Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 55.

на компе куча вирусов (заявка № 54380)

  1. #21
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Логи-то AVZ сделайте по правилам, из-под администратора
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    19.08.2009
    Сообщений
    91
    Вес репутации
    59
    при запуске полиморфного avz под админом, сейчас выдаёт такую ошибку:
    "Access violation at address 004AE082 in module "ckwejf.pif". Read of address 00000030"
    после нажатия ОК:
    "Access violation at address 004A3F9C in module "ckwejf.pif". Read of address 00000030"

    Добавлено через 1 минуту

    NickGolovko, всё что удалось сделать, сразу выкладываю
    пока только один лог
    Последний раз редактировалось Vitus.virusinfo; 11.09.2009 в 08:55. Причина: Добавлено

  4. #23
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Напоминает файловый вирус, что мне уже совсем не нравится.

    Загрузите тот файл полиморфа, что у вас имеется сейчас, в архиве с паролем virus по ссылке отправки карантина, после чего попробуйте перезакачать полиморф, переименовать тем же образом, запустить с тем же ключом и добыть логи.

    Если с логами никак, попытайтесь хотя бы выполнить скрипт восстановления системы №10 и немедленно перезагрузиться в безопасный режим.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  5. #24
    Junior Member Репутация
    Регистрация
    19.08.2009
    Сообщений
    91
    Вес репутации
    59
    NickGolovko,
    извиняюсь, не туда ткнул =)
    Последний раз редактировалось Vitus.virusinfo; 27.10.2010 в 11:03.

  6. #25
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Уже лучше Сейчас подготовлю скрипт, а вы пока займитесь подготовкой нового полиморфа и загрузкой старого.

    Добавлено через 7 минут

    Скрипт:

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\KORXPWQT.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\iqfvs.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\fciekvesm.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\fpeglop.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
     QuarantineFile('C:\DOCUME~1\123\LOCALS~1\Temp\init.exe','');
     DeleteFile('C:\DOCUME~1\123\LOCALS~1\Temp\init.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
     DeleteFile('C:\WINDOWS\system32\drivers\fpeglop.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\fciekvesm.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\iqfvs.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\KORXPWQT.sys');
     DeleteFile('C:\WINDOWS\system32\msvcrt57.dll');
     BC_ImportALL;
     BC_QrSvc('KORXPWQT');
     BC_QrSvc('haizicwcwizjxn');
     BC_QrSvc('ffbvlzixymea');
     BC_QrSvc('bhkjzuf');
     BC_DeleteSvc('KORXPWQT');
     BC_DeleteSvc('haizicwcwizjxn');
     BC_DeleteSvc('ffbvlzixymea');
     BC_DeleteSvc('bhkjzuf');
     ExecuteSysClean;
     ExecuteRepair(10);
     BC_Activate;
     RebootWindows(true);
    end.
    Добавлено через 8 минут

    P.S. У вас есть учетная запись В Контакте или на Одноклассниках?
    Последний раз редактировалось NickGolovko; 11.09.2009 в 09:31. Причина: Добавлено
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  7. #26
    Junior Member Репутация
    Регистрация
    19.08.2009
    Сообщений
    91
    Вес репутации
    59
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    после чего попробуйте перезакачать полиморф, переименовать тем же образом, запустить с тем же ключом
    та же ошибка.
    скачивал новый, переименовывол по другому, запускал с ключем.
    Ошибка та же.

    Цитата Сообщение от NickGolovko Посмотреть сообщение
    выполнить скрипт восстановления системы №10
    это как? и где?

    Добавлено через 1 минуту

    Цитата Сообщение от NickGolovko Посмотреть сообщение
    P.S. У вас есть учетная запись В Контакте или на Одноклассниках?
    комп который мы лечим, не мой. У того кто за ним работает, есть учетная запись вконтакте, думаю в одноклассниках тоже есть.

    если вопрос личный - то у меня тоже есть уч. з. вконтакте =)

    Добавлено через 5 минут

    NickGolovko,
    begin
    ExecuteRepair(10);
    RebootWindows(true);
    end.
    вот это 10 скрипт?
    если да - то как я его запущу, если у меня не запускается avz никак?
    Последний раз редактировалось Vitus.virusinfo; 11.09.2009 в 09:40. Причина: Добавлено

  8. #27
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    А если переложить полиморф, например, в корень диска? У вас, как я вижу, в пути к файлу есть буквосочетание "avz".
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  9. #28
    Junior Member Репутация
    Регистрация
    19.08.2009
    Сообщений
    91
    Вес репутации
    59
    NickGolovko,
    вы писали: http://virusinfo.info/showpost.php?p=98776&postcount=29

    может вручную сделать это как то можно?

    Добавлено через 11 минут

    NickGolovko,
    запустился полиморфный AVZ с ключем AM=Y, причем из под пользователя

    что делать?
    Последний раз редактировалось Vitus.virusinfo; 11.09.2009 в 10:13. Причина: Добавлено

  10. #29
    Junior Member Репутация
    Регистрация
    19.08.2009
    Сообщений
    91
    Вес репутации
    59
    вытащил лог проверки

    запускать тот скрипт который вы написали???
    Последний раз редактировалось Vitus.virusinfo; 27.10.2010 в 11:03.

