Страница 2 из 2 Первая 12
Показано с 21 по 35 из 35.

Помогите !!! с проблемой lostvolume (заявка № 59288)

  1. #21
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    77
    Вес репутации
    58
    повторил указания 15-го сообщения.....с обычным AVZ такая история...появляется окно на 2 секунды и сворачивается. Но сейчас я успел каким-то чудом нажать на выполнение скрипта №2 и он его в свернутом режиме выполнил, перезагрузил ноут, ......включил обычный обновленный AVZ, опять успел до сворачивания .... выполняю скрипт№3, посмотрел lostvolume висит((шлю повторно три лога, но выполнены они в обычном AVZ.
    Последний раз редактировалось S1111S; 06.11.2009 в 14:14.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    960
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\system32\clipsrv.exe','');
     QuarantineFile('C:\WINDOWS\system32\dllhost.exe','');
     QuarantineFile('c:\windows\system32\ctfmon.exe','');
     CreateQurantineArchive(GetAVZDirectory+'susp.zip');
     RebootWindows(true);
    end.
    Файл susp.zip пришлите по ссылке прислать запрошенный карантин

  4. #23
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    77
    Вес репутации
    58
    Venus Doom, делал все по схеме---успел-нажал, через обычный AVZ. Файл susp.zip отослал.

  5. #24
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    960
    Подождем анализа файлов

  6. #25
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    77
    Вес репутации
    58
    Venus Doom, насколько долго ждать, дружище??? Вопрос такой еще...по запросу в яндексе вируса Trojan-Dropper.Win32.Clons.bjh выдает лабораторию каспера --новые вирусы. Может попробовать скачать пробную версию каспера 10 и попытаться снести этот вирус??? Как думаете есть смысл?? Ноут завтра нужен.....живой и здоровый((

  7. #26
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    960
    Подождите пока

  8. #27
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    77
    Вес репутации
    58
    Venus Doom, ок)кстати, может вам пригодиться, зараза скорее всего пришла от Ортман лариса, тема письма -- Fwd: Сверка, акты и счет на оплату. и вложенный файл (и я повелся) ...файл то явно ехе-шный, весит 2 мб.
    Последний раз редактировалось S1111S; 04.11.2009 в 23:10.

  9. #28
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    960
    Ящик не нужно публиковать

  10. #29
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    77
    Вес репутации
    58
    ок

  11. #30
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    960
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('c:\program files\fontsys.fon');
     DeleteFile('C:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\lostvolume.exe');
     DeleteFile('C:\Program Files\Services\mservice.exe');
     DeleteFileMask('C:\Program Files\Services','*.*',true);
     DeleteDirectory('C:\Program Files\Services');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Сделайте новые логи

  12. #31
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    77
    Вес репутации
    58
    Venus Doom, шлю логи, пока та же картина.
    Последний раз редактировалось S1111S; 06.11.2009 в 14:14.

  13. #32
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    769
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.


    В HiJackThis пофиксите:

    Код:
    O4 - Startup: lostvolume.exe

    В AVZ выполните скрипт:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
    TerminateProcessByName('fontsys.fon');
     QuarantineFile('C:\Program Files\dwFlags\RDPDD Chained DD.exe','');
     QuarantineFile('C:\Program Files\fontsys.fon','');
     QuarantineFile('C:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\lostvolume.exe','');
     QuarantineFile('C:\Program Files\Services\mservice.exe','');
     DeleteFile('C:\Program Files\Services\mservice.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mfdrivers');
     DeleteFile('C:\Program Files\fontsys.fon');
     DeleteFile('C:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\lostvolume.exe');
     DeleteFile('C:\Program Files\dwFlags\RDPDD Chained DD.exe');
     DeleteFileMask('C:\Program Files\Services','*.*',true);
     DeleteDirectory('C:\Program Files\Services');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','RDPDD Chained DD');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteFile('C:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\lostvolume.exe');
     BC_DeleteFile('C:\Program Files\Services\mservice.exe');
    BC_Activate;
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
    RebootWindows(true);
    end.
    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'new-quarantine.zip'); 
    end.
    Файл карантина new-quarantine.zip пришли по ссылке вверху темы. Сделайте новые логи. отпишитесь о состоянии машины.

  14. #33
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    + к миднайт

    Такой лог сделайте http://virusinfo.info/showpost.php?p=457118&postcount=1
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #34
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    77
    Вес репутации
    58
    миднайт, Уважаемые, Миднайт и Venus Doom !
    Благодарю за помощь и участие, но сейчас такая картина: долго ждал ответа на последнюю отправку логов, в результате скачал касперского 10 пробного (посколько поиск выдал знакомство его с данной заразой) после быстрой проверки он поудалял 6 троянов, в том числе убрал из автозагрузки lostvolume!!! из програм файл - фонтсизе, сервис, флаг и еще чего-то. Хочу просканировать комп полностью. Время позднее, завтра на работу, если проблема не решится завтра поднему эту тему, с вашего позволения еще раз. Пока вроде каспер работает, интернет работает, браузер работает, документы работают, единственная оставшееся от этой заразы -- проблема не открывается msconfig....

  16. #35
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\user\главное меню\программы\автозагрузка\lostvolume.exe - Trojan-Dropper.Win32.Clons.bjh ( DrWEB: Trojan.MulDrop.32194, AVAST4: Win32:Malware-gen )
      2. c:\program files\fontsys.fon - HackTool.Win32.Hidd.cc ( DrWEB: Trojan.MulDrop.31992, BitDefender: Trojan.Generic.2136392, NOD32: Win32/Delf.OKV trojan, AVAST4: Win32:Induc )
      3. c:\program files\services\mservice.exe - Trojan-Dropper.Win32.Clons.bjh ( DrWEB: Trojan.MulDrop.32194, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) S1111S, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Помогите с проблемой!
      От garik1610 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.12.2011, 13:44
    2. Помогите с проблемой, пожалуйста!
      От AlexK в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 31.01.2011, 12:52
    3. Ответов: 14
      Последнее сообщение: 22.02.2009, 05:11
    4. Помогите разобраться с проблемой
      От [KORN] в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.05.2008, 15:04
    5. Помогите с проблемой
      От Попутчик в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.01.2007, 16:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01619 seconds with 18 queries