Показано с 1 по 20 из 20.

Win32(rtk) (заявка № 84911)

  1. #1
    Junior Member Репутация
    Регистрация
    08.08.2010
    Сообщений
    11
    Вес репутации
    51

    Thumbs up Win32(rtk)

    Добрый день, добрые люди.
    Я лоханулся и после переустановки винды забыл сразу поставить антивир. Потом уехал, жена попользовалась и накачала столько бяки, что комп вообще перестал реагировать. Кое-как подлечил, все сделано по Вашим инструкциям, к сожалению эта бяка пока не исчезает - троян в том числе заблокировал браузеры, пришлось логи грузить с другого компьютера.
    Помогите, люди добрые

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    161
    >>>>Внимание !!! База поcледний раз обновлялась 08.07.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) -- нужно обновить...

    Закройте все программы, выгрузите антивирус, фаерволл

    пофиксите В HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
    Я так понимаю, G -- это флешка...
    Выполните в AVZ скрипт со вставленной флешкой:
    Код:
    begin
    SetAVZGuardStatus(True);
    TerminateProcessByName('c:\program files\multimedia keyboard driver\m-kbddrv.exe');
     QuarantineFile('G:\rncrzf.exe','');
     QuarantineFile('G:\autorun.inf','');
     QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
     QuarantineFile('C:\Program Files\Multimedia Keyboard Driver\HookKbd.dll','');
     QuarantineFile('c:\program files\multimedia keyboard driver\m-kbddrv.exe','');
     DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
     DeleteFile('G:\autorun.inf');
     DeleteFile('G:\rncrzf.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(20);
    ExecuteWizard('TSW',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер сам перезагрузится.
    Выполните после перезагрузки такой скрипт:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'virus.zip');
    end.
    В папке c АВЗ сохранится virus.zip.
    Пришлите его по ссылке Прислать запрошенный карантин вверху темы.
    Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    08.08.2010
    Сообщений
    11
    Вес репутации
    51
    Все сделал как было сказано, но комп у меня к сети не все еще не подключается. Базы обновлял на другом и все это перенес на зараженный.
    Файл закачал по ссылке. ниже логи.
    Да, G: это была флешка, на которую копировал логи, действительно также заражена (другой комп опознал и удалил).

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    161
    Код:
    H:\Wojciech\studia\jachowicz\Piasecki.vir.rar
    Это то, что в карантине. Я это ни разу не запрашивал, а вот то, что должно там быть почему-то отсутствует...
    Вы тот virus.zip загрузили?

    Цитата Сообщение от straddy Посмотреть сообщение
    комп у меня к сети не все еще не подключается.
    Как это проявляется? Компьютер ip - адрес получает?

  6. #5
    Junior Member Репутация
    Регистрация
    08.08.2010
    Сообщений
    11
    Вес репутации
    51
    это я лоханулся, запустил скрипт, создал архив, потом сделал новые логи и - снова запустил скрипт, тк подумал, что могло дойти что-то новое
    но тогда и в файле ничего не оказалось
    виноват

    вот новые логи

    комп уже подключается к сети но последний раз отключить его смог только выдергивая кабель

    кстати, две вещи, не знаю, важны ли:
    - висит 8 обновлений винды - но установка неудачная
    - вовремя работы avz дважды появились уведомления об ошибках "программа не готова, exerption" и куча цифр

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    161
    Меню Файл - Просмотр карантина. Там поищите файл
    C:\Program Files\Internet Explorer\setupapi.dll
    Поставьте напротив него галочку, и пришлите согласно приложению 3 правил.
    Цитата Сообщение от straddy Посмотреть сообщение
    последний раз отключить его смог только выдергивая кабель
    Именно последний раз или постоянно?
    Цитата Сообщение от straddy Посмотреть сообщение
    кстати, две вещи, не знаю, важны ли:
    Обновления -- сказать толком ничего не смогу. Думаю, что поставятся рано или поздно. Наверное, это из-за прерванной установки.
    программа не готова, exerption -- при работе АВЗ лучше компьютер оставлять в покое и дождаться окончания работы

    Выполните в АВЗ:
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    end.
    Затем выполните инструкцию, описанную в первом сообщении здесь:http://virusinfo.info/showthread.php?t=3519
    Результат загрузки архива сообщите.