  11. #30
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Цитата Сообщение от Vitus.virusinfo Посмотреть сообщение
    комп который мы лечим, не мой. У того кто за ним работает, есть учетная запись вконтакте, думаю в одноклассниках тоже есть.
    Спросите, не загружались ли в последнее время из этих социальных сетей какие-либо приложения.

    Добавлено через 32 секунды

    Да, запускайте скрипт.

    Добавлено через 1 минуту

    Желательно из-под администратора
    Последний раз редактировалось NickGolovko; 11.09.2009 в 10:25. Причина: Добавлено
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  12. #31
    Junior Member Репутация
    Регистрация
    19.08.2009
    Сообщений
    91
    Вес репутации
    59
    NickGolovko,
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    Желательно из-под администратора
    уж запустился из под юзера, дак не буду закрывать, а то опять не запуститься
    ща сделаю скрипт ваш

  13. #32
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Из-под пользователя вряд ли что-то удалится ну ладно, пробуйте как есть. Потом попытайтесь загрузиться в безопасном режиме.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  14. #33
    Junior Member Репутация
    Регистрация
    19.08.2009
    Сообщений
    91
    Вес репутации
    59
    NickGolovko,
    ПОЛУЧИЛОСЬ!!!
    завис при перезагрузке (пришлось жестко), но загрузился в безопасном.
    Запустил на проверку CureIt'ом

    На счет приложений из соц. сетей, говорит не грузила ничего.

    Добавлено через 1 минуту

    кстати после перезагрузки AVZ (обычный) из под юзера запустился без проблем
    так что скриптик что надо

    Добавлено через 1 минуту

    Цитата Сообщение от NickGolovko Посмотреть сообщение
    Спросите, не загружались ли в последнее время из этих социальных сетей какие-либо приложения.
    а что вы там увидели, расскажите?
    Последний раз редактировалось Vitus.virusinfo; 11.09.2009 в 10:47. Причина: Добавлено

  15. #34
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Воровство паролей от социальных сетей я увидел поэтому так охочусь за карантином. Новых приложений В Контакте пользователь тоже не добавлял? После проверки в безопасном пробуйте грузиться в обычном, входить как админ и выполнять тот же скрипт еще раз. Потом пришлите образовавшийся карантин.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  16. #35
    Junior Member Репутация
    Регистрация
    19.08.2009
    Сообщений
    91
    Вес репутации
    59
    NickGolovko,
    нет, приложений не добавляла, но приходило сообщение от подруги спамерское,
    типо со ссылкой на сайт знакомств.
    к сожалению она его удалила.
    было ещё одно сообщение:
    " приветик . тут узнали про акцию, получили голоса бесплатно
    http://vkontakte.ru/note13890808_7485619 "
    (СПАМ)

    может и отсюда

  17. #36
    Junior Member Репутация
    Регистрация
    19.08.2009
    Сообщений
    91
    Вес репутации
    59
    Проверил всё что можно было.
    CureIt в безопасном режиме удалил 5 вирусов.
    Держите последние логи и карантин

    Компу гораздо полегчало...
    Последний раз редактировалось Vitus.virusinfo; 27.10.2010 в 11:03.

  18. #37
    Junior Member Репутация
    Регистрация
    19.08.2009
    Сообщений
    91
    Вес репутации
    59
    Несколько раз вываливался синий экран

  19. #38
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Итак, обычная AVZ запускается. Это хорошо.

    Загрузите тогда последнюю версию (4.32) и сделайте еще раз лог syscure. Я так и не понял, ушел sfc.sys или нет; нужно удостовериться.

    И уберите наконец из системы драйвер от Касперского
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  20. #39
    Junior Member Репутация
    Регистрация
    19.08.2009
    Сообщений
    91
    Вес репутации
    59
    NickGolovko,
    продолжаем =)
    sfc помоему остался, как это проверить?

    Добавлено через 1 минуту

    как убрать всё что от касперского?
    Последний раз редактировалось Vitus.virusinfo; 14.09.2009 в 09:00. Причина: Добавлено

  21. #40
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Цитата Сообщение от Vitus.virusinfo Посмотреть сообщение
    sfc помоему остался, как это проверить?
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    Загрузите тогда последнюю версию (4.32) и сделайте еще раз лог syscure.


    Цитата Сообщение от Vitus.virusinfo Посмотреть сообщение
    как убрать всё что от касперского?
    Посмотрите в Autoruns. Что найдете - отключите, сняв галочку.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  • Уважаемый(ая) Vitus.virusinfo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Много вирусов на компе было
      От Nikki_Sixx в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.02.2011, 10:25
    2. у меня в компе много не удаляемых вирусов
      От dimona dostal kido в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.06.2010, 22:51
    3. касперский чё-то нашёл на компе
      От KOLANICH в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 12.12.2009, 15:35
    4. много вирусов на компе
      От Rouk в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 05:02
    5. Ответов: 8
      Последнее сообщение: 22.02.2009, 01:40

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00311 seconds with 17 queries