Страница 2 из 2 Первая 12
Показано с 21 по 37 из 37.

последствия после блокера (заявка № 82383)

  1. #21
    Junior Member Репутация
    Регистрация
    25.05.2010
    Адрес
    Белорецк
    Сообщений
    562
    Вес репутации
    54
    а что за процесс у меня wscntfy.exe

    Добавлено через 2 минуты

    проверил SHDOCVW.dll на Вирустотал 1/41:
    Код:
    Symantec 20091.2.0.41 2010.02.11 Suspicious.Insight
    Добавлено через 1 минуту

    MD5
    File size: 946448 bytes
    MD5 : 0356aac40bcefc2a5e9aabd6b1470d4d
    SHA1 : 54d9cf4a353c8a348898a1353220a2092de880b8
    SHA256: 64ec02c6780a620a488b65c4ee6cac6f1ef9bd82b6f29832e0 6ef268a76a227b
    PEInfo: PE Structure information
    Последний раз редактировалось steel-prom; 06.07.2010 в 10:11. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Этот нормальный.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #23
    Junior Member Репутация
    Регистрация
    25.05.2010
    Адрес
    Белорецк
    Сообщений
    562
    Вес репутации
    54
    что то все равно блокирует Explorer, запуская его из диспетчера задач... и он сразу выгружается

  5. #24
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    C:\WINDOWS\system32\cmdow.exe удали его.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #25
    Junior Member Репутация
    Регистрация
    25.05.2010
    Адрес
    Белорецк
    Сообщений
    562
    Вес репутации
    54
    удалил, не помогло

    Добавлено через 2 часа 10 минут

    в Безопасном режиме тоже самое, explorer блокируется..

    Добавлено через 31 минуту

    какие еще будут предположения - советы?
    Последний раз редактировалось steel-prom; 06.07.2010 в 14:58. Причина: Добавлено

  7. #26
    Junior Member Репутация
    Регистрация
    25.05.2010
    Адрес
    Белорецк
    Сообщений
    562
    Вес репутации
    54
    новые логи
    Последний раз редактировалось steel-prom; 14.07.2010 в 16:44.

  8. #27
    Junior Member Репутация
    Регистрация
    25.05.2010
    Адрес
    Белорецк
    Сообщений
    562
    Вес репутации
    54
    а то что в драйверах sptd.sys находится на второй строчке не странно?
    и вот еще: C:\WINDOWS\system32\hnetcfg.dll

    Добавлено через 32 секунды

    а этот C:\WINDOWS\system32\Drivers\a348bus.sys при безопасной загрузки не желает грузится

    Добавлено через 2 минуты

    Файл сохранён как 100706_151524_virus_4c33104c5f633.zip
    Размер файла 353534
    MD5 7dbc096c212cb231ff98ed199558f06a
    Последний раз редактировалось steel-prom; 06.07.2010 в 15:15. Причина: Добавлено

  9. #28
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    TdSSKiller проверься. Файл C:\WINDOWS\system32\drivers\atapi.sys проверь на ВТ.
    Это - C:\WINDOWS\system32\drivers\sptd.sys от Даемона.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #29
    Junior Member Репутация
    Регистрация
    25.05.2010
    Адрес
    Белорецк
    Сообщений
    562
    Вес репутации
    54
    C:\DOCUME~1\Admin\LOCALS~1\Temp\catchme.sys
    вот он....?

  11. #30
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Это драйввер комбофикса
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #31
    Junior Member Репутация
    Регистрация
    25.05.2010
    Адрес
    Белорецк
    Сообщений
    562
    Вес репутации
    54
    Цитата Сообщение от PavelA Посмотреть сообщение
    TdSSKiller проверься.
    чисто

    Цитата Сообщение от PavelA Посмотреть сообщение
    C:\WINDOWS\system32\drivers\atapi.sys проверь на ВТ
    сопротивляется

    0 bytes size received / Se ha recibido un archivo vacio
    может?

    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     SetServiceStart('atapi', 4);
     StopService('atapi');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\atapi.sys','');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

  13. #32
    Junior Member Репутация
    Регистрация
    25.05.2010
    Адрес
    Белорецк
    Сообщений
    562
    Вес репутации
    54
    Запустил Gmer, начинается сканирование и выходит ошибка
    Последний раз редактировалось steel-prom; 14.07.2010 в 16:44.

  14. #33
    Junior Member Репутация
    Регистрация
    25.05.2010
    Адрес
    Белорецк
    Сообщений
    562
    Вес репутации
    54
    IceSword тоже не дает запустить
    Последний раз редактировалось steel-prom; 14.07.2010 в 16:44.

  15. #34
    Junior Member Репутация
    Регистрация
    25.05.2010
    Адрес
    Белорецк
    Сообщений
    562
    Вес репутации
    54
    Запустил с Rescue Disc Kaspersky, во время проверки system32 программа вылетает... какойто файлик *.sys проверяется не дает

  16. #35
    Junior Member Репутация
    Регистрация
    25.05.2010
    Адрес
    Белорецк
    Сообщений
    562
    Вес репутации
    54
    востановил explorer копированием с другой машины... GMER не запускается...

    Добавлено через 1 минуту

    IceSword запустил... на дисках была какая то пустая папка AVTORN.INF ее порезал
    Последний раз редактировалось steel-prom; 09.07.2010 в 10:00. Причина: Добавлено

  17. #36
    Junior Member Репутация
    Регистрация
    25.05.2010
    Адрес
    Белорецк
    Сообщений
    562
    Вес репутации
    54
    еще один ПК с такой же проблемой... началась после выполнения стандартного скрипта 3, и удаления папки Avtoran.INF в корне дисков, виной всему:
    Код:
    C:\Program Files\USBDiskSecurity\USBGuard.exe >>>>> Trojan.Win32.Buzus.dtqd  успешно удален
    Прямое чтение C:\WINDOWS\SoftwareDistribution\Download\add643cac30c40378e71415eca9acd29\BIT3B.tmp
    Автоматическая чистка следов удаленных в ходе лечения программ
    [микропрограмма лечения]> Удален элемент автозапуска HKEY_LOCAL_MACHINE,Software\Microsoft\Windows\CurrentVersion\Run,USB Antivirus,C:\Program Files\USBDiskSecurity\USBGuard.exe
    [микропрограмма лечения]> Удален элемент автозапуска HKEY_LOCAL_MACHINE,Software\Microsoft\Windows\CurrentVersion\Run,USB Antivirus,C:\Program Files\USBDiskSecurity\USBGuard.exe

  18. #37
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\cmdow.exe - not-a-virus:RiskTool.Win32.HideWindows
      2. c:\windows\system32\xshebcc.exe - Packed.Win32.Krap.gx ( DrWEB: Trojan.Packed.20343, BitDefender: Trojan.Generic.4126207, NOD32: Win32/Delf.PJG trojan )


  • Уважаемый(ая) steel-prom, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. после лечения смс блокера
      От beh01der в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 14.09.2011, 21:22
    2. Ответов: 5
      Последнее сообщение: 28.12.2010, 14:48
    3. Ответов: 5
      Последнее сообщение: 19.06.2010, 00:13
    4. Лечение после блокера.
      От Hamrad в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 12.06.2010, 16:57
    5. Опять последствия порнобаннера (блокера)
      От nNikki в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.04.2010, 04:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00157 seconds with 17 queries