  8. #7
    Junior Member Репутация
    Регистрация
    08.08.2010
    Сообщений
    11
    Вес репутации
    51
    Меню Файл - Просмотр карантина. Там поищите файл
    C:\Program Files\Internet Explorer\setupapi.dll


    Я не знаю, что такое, но карантин оказался пустым! Я делал так, как Вы сказали.

    Результат закачки:

    Файл сохранён как100809_215614_virusinfo_files_straddy_4c60413ec 74a3.zip
    Размер файла9812733
    MD57fc6f76b8e678b73eaffba7907fddc39

    программа не готова, exсeption и куча цифр номера ошибки - при работе АВЗ лучше компьютер оставлять в покое и дождаться окончания работы

    Я его не трогаю, но при выполнении скриптов это повторяется.
    Может снести AVZ, закачать заново и повторить упражнения?

    Добавлено через 48 минут

    забыл сказать - подключение каждый раз перестает реагировать - отключаться не могу
    Последний раз редактировалось straddy; 09.08.2010 в 22:50. Причина: Добавлено

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Выполните в AVZ скрипт ScanVuln.txt и приложите сюда файл avz_log.txt из под-папки log.
    Пройдитесь по ссылкам из протокола AVZ и установите обновления.
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

  10. #9
    Junior Member Репутация
    Регистрация
    08.08.2010
    Сообщений
    11
    Вес репутации
    51
    запрашиваемый файл


    Кажется нашли виновника:

    Sun Java JDK и JRE

    Java не хочет ни устанавливаться, ни не разрешает удалится. Пишет об ошибке Windows Installer
    Вложения Вложения
    Последний раз редактировалось straddy; 10.08.2010 в 21:38.

  11. #10
    Junior Member Репутация
    Регистрация
    08.08.2010
    Сообщений
    11
    Вес репутации
    51
    Я убил Java вручную (revo uninstaller), но скрипт по любому выдает:
    Множественные уязвимости в Sun Java JDK и JRE
    Установка новой Java из сайта не получается, выдает комуникат:
    невозможно установить бла, бла, проблема Windows Installer
    Я скачал и переустановил Windows Installer, но это проблему не решило.

    Что делать, люди добрые?

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Убивать программы вручную не хорошо.
    Но раз вы до этого дошли, удалите раздел в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft

  13. #12
    Junior Member Репутация
    Регистрация
    08.08.2010
    Сообщений
    11
    Вес репутации
    51
    удалил, но это не помогло, Java не встает, не пускает к службе Windows Installer

    на всякий пожарный новые логи


    скрипт уже никаких уязвимости не выдает

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    В логах нет ничего подозрительного.

  15. #14
    Junior Member Репутация
    Регистрация
    08.08.2010
    Сообщений
    11
    Вес репутации
    51
    А что делать с Java и Windows Installer? Разве это не действия трояна?

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Возможно, это последствия действий трояна.
    Вы устанавливали Windows Installer 4.5 - http://www.microsoft.com/downloads/d...9-54d056d6f9f4 ?

  17. #16
    Junior Member Репутация
    Регистрация
    08.08.2010
    Сообщений
    11
    Вес репутации
    51
    Да, именно это.
    Там что-то должно сидеть - WI грузится очень долго, чтобы потом быстро вырубиться, типа - нет такой службы.

  18. #17
    Junior Member Репутация
    Регистрация
    08.08.2010
    Сообщений
    11
    Вес репутации
    51
    Все, кажется я справился.
    Всем спасибо!

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    И как вам это удалось?

  20. #19
    Junior Member Репутация
    Регистрация
    08.08.2010
    Сообщений
    11
    Вес репутации
    51
    1. Еще раз вычистил CCleaner историю, чтобы не осталось там следов Java.
    2. В Сдужбах запустил Установщика Windows вручную.

    Вроде заработало.

  21. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) straddy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 21.02.2010, 22:09
    2. Ответов: 1
      Последнее сообщение: 26.02.2009, 14:29
    3. Ответов: 2
      Последнее сообщение: 22.02.2009, 09:36
    4. Ответов: 7
      Последнее сообщение: 22.02.2009, 07:44
    5. Ответов: 13
      Последнее сообщение: 13.09.2006, 14:14

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01652 seconds with 20 queries