Показано с 1 по 9 из 9.

Помогите удалить остатки зловредов (заявка № 99633)

  1. #1
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    267
    Вес репутации
    57

    Thumbs up Помогите удалить остатки зловредов

    Логи прилагаю.
    Последний раз редактировалось tehnik34; 21.06.2011 в 16:32.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nexus
    Регистрация
    28.04.2009
    Адрес
    Broken dreams
    Сообщений
    235
    Вес репутации
    129
    В AVZ выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Internet Security Service');
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\XP-4C63CED6.EXE','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-9675976084-0213597880-816101256-0937\nissan.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isew32.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isew32.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-9675976084-0213597880-816101256-0937\nissan.exe');
     DeleteFile('C:\WINDOWS\system32\XP-4C63CED6.EXE');
     DeleteFile('F:\autorun.inf');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Загрузите карантин согласно приложению 3 правил помощи.

    Повторите логи AVZ и HiJackThis + лог MBAM

  4. #3
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    267
    Вес репутации
    57
    Файл сохранён как 110322_133632_virus_4d88a5e08c96d.zip
    Размер файла 156845
    MD5 89bd72bc0f137aac863791b75770f8b8

    Лог MBAM делается.
    Последний раз редактировалось tehnik34; 21.06.2011 в 16:32.

  5. #4
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    267
    Вес репутации
    57
    Лог MBAM.
    Последний раз редактировалось tehnik34; 21.06.2011 в 16:32.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Здравствуйте.
    Удалите в MBAM:
    Код:
    Заражённые папки:
    c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> No action taken.
    c:\documents and settings\Admin\local settings\Temp\E_4 (Worm.AutoRun) -> No action taken.
    
    Заражённые файлы:
    c:\documents and settings\Admin\local settings\Temp\E_4\com.run (Trojan.Agent) -> No action taken.
    c:\documents and settings\Admin\local settings\Temp\E_4\dp1.fne (Worm.Autorun) -> No action taken.
    c:\documents and settings\Admin\local settings\Temp\E_4\eAPI.fne (Worm.AutoRun) -> No action taken.
    c:\documents and settings\Admin\local settings\Temp\E_4\internet.fne (Trojan.Agent) -> No action taken.
    c:\documents and settings\Admin\local settings\Temp\E_4\krnln.fnr (Worm.Autorun) -> No action taken.
    c:\documents and settings\Admin\local settings\Temp\E_4\RegEx.fne (Worm.Autorun) -> No action taken.
    c:\documents and settings\Admin\local settings\Temp\E_4\shell.fne (Worm.AutoRun) -> No action taken.
    c:\WINDOWS\system32\shell.fne (Worm.AutoRun) -> No action taken.
    c:\WINDOWS\system32\dp1.fne (Worm.Autorun) -> No action taken.
    c:\WINDOWS\system32\krnln.fnr (Worm.Autorun) -> No action taken.
    c:\WINDOWS\system32\internet.fne (Trojan.Agent) -> No action taken.
    c:\WINDOWS\system32\com.run (Trojan.Agent) -> No action taken.
    c:\WINDOWS\system32\RegEx.fne (Worm.Autorun) -> No action taken.
    c:\WINDOWS\system32\eAPI.fne (Worm.AutoRun) -> No action taken.
    c:\WINDOWS\system32\og.dll (Worm.AutoRun) -> No action taken.
    c:\WINDOWS\system32\og.edt (Worm.AutoRun) -> No action taken.
    c:\WINDOWS\system32\spec.fne (Worm.AutoRun) -> No action taken.
    c:\WINDOWS\system32\ul.dll (Worm.AutoRun) -> No action taken.
    c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> No action taken.
    c:\documents and settings\Admin\local settings\Temp\E_4\spec.fne (Worm.AutoRun) -> No action taken.
    Сделайте повторный лог MBAM.

  7. #6
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    267
    Вес репутации
    57
    Выполнил
    Последний раз редактировалось tehnik34; 21.06.2011 в 16:32.

  8. #7
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nexus
    Регистрация
    28.04.2009
    Адрес
    Broken dreams
    Сообщений
    235
    Вес репутации
    129
    В логах зловредного не наблюдается.

    Установите:
    - Все новые обновления для Windows

    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.

    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).

    Перезагрузите компьютер.

    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

  9. #8
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    267
    Вес репутации
    57
    Все сделал. Спасибо.

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\recycler\\s-1-5-21-9675976084-0213597880-816101256-0937\\nissan.exe - P2P-Worm.Win32.Palevo.psk ( DrWEB: Trojan.Packed.20312, BitDefender: Gen:Heur.Krypt.24, AVAST4: Win32:Crumpache [Cryp] )
      2. c:\\windows\\system32\\cpldapu\\produkey.exe - not-a-virus:PSWTool.Win32.ProductKey.aj ( DrWEB: Tool.PassSteel.645 )


  • Уважаемый(ая) tehnik34, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Остатки зловредов
      От tehnik34 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 23.12.2010, 13:02
    2. Помогите почистить остатки зловредов
      От alekseygalkin в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 18.12.2010, 17:03
    3. Помогите удалить остатки вируса
      От Synthetic_God в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 07.05.2010, 11:09
    4. Ответов: 12
      Последнее сообщение: 03.02.2010, 23:13
    5. Помогите удалить остатки...
      От Earring21 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 18.02.2008, 16:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00982 seconds with 17 queries