Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 54.

Блокиратор Winndows Depatrment of Justice MoneyPak [Trojan.Win32.Patched.pp ] (заявка № 142340)

  1. #21
    Junior Member Репутация
    Регистрация
    21.07.2013
    Сообщений
    24
    Вес репутации
    44
    После выполнения скрипта баннер остался, попытка загрузиться с безопасном режиме заканчивается неудачей - мелькает синий экран и начинается перезагрузка.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Перезагрузка идет в любом из вариантов загрузки в безопасном режиме?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    + попробуйте выполнить этот скрипт, а после него перегрузиться в безопасный режим.

  5. #24
    Junior Member Репутация
    Регистрация
    21.07.2013
    Сообщений
    24
    Вес репутации
    44
    Да, в любом из трех вариантов выпадает синий экран и перезагрузка. Происходит в момент загрузки драйвера CLASSPNP.SYS, всегда на нем слетает. Сейчас попробую новый скрипт.

    При выполнении нового скрипта внизу было сообщение "не удалось скопировать затребованный ключ из копии реестра"
    Безопасный режим так же не грузится.
    Последний раз редактировалось Bruzon; 22.07.2013 в 12:20.

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    Цитата Сообщение от Bruzon Посмотреть сообщение
    Я к тому же через диспетчер файлов почистил папки temp и startup - тоже не помогло, в них не было никаких экзешников.
    1)Скачайте AVZ и распакуйте его в отдельную папку.
    2) Обновите базы (Файл - Обновление баз).
    3) Скопируйте папку с AVZ к себе на жёсткий диск и создайте для него ярлык в папке Автозагрузка. В свойствах ярлыках в поле Объект в конце припишите ключ NewDsk=Y в итоге должно получиться наподобие
    Код:
    C:\путь к AVZ\avz4\avz.exe NewDsk=Y
    4) Попробуйте загрузиться в обычном режиме и сделать логи с помощью AVZ.

  7. #26
    Junior Member Репутация
    Регистрация
    21.07.2013
    Сообщений
    24
    Вес репутации
    44
    Я так понял, надо перенести папку avz4 со здорового компа на больной и прописать на больном свойства в ярлык. А с помощью какой утилиты это проще сделать? В uVS не пойму как это сделать.

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    Цитата Сообщение от Bruzon Посмотреть сообщение
    А с помощью какой утилиты это проще сделать?
    вы раньше писали, что делали аналогичные операции
    Цитата Сообщение от Bruzon Посмотреть сообщение
    Я к тому же через диспетчер файлов почистил папки temp и startup - тоже не помогло,
    через сам uVS сделать будет проблематично, а вот через FAR который идёт в комлекте с ним если вы скачали образ диска с uVS это сделать можно. Или какой диск вы использовали для загрузки при создание лога uVS ?

  9. #28
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Цитата Сообщение от regist Посмотреть сообщение
    вы раньше писали, что делали аналогичные операции
    С помощью KRD автор темы это делал
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #29
    Junior Member Репутация
    Регистрация
    21.07.2013
    Сообщений
    24
    Вес репутации
    44
    У меня почему-то Kaspersky Rescue Disk перестал запускаться, не подхватывается загрузка с флешки. Я раньше через него все и делал, теперь просто не могу загрузить, сколько бы я раз не форматировал флешку и не записывал заново с помощью утилиты rescue2usb. Скачал загрузочную ХР, а она с флешки не запускается, выдает ошибку потери hal.dll

  11. #30
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Что мешает сделать загрузочный диск вместо флешки?

    - - - Добавлено - - -

    Кстати, папки Temp все возможные просматривали?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #31
    Junior Member Репутация
    Регистрация
    21.07.2013
    Сообщений
    24
    Вес репутации
    44
    Удалось-таки найти LiveCD работоспособный, прогоняю все AVZ-ом.

    - - - Добавлено - - -

    Вот лог сканирования диска С на зараженном компе.
    Вложения Вложения

  13. #32
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Прочтите в правилах, какие логи AVZ нам нужны
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #33
    Junior Member Репутация
    Регистрация
    21.07.2013
    Сообщений
    24
    Вес репутации
    44
    Прошу простить, голова ночью туго соображала. Вот нужные логи от AVZ и HijackThis
    Вложения Вложения

  15. #34
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    C:\Users\Igor\Desktop\twitch.exe - файл на Рабочем столе Вам известен?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #35
    Junior Member Репутация
    Регистрация
    21.07.2013
    Сообщений
    24
    Вес репутации
    44
    вообще twitch это плагин для видеомонтажа, но он не должен быть на раб. столе и я его там не замечал. Его место в папках Adobe PremierPro. Может быть, он скрытый там, или проделка вируса? Надо удалить его?

  17. #36
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Нет, не трогайте

    Попробуйте сделать такие логи

    Сделайте лог полного сканирования МВАМ
    Сделайте логи RSIT
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #37
    Junior Member Репутация
    Регистрация
    21.07.2013
    Сообщений
    24
    Вес репутации
    44
    Логи вышеуказанных программ
    Вложения Вложения

  19. #38
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    C:\Users\Igor\libnspr4.dll проверьте на virustotal
    Ссылку на результат проверки сообщите

    Удалите в МВАМ только указанные ниже записи
    Код:
    Обнаруженные ключи в реестре:  1
    HKCU\Software\Microsoft\Windows\CurrentVersion\MSrtn (Trojan.Agent) -> Действие не было предпринято.
    
    Объекты реестра обнаружены:  1
    HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Плохо: ("regedit.exe" "%1") Хорошо: (regedit.exe "%1") -> Действие не было предпринято.
    
    Обнаруженные папки:  1
    C:\ProgramData\srtserv (Worm.AutoRun) -> Действие не было предпринято.
    
    Обнаруженные файлы:  32
    C:\ProgramData\srtserv\task.dat (Worm.AutoRun) -> Действие не было предпринято.
    C:\ProgramData\srtserv\set.dat (Worm.AutoRun) -> Действие не было предпринято.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. #39
    Junior Member Репутация
    Регистрация
    21.07.2013
    Сообщений
    24
    Вес репутации
    44
    https://www.virustotal.com/ru/file/8...fadd/analysis/
    Ссылка на результат проверки dll.

    А указанные объекты удалить пока не могу, заново делаю сканирование МВАМ, потому как перед сканированием RSIT мне пришлось закрыть МВАМ, как указано в инструкции.

    Работаю с больного компа хитрым способом - через AVZ открыл браузер хром, через пункт "проверить длл", он сразу открывает браузер по умолчанию. А в качестве проводника использую тот же хром - закачиваю файл, жму "показать в папке" и он мне открывает папку))) Окно баннера при этом не видно, но оно есть, потому как отсутствует рабочая панел и все значки рабочего стола, между прогами переключаюсь альт-табом.

  21. #40
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Когда закончите с МВАМ

    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Bruzon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. смс блокиратор
      От scra2009 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 24.05.2012, 15:01
    2. Блокиратор
      От Михаил Упоров в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 31.05.2011, 08:27
    3. СМС блокиратор
      От myaso в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 08.01.2011, 17:50
    4. Информер-блокиратор
      От SummerBreeze1989 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.05.2010, 09:25
    5. Вип-гей клуб блокиратор
      От ssash76 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.05.2010, 15:25

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01323 seconds with 17 queries