Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 47.

Win32.Agent.u-Win32/Spabot.Nac trojan (заявка № 9945)

  1. #21
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    C:\WINDOWS\DOWNLO~1\xscan53.ocx - попавший в карантин чистый.
    Карантин, полученный после скрипта из мсж 9, получен не был.
    Повторите скрипт + четвертой снизу строчкой вставьте
    BC_LogFile(GetAVZDirectory + 'boot_clr.log');

    Файл boot_clr.log приложите к сообщению
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    22.05.2007
    Сообщений
    29
    Вес репутации
    67
    Да так оно и есть.Этот файл попал в карантин после выполнения первого скрипта-22.05.07,а после выполнения второго папка карантина от 23.05.07 пустая.Как быть дальше?

  4. #23
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Загрузиться в SafeMode и в AVZ поискать файлы, указанные в скрипте.
    если найдутся, то есть кнопочка "Добавить в карантин" и загрузить.
    Особенно C:\WINDOWS\WinSecurity\services.exe. По многочисленным признакам это зловред.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #24
    Junior Member Репутация
    Регистрация
    22.05.2007
    Сообщений
    29
    Вес репутации
    67
    Сделал как велели.Нашелся(т.е успешно скарантинился)только ndis.sys и поставил в карантин.Отправляю.Services.exe у меня в двух папок System32 и Dllcashe и он почему то не заходить в карантин.Выдается сообщение об ошибке.А так скопировать его в другом месте можно и тогда скорее всего смогу и заархивировать.Делать этого?

  6. #25
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Цитата Сообщение от ratat Посмотреть сообщение
    Services.exe у меня в двух папок System32 и Dllcashe и он почему то не заходить в карантин.Выдается сообщение об ошибке.А так скопировать его в другом месте можно и тогда скорее всего смогу и заархивировать.Делать этого?
    Это правильные они не нужны.

    Тогда просто профиксим строчки в Hijackthis.
    Код:
    O4 - HKLM\..\Run: [Windows] C:\WINDOWS\WinSecurity\services.exe
    O4 - HKCU\..\Run: [_Windows] C:\WINDOWS\WinSecurity\services.exe
    Присланный ndis.sys - подмененный. С ним придется немного помучаться.
    Последний раз редактировалось PavelA; 24.05.2007 в 18:41.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #26
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    855
    На счет ndis.sys.

    Скачайте патч, приатаченый к этому сообщению.

    Удалите драйвер ndis.sys вручную, или вот таким скриптом AVZ:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    BC_DeleteFile('C:\WINDOWS\system32\drivers\ndis.sys');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки, пропадут все сетевые устройства и небудет интернета.

    Воспользуйтесь патчем для востановления ndis.sys, и перегрузите систему.


    Вложение 10580

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Если после патча интернет не появиться, можно потом этими утилитами попытаться восстановить интернет :
    http://cexx.org/lspfix.htm
    http://www.iup.edu/house/resnet/WinsockXPFix.exe
    их надо скачать, перед удалением ndsis.sys
    P.S. если появиться , то конечно не надо !в любом случае утилиты полезные и должны быть в каждом компе
    Последний раз редактировалось drongo; 24.05.2007 в 19:46.

  9. #28
    Junior Member Репутация
    Регистрация
    22.05.2007
    Сообщений
    29
    Вес репутации
    67
    Пока что еще ничего не сделал из вышеперечисленных.Хотелось быть навести порядок.Если не трудно ответте:
    1-Нужно ли до удаления ndis.sys пропачивать:
    O4 - HKLM\..\Run: [Windows] C:\WINDOWS\WinSecurity\services.exe
    O4 - HKCU\..\Run: [_Windows] C:\WINDOWS\WinSecurity\services.exe
    2-Удалить ndis.sys смогу и вручную и скриптом,но как лучьше?
    3-Как лучьше восстановить ndis.sys путем использованием патча и/или утилит или взять из дистрибутива винды(этого я тоже смогу сделать точнее уже подготовился-распаковал как было указано в другой теме и чистый вариант у меня на другом диске)?
    4-Существеут ли вариант не восстановления или неполного восстановления ndis.sys после удаления(т.е. есть вероятность переустановки винды)?
    Последний раз редактировалось ratat; 24.05.2007 в 19:51.

