Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 57.

буйство вирусов?! (заявка № 12401)

  1. #21
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    46
    Вес репутации
    68
    Извините...
    Посмотрите вот этот лог (создан avz-ом).

    P.S.: а тот лог зазипован с паролем virus.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    46
    Вес репутации
    68
    Готово.
    Эти логи, или я чего напутал?
    Вложения Вложения

  4. #23
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    46
    Вес репутации
    68
    Карантин:

    Результат загрузки

    Файл сохранён как070913_063412_virus_46e920347a4fc.zipРазмер файла359369MD5d7df507d65a6455979ea4b06d2ea35f4

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Выполните следующий скрипт:
    Код:
    begin
     BC_DeleteSvc('msupdate');
     BC_DeleteSvc('kcp');
     BC_DeleteSvc('NDnet1');
     BC_DeleteSvc('protect');
     BC_DeleteSvc('smtpdrv');
    BC_Activate;
    RebootWindows(true);
    end.
    Потом еще один:
    Код:
    begin
     SearchRootkit(false, true);
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Scmn41', 'Start');
     RebootWindows(true); 
    end.
    Добавлено через 33 секунды

    После этого попытайтесь найти через AVZ файл Scmn41.sys
    Последний раз редактировалось Bratez; 13.09.2007 в 15:56. Причина: Добавлено
    I am not young enough to know everything...

  6. #25
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    46
    Вес репутации
    68
    Скрипты выполнил (после первого вывалился в синий экран), файл не найден.

    Что делать дальше?

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Похоже, там главный - protect.sys. Оставим пока его в покое.
    Выполните такой скрипт:
    Код:
    begin
     BC_DeleteSvc('msupdate');
     BC_DeleteSvc('kcp');
     BC_DeleteSvc('NDnet1');
     BC_DeleteSvc('smtpdrv');
    BC_Activate;
    RebootWindows(true);
    end.
    и сделайте еще раз "дополнительный лог".
    I am not young enough to know everything...

  8. #27
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    46
    Вес репутации
    68
    Готово

  9. #28
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    46
    Вес репутации
    68
    И лог вдогонку
    Вложения Вложения

  10. #29
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    protect.sys тоже удалился.

    Scmn41.sys - а это все сидит.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Похоже, первый скрипт из #24 все-таки сработал, потому что protect.sys исчез бесследно. Пробуйте еще раз, в нормальном режиме:
    Код:
    begin
     SearchRootkit(false, true);
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Scmn41', 'Start');
     RebootWindows(true); 
    end.
    После перезагрузки ищите Scmn41.sys.
    I am not young enough to know everything...

  12. #31
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    46
    Вес репутации
    68
    Скрипт выполнил (через синий экран), файл не нашел.

    Что дальше?

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Заколдованый прямо какой-то!
    Осталось загрузиться в консоль восстановления или с LiveCD и прибить его там. Живет он скорее всего в windows\system32\drivers.
    I am not young enough to know everything...

  14. #33
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    46
    Вес репутации
    68
    А как сработать в консоли (или где добыть LiveCD)?

  15. #34
    Visiting Helper Репутация Репутация Репутация Аватар для XL
    Регистрация
    25.02.2006
    Адрес
    почти Москва
    Сообщений
    157
    Вес репутации
    75
    Старый добрый DOS помните? Если нет, то придется...
    Собственно, а давайте-ка попробуем сделать лог через Rootkit Unhooker!
    Скачать RKU
    С созданием лога справитесь или подсказать относительно последовательности нажатий?

    *****

    еще один вариант, не связанный с live cd&recovery console - можно извлечь HDD из компьютера и подключить его к другой машине, из под которой поискать этот драйвер в системной папке. так нагляднее будет, да и антивирусом провериться можно.
    Если что-то непонятное плывет к Вам прямо в руки, то не спешите обладать им! Приглядитесь, возможно, оно просто не тонет...

  16. #35
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    46
    Вес репутации
    68
    Что-то из ДОСа помню, но последовательность - лучше подскажите, плз.

    Добавлено через 3 часа 5 минут

    Уважаемые, вы где пропали?
    Последний раз редактировалось SMajor; 13.09.2007 в 21:38. Причина: Добавлено

  17. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529

  18. #37
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    46
    Вес репутации
    68
    М-м-м...
    Это я уже скачал, а вот где написано чего надо нажимать?!

    P.S.: еще один влет на вирусы, и я начну давать консультации равзработчикам антивирусного ПО

    Добавлено через 17 минут

    Вроде как я его... того...
    Кажется, грохнул я Scmn41.sys руткитом.
    Как это проверить?
    Последний раз редактировалось SMajor; 13.09.2007 в 22:32. Причина: Добавлено

  19. #38
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    сделать новый лог ....

  20. #39
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    46
    Вес репутации
    68
    Во кино...
    Руткит не удалил его - нашел в консоли, удалил (как показала консоль), а в логах - опять есть?!
    Вложения Вложения

  21. #40
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    загружайтесь с с live cd и удаляйте ...

  • Уважаемый(ая) SMajor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Куча вирусов
      От craftix в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 08.06.2010, 16:31
    2. куча вирусов
      От zoloto895 в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 21.03.2010, 22:29
    3. Ответов: 1
      Последнее сообщение: 10.10.2009, 20:01
    4. Кучка вирусов
      От giggs в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.03.2009, 13:20
    5. Куча вирусов!
      От Steel в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.09.2008, 17:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01175 seconds with 19 queries