Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 58.

слиьное заражение (заявка № 21538)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    115
    Цитата Сообщение от PavelA Посмотреть сообщение
    Примени таблетку #8 из Восст системы в AVZ для проводника.
    принял

    Цитата Сообщение от PavelA Посмотреть сообщение
    Вот этого просто из установки/удаления деинсталлировать нельзя Microsoft Security Adviser?
    его нет в установке/удаление програм
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    115
    новые логи
    скрипт лечения все еще вылетает
    Последний раз редактировалось fotorama; 22.10.2008 в 13:03.
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    115
    пс
    замечено что скрипт лечения вылетает когда доходит до проверки c:\windows
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  5. #24
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    профиксить:
    Код:
    F2 - REG:system.ini: Shell=c:\windows\explorer.exe
    F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
    После этого вот этот скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     Clearquarantine;
     SetServiceStart('Microsoft Internet Service', 4);
     QuarantineFile('Microsoft Internet Service.sys','');
     DeleteFile('Microsoft Internet Service.sys');
     BC_QrSvc('Microsoft Internet Service');
     BC_DeleteSvc('Microsoft Internet Service');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    aspnet_state.sys , DomainService.sys ,MDM.sys - поищите и этих при при помощи авз и пришлите по правилам ...

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    115
    профиксил и выполнел скрипт
    aspnet_state.sys , DomainService.sys ,MDM.sys не нашол

    Добавлено через 40 секунд

    логи делать?
    Последний раз редактировалось fotorama; 16.04.2008 в 09:07. Причина: Добавлено
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    выполните скрипт ...
    Код:
    begin
     BC_DeleteSvc('MDM');
     BC_DeleteSvc('DomainService');
     BC_DeleteSvc('aspnet_state');
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи ...

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    115
    скрипт из 27 поста выполнен успешно а вот слогами опять беда...........
    скрипт сбора/лечения опять вылетел
    но еще было замечено следущее посли вылетания скрипта востанавливаються
    Код:
    F2 - REG:system.ini: Shell=c:\windows\explorer.exe
    F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
    и в мастере поиска и устранения проблем сново появляеться проблема с модифицированым ключем проводника....
    перед тем как зделать эти логи заново все исправи.
    Последний раз редактировалось fotorama; 17.08.2008 в 22:10.
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    выполните скрипт ....
    Код:
    begin
    QuarantineFile('C:\Program Files\RXToolBar\sfcont.dll','');
     BC_DeleteSvc('IDriverT');
      BC_DeleteSvc('setup_7.0.0.180_15.04.2008_09-39');
     BC_ImportQuarantineList;
     BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    115
    Файл сохранён как 080416_021134_virus_4805a6a61db04.zip

    Размер файл 604

    MD5 4743ff9059997a4cd9f817a048154086
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от fotorama Посмотреть сообщение
    Файл сохранён как 080416_021134_virus_4805a6a61db04.zip
    Вирлаб ничего плохого в файле не обнаружил. Sophos, однако, другого мнения: http://www.sophos.de/security/analys...rxtoolbar.html
    Так что этот тулбар лучше удалить через панель приложений.

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    115
    какие дальнейшие действия?
    и почему скрипт вылетает?
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  14. #33
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Редактор реестра работает?
    В HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options посмотрите. Если там есть запись про explorer.exe, экпортируйте ветку и покажите. Такой ключ по-любому удалить.

    Paul

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    115
    вот ветка реестра
    зписей о експлоере небыло
    Последний раз редактировалось fotorama; 17.08.2008 в 22:10.
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    115
    жду указаний
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  17. #36
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    Экспортируйте и покажите.

    Paul

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    115
    вот реестр
    Последний раз редактировалось fotorama; 17.08.2008 в 22:10.
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  19. #38
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    выполните стандартный скрипт 6 ....
    после попробуйте выполнить стандартный скрипт 3 ...

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    115
    скрипт прошол почти до конца но опять вылетел(
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  21. #40
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    virusinfo_syscheck.zip сделайте ...

  • Уважаемый(ая) fotorama, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 24.06.2012, 11:04
    2. Сильное вирусное заражение
      От kanti в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 07.10.2011, 00:53
    3. Сильное зависание...
      От Мурад в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 08.03.2009, 14:12
    4. Сильное зависание копьютера
      От E6o3aBpuk в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 17.12.2008, 16:04
    5. Сильное заражение вирусами
      От VRV в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.07.2008, 14:48

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01349 seconds with 16 queries