Показано с 1 по 6 из 6.

Windows server 2003. Блокировка диспетчера задач, редактора реестра, вирус создающий дубликаты файлов с расширением *.lnk и ярлыки-ссылки. (заявка № 86391)

  1. #1
    Junior Member Репутация
    Регистрация
    02.11.2009
    Сообщений
    6
    Вес репутации
    53

    Windows server 2003. Блокировка диспетчера задач, редактора реестра, вирус создающий дубликаты файлов с расширением *.lnk и ярлыки-ссылки.

    Недавно завелась такая зараза. В каждой папке будь то системная или нет появляется дубликат файлов с расширением *.lnk, причем после удаления создаетсчя заново через некоторое время. Диспетчер заблокирован, доступа к реестру нет.

    Сервер работает круглосуточно в организации, надолго останавливать нельзя. Также не запускаются неколторые exe и bat файлы.
    Последний раз редактировалось tretalek; 26.08.2010 в 09:43.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    02.11.2009
    Сообщений
    6
    Вес репутации
    53
    Люди помогите, незнаю что делать уже. Работа стоит!!!!

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Здравствуйте,

    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.

    -Выполните скрипт:
    Код:
    begin
    SetAVZGuardStatus(True);
    ClearQuarantine;
    QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\narwpi.pif','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('D:\medub.exe','');
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('F:\tuyqt.pif','');
     QuarantineFile('C:\1','');
     DeleteFile('C:\1');
     DeleteFile('F:\tuyqt.pif');
     DeleteFile('F:\autorun.inf');
     DeleteFile('D:\medub.exe');
     DeleteFile('D:\autorun.inf');
     DeleteFile('C:\narwpi.pif');
     DeleteFile('C:\autorun.inf');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    RebootWindows(true);
    end.
    Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.

    После перезагрузки:
    - Закачайте файл ..\avz\quarantine.zip для анализа.
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  5. #4
    Junior Member Репутация
    Регистрация
    02.11.2009
    Сообщений
    6
    Вес репутации
    53
    Диспетчер задач и редактор реестра все еще заблокированы.
    Касперский 6 для сервера не обновляется и не проводит сканирование.

  6. #5
    Junior Member Репутация
    Регистрация
    02.11.2009
    Сообщений
    6
    Вес репутации
    53
    Что же делать дальше?

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 10
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\narwpi.pif - Trojan.Win32.Inject.attk ( DrWEB: Win32.Sector.22, BitDefender: Trojan.Sality.B.Dam, NOD32: Win32/Sality.STB.Gen trojan, AVAST4: Win32:StubOfSality [Trj] )
      2. d:\\medub.exe - Trojan.Win32.Inject.attk ( DrWEB: Win32.Sector.22, BitDefender: Trojan.Sality.B.Dam, NOD32: Win32/Sality.STB.Gen trojan, AVAST4: Win32:StubOfSality [Trj] )
      3. f:\\tuyqt.pif - Trojan.Win32.Inject.attk ( DrWEB: Win32.Sector.22, BitDefender: Trojan.Sality.B.Dam, NOD32: Win32/Sality.STB.Gen trojan, AVAST4: Win32:StubOfSality [Trj] )


  • Уважаемый(ая) tretalek, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Блокировка редактора реестра, загрузка процессора под 100%... (заявка №47235)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 12.01.2011, 18:00
    2. Блокировка диспетчера задач, редактора реестра (заявка №46104)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 07.01.2011, 18:00
    3. Ответов: 8
      Последнее сообщение: 16.03.2010, 16:31
    4. блокировка диспетчера задач, редактора реестра
      От Тарасов Сергей в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 06.03.2010, 05:40
    5. Ответов: 9
      Последнее сообщение: 17.02.2008, 13:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01207 seconds with 19 queries