Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 47.

ХЕЛП!!!!! КАРАУЛ!!! нахватал полную подборку (заявка № 12398)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    606
    Система споткнулась у тебя не слабо. Логи где?
    Опыт — это слово, которым люди называют свои ошибки.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Designer Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Not
    Регистрация
    16.05.2007
    Адрес
    Москва
    Сообщений
    276
    Вес репутации
    103
    Цитата Сообщение от SuperBrat Посмотреть сообщение
    Мой код будет вот таким:
    Код:
    begin
     DeleteFile('C:\WINDOWS\System32\vedxg6ame4.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    В таком виде все успешно прошло включая корректную перезагрузку системы!


    Слогами проблема заключается в синеньком таком экране СМеРти буть он не ладен.
    Запускаю скрипт......зерез пару секунд лицезрею на синем фоне что то там по английски (не успеваю прочитать. особенно не зная языка)
    Минздрав СССР всегда предупреждал, что беспорядочные связи могут повредить здоровью.....
    но я никогда не думал, что это они о компьютере.

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    606
    Цитата Сообщение от Not Посмотреть сообщение
    В таком виде все успешно прошло включая корректную перезагрузку системы!
    Молодец. Давай дальше по списку.
    Опыт — это слово, которым люди называют свои ошибки.

  5. #24
    Designer Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Not
    Регистрация
    16.05.2007
    Адрес
    Москва
    Сообщений
    276
    Вес репутации
    103
    Говорили же мне занающие люди на этом УВАЖАЕМОМ сайте, что програмы антивирусные надо запускать в безопасном режиме винДЫ!
    Вроде все получилось! только больно напугали строчки "невозможно удаление из за запрета (дальше не видно за рамкой было)


    P.S. зато теперь логи загружаются!
    Последний раз редактировалось Not; 31.10.2007 в 12:09.
    Минздрав СССР всегда предупреждал, что беспорядочные связи могут повредить здоровью.....
    но я никогда не думал, что это они о компьютере.

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    998
    1.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O20 - Winlogon Notify: botreg - C:\Documents and Settings\All Users\Документы\Settings\bot.dll (file missing)
    2.AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\dump_nvata.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\Vfw38.sys','');
     QuarantineFile('C:\Documents and Settings\All Users\Документы\Settings\bot.dll','');
     DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\bot.dll');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\Vfw38.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\Cou64.sys'); 
     DeleteFile('C:\WINDOWS\system32\drivers\Dfm46.sys'); 
     DeleteFile('C:\WINDOWS\system32\drivers\His51.sys'); 
     DeleteFile('C:\WINDOWS\system32\drivers\Hxdb52.sys'); 
     DeleteFile('C:\WINDOWS\system32\drivers\Mqrj62.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(9);
    ExecuteRepair(10);
    ExecuteRepair(11);
    ExecuteRepair(12);
    RebootWindows(true);
    end.
    Прислать карантин согласно приложения 3 правил .
    3.Сделай новые логи после лечения и присоедини к следующему сообщению.

    P.S.Ты главное под ограниченным юзером в инете работай, тогда хоть руткитов не нахватаешься даже с эксплорером.Просто в файрфоксе можно легко настраивать скрипты, а в екслпорере не возможно.
    Последний раз редактировалось drongo; 12.09.2007 в 21:44.

  7. #26
    Designer Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Not
    Регистрация
    16.05.2007
    Адрес
    Москва
    Сообщений
    276
    Вес репутации
    103
    Люди!!! Куда Вы пропали???!!! не оставляйте меня одного с этими тварями!!!!

    Добавлено через 2 минуты

    Цитата Сообщение от drongo Посмотреть сообщение
    1.
    Код:
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O20 - Winlogon Notify: botreg - C:\Documents and Settings\All Users\Документы\Settings\bot.dll (file missing)
    2.

    УПС...... странно но секунду назад после п2 ничего не было!!!

    Извини...... мне верхом на бронепоезде не очень понятно звуковоймужчина.ехе тоже не наш человек?

