteDirectory('E:\Program Files\AskBarDis');
     DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
     DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteRepair(11);
     ExecuteRepair(6);
     ExecuteRepair(8);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)

    Добавлено через 51 минуту

    Цитата Сообщение от Skorii Посмотреть сообщение
    Файлы md.exe на дисках остались.
    - удалите их все, какие найдете
    Последний раз редактировалось polword; 24.02.2010 в 11:32. Причина: Добавлено

  7. #6
    Junior Member Репутация
    Регистрация
    25.06.2007
    Сообщений
    91
    Вес репутации
    62
    скрипт запустил

    логи новые сделал
    Последний раз редактировалось Skorii; 12.08.2010 в 19:38.

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Выгрузите антивирус и/или Файрвол
    - Закройте все программы
    - Выполните скрипт в AVZ
    Код:
    begin
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('E:\WINDOWS\system32\msdtc.exe','');
     QuarantineFile('E:\WINDOWS\system32\wuauclt.exe','');
     QuarantineFile('E:\WINDOWS\system32\sfcfiles.dll','')
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     RebootWindows(true);
    end.
    После перезагрузки:
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы

    что с проблемами, с диспетчером?

  9. #8
    Junior Member Репутация
    Регистрация
    25.06.2007
    Сообщений
    91
    Вес репутации
    62
    Карантин загрузил

    Диспетчер разблокировался, Спасибо!
    Из проблем....пока вроде все в порядке.
    Теперь только страшно, что снова появится вирус

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Пожалуйста!!

    вот это
    Internet Explorer v7.00
    - надо обновить

    Необходимо :
    - Установить Internet-Explorer 8.(даже если Вы его не используете)
    + поставить все последние обновления системы Windows - тут

    и боязни должно стать немного меньше!!!

  11. #10
    Junior Member Репутация
    Регистрация
    25.06.2007
    Сообщений
    91
    Вес репутации
    62
    Цитата Сообщение от polword Посмотреть сообщение
    Пожалуйста!!

    вот это

    - надо обновить

    Необходимо :
    - Установить Internet-Explorer 8.(даже если Вы его не используете)
    + поставить все последние обновления системы Windows - тут

    и боязни должно стать немного меньше!!!
    IE обновил.
    обновления ХР предлагает NET FrameWork обновить. Надо? Вроде на безопасность не влияет.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    На .Net тоже обновления безопасности имеются.

  13. #12
    Junior Member Репутация
    Регистрация
    25.06.2007
    Сообщений
    91
    Вес репутации
    62
    Цитата Сообщение от pig Посмотреть сообщение
    На .Net тоже обновления безопасности имеются.
    а, ок. Спасибо, обновлю.

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. e:\docume~1\admin\locals~1\temp\kysh.exe - Packed.Win32.Krap.ar ( DrWEB: Trojan.Winlock.179, NOD32: Win32/AutoRun.LockScreen.A worm, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Skorii, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 27.12.2010, 04:05
    2. Win32/Rootkit.Agent.ODG - продолжение истории
      От dandaka в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 02.09.2009, 21:50
    3. продолжение фигаро.
      От vknyaz в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 07.08.2009, 18:21
    4. Крупнейшая утечка данных в истории США
      От ALEX(XX) в разделе Новости компьютерной безопасности
      Ответов: 2
      Последнее сообщение: 21.01.2009, 21:08
    5. Для любителей истории компьютеров
      От PavelA в разделе Новости аппаратного обеспечения
      Ответов: 1
      Последнее сообщение: 26.12.2008, 14:44

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00512 seconds with 17 queries