    и почему после 2. пусто?
    Последний раз редактировалось Not; 12.09.2007 в 21:40. Причина: Добавлено
    Минздрав СССР всегда предупреждал, что беспорядочные связи могут повредить здоровью.....
    но я никогда не думал, что это они о компьютере.

  8. #27
    Designer Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Not
    Регистрация
    16.05.2007
    Адрес
    Москва
    Сообщений
    276
    Вес репутации
    103
    И все равно очень много строчек красного цвета с какими то надписями что то про руткит и удаление невозможно из за каких то настроек
    логи свежак:
    Последний раз редактировалось Not; 31.10.2007 в 12:09.
    Минздрав СССР всегда предупреждал, что беспорядочные связи могут повредить здоровью.....
    но я никогда не думал, что это они о компьютере.

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    998
    временные папки почистить, они там плодяться каждый раз с новыми именами. хоть руками в сейфмоде, хоть ccleaner- http://soft.softodrom.ru/ap/p5628.shtml только галку при установке с установки тулбара убери

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    575
    Пришли ещё файл C:\WINDOWS\system32\DRIVERS\tcpip.sys посмотреть, не нравится мне его отсутствие в базе чистых.

  11. #30
    Designer Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Not
    Регистрация
    16.05.2007
    Адрес
    Москва
    Сообщений
    276
    Вес репутации
    103
    Цитата Сообщение от RiC Посмотреть сообщение
    Пришли ещё файл C:\WINDOWS\system32\DRIVERS\tcpip.sys посмотреть, не нравится мне его отсутствие в базе чистых.
    как слать? в архиве?
    Минздрав СССР всегда предупреждал, что беспорядочные связи могут повредить здоровью.....
    но я никогда не думал, что это они о компьютере.

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    575
    По ссылке "Прислать запрошенные файлы" в Zip архиве с паролем virus

  13. #32
    Designer Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Not
    Регистрация
    16.05.2007
    Адрес
    Москва
    Сообщений
    276
    Вес репутации
    103
    RiC,

    высылаю несколько архивов ( с паролем virus)
    в которых файлы лежащие в виндовых папках и датой создания 12.09.07 но вот этот C:\WINDOWS\system32\CatRoot2\tmp.edb не хочет архивироваться говоря, что используется другим приложением.
    Минздрав СССР всегда предупреждал, что беспорядочные связи могут повредить здоровью.....
    но я никогда не думал, что это они о компьютере.

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    575
    Цитата Сообщение от Not Посмотреть сообщение
    RiC,
    высылаю несколько архивов ( с паролем virus)
    Помилуйте, меня траффик платный, пришлите только то, что насобирал AVZ в карантин.

  15. #34
    Designer Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Not
    Регистрация
    16.05.2007
    Адрес
    Москва
    Сообщений
    276
    Вес репутации
    103
    Цитата Сообщение от RiC Посмотреть сообщение
    Помилуйте, меня траффик платный, пришлите только то, что насобирал AVZ в карантин.
    сорри, сорри но там действительно очень странные файлы!

    Добавлено через 11 минут

    RiC,

    отправил.

    но скажите мне, что этот файл обычный виндовый и я успокоюсь
    Последний раз редактировалось Not; 12.09.2007 в 23:21. Причина: Добавлено
    Минздрав СССР всегда предупреждал, что беспорядочные связи могут повредить здоровью.....
    но я никогда не думал, что это они о компьютере.

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    575
    Из присланного в последний раз -
    Ewxk83.sys - Троян
    symavc32.sys - Троян
    uzm0nti3.sys - Чистый
    C:\WINDOWS\system32\DRIVERS\tcpip.sys - не попал в карантин

    Добавлено через 4 минуты

    Цитата Сообщение от Not Посмотреть сообщение
    но скажите мне, что этот файл обычный виндовый и я успокоюсь
    Файл размером 0 байт не содержит ничего

    Добавлено через 12 минут

    C:\WINDOWS\system32\DRIVERS\tcpip.sys - чистый, патчен на снятие ограничения по кол-ву сессий что-ли ?
    C:\WINDOWS\system32\msdnc3.exe - 99% - Троян
    C:\WINDOWS\system32\drivers\Vfw38.sys копия symavc32.sys

    Добавлено через 6 минут

    Дронго правильно посоветовал - Cceanen, после можно пройтись ещё раз AVZ только не скриптом из правил, а обычной проверкой из меню, судя по логам активной живности не осталось, только хвосты.
    Последний раз редактировалось RiC; 12.09.2007 в 23:45. Причина: Добавлено

  17. #36
    Designer Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Not
    Регистрация
    16.05.2007
    Адрес
    Москва
    Сообщений
    276
    Вес репутации
    103
    RiC,

    Компу реально легче и обращений в нет не видно, проверка (не полная) АВЗ никого не нашла (осталось весь С: проверить) но то, что живности не осталось я не уверен
    вот, что спайбот показал


    Если развернуть пути там есть ехеШники.

    например
    Последний раз редактировалось Not; 12.09.2007 в 23:58.
    Минздрав СССР всегда предупреждал, что беспорядочные связи могут повредить здоровью.....
    но я никогда не думал, что это они о компьютере.

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    575
    Если развернуть пути там есть ехеШники.
    А на винчестере они тоже есть ? На скрине записи в реестре, о том что когдато было/жило, и скорее всего уже стерто, судя по всему антивирусом который не позаботиллся о зачистке реестра.

    Вот хороший антиспай, это бесплатная версия - только сканер, и во время начала проверки нужен инет - http://downloads.ewido.net/ewido_micro.exe можете ещё им проверится для уверенности, после начала сканирования инет можно будет отключить, если нужно.

  19. #38
    Designer Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Not
    Регистрация
    16.05.2007
    Адрес
    Москва
    Сообщений
    276
    Вес репутации
    103
    Цитата Сообщение от RiC Посмотреть сообщение
    А на винчестере они тоже есть ? На скрине записи в реестре, о том что когдато было/жило, и скорее всего уже стерто, судя по всему антивирусом который не позаботиллся о зачистке реестра.

    Вот хороший антиспай, это бесплатная версия - только сканер, и во время начала проверки нужен инет - http://downloads.ewido.net/ewido_micro.exe можете ещё им проверится для уверенности, после начала
    сканирования инет можно будет отключить, если нужно.
    спайботом сканил 5 минут назад после всех описаных здесь манипуляций. удаление не запускал только отсканил.
    Антивирусом стирал только АВЗ.
    Вот....

    P.S. кстати это:
    "Из присланного в последний раз -
    Ewxk83.sys - Троян
    symavc32.sys - Троян
    uzm0nti3.sys - Чистый"
    было заархивировано тоже после.
    Минздрав СССР всегда предупреждал, что беспорядочные связи могут повредить здоровью.....
    но я никогда не думал, что это они о компьютере.

  20. #39
    Designer Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Not
    Регистрация
    16.05.2007
    Адрес
    Москва
    Сообщений
    276
    Вес репутации
    103
    Так... ну вроде теперь все!
    - ewido ничего не нашол
    - доктор нашол и убил BackDoor.Dld.1169
    - spy убил то, что было на скриншоте
    - в довершение AVZ нашол и безжалостно убил rootkit.Win32.Agent.ea

    при повторных сканированиях НИКТО НИЧЕГО НЕ НАШОЛ!!!! УРА!!!!
    на всякий случай свежие логи:
    ВСЕМ 200 раз спасибо!
    Последний раз редактировалось Not; 31.10.2007 в 12:09.
    Минздрав СССР всегда предупреждал, что беспорядочные связи могут повредить здоровью.....
    но я никогда не думал, что это они о компьютере.

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    94
    В логах теперь чисто.
    Что из этого тебе нужно?
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    и всё же ты нас не слушаешь,так и работаешь под админом

  • Уважаемый(ая) Not, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 25.11.2011, 21:22
    2. TDL4 получил полную поддержку 64-битных операционных систем
      От olejah в разделе Новости компьютерной безопасности
      Ответов: 1
      Последнее сообщение: 02.07.2011, 23:29
    3. Ответов: 0
      Последнее сообщение: 05.11.2010, 19:03
    4. Ответов: 7
      Последнее сообщение: 01.11.2010, 20:50

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00437 seconds with 16 queries