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    1.я бы сделал до .
    2.не важно , но скриптом удобнее.
    3.я же написал, только если не будет интернета после этого. Патчим обязательно! не важно чем заменить или патчем или с диска. Просто патчем удобнее и быстрее.

  11. #30
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    855
    1-Нужно ли до удаления ndis.sys пропачивать:
    O4 - HKLM\..\Run: [Windows] C:\WINDOWS\WinSecurity\services.exe
    O4 - HKCU\..\Run: [_Windows] C:\WINDOWS\WinSecurity\services.exe
    Да, пофиксите эти строки перед удалением ndis.

    2-Удалить ndis.sys смогу и вручную и скриптом,но как лучьше?
    Не имеет значения. Главное удалить.

    3-Как лучьше восстановить ndis.sys путем использования патча и/или утилит или взять из дистрибутива винды(этого я тоже смогу сделать точнее уже подготовился-распаковал как было указано в другой теме и чистый вариант у меня на другом диске)?
    На ваш выбор.
    Патч был зделан для того, что бы облегчить жызнь пользователям раздела "Помогите!"

  12. #31
    Junior Member Репутация
    Регистрация
    22.05.2007
    Сообщений
    29
    Вес репутации
    67
    Спасибо за быстрых ответов!Пока я дополнял свои вопросы с пунктом 4 Вы успели уже ответить по остальным трем.Все таки 4-Существеут ли вариант не восстановления или неполного восстановления ndis.sys после удаления(т.е. есть вероятность переустановки винды)?
    Последний раз редактировалось ratat; 24.05.2007 в 20:16.

  13. #32
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    855
    Существеут ли вариант не восстановления или неполного восстановления ndis.sys после удаления(т.е. есть вероятность переустановки винды)?
    Скорее всего нет.(90%)
    На этом сайте, пока все востановления были удачными...

  14. #33
    Junior Member Репутация
    Регистрация
    22.05.2007
    Сообщений
    29
    Вес репутации
    67
    Еще раз спасибо!Как говориться завтра свежим умом займусь этим делом.Сегодня как то уже устал.Надеюсь на помощьи если понадобиться!

  15. #34
    Junior Member Репутация
    Регистрация
    22.05.2007
    Сообщений
    29
    Вес репутации
    67
    Цитата Сообщение от drongo Посмотреть сообщение
    Если после патча интернет не появиться, можно потом этими утилитами попытаться восстановить интернет :
    http://cexx.org/lspfix.htm
    http://www.iup.edu/house/resnet/WinsockXPFix.exe
    их надо скачать, перед удалением ndsis.sys
    P.S. если появиться , то конечно не надо !в любом случае утилиты полезные и должны быть в каждом компе
    Можно еще пару вопросов перед удаления ndis.sys?
    1-Вторая ссылка не работает и не смог скачать Winsock-а.Lspfix достаточна в проведению мероприятия или все таки нужен будеть и Winsock?(я понимаю что лучьше бы до них не доходили,но если понадобяться)
    2-В другой теме читал что парню с похожей проблеммой предложили фикс для реестра винды после замены ndis.sys.Он мне не нужен или лучьше скачать оттуда?
    3-Как лучьше сделать самого удаления в безопасном режиме или в нормальном?
    4-Сохранить удаленный ndis.sys "на всякий пожарный" до восстановления сетьи или нет смысла?

  16. #35
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    http://www.softpedia.com/progDownloa...oad-15337.html
    - ссылочка на WinSockFix
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #36
    Junior Member Репутация
    Регистрация
    22.05.2007
    Сообщений
    29
    Вес репутации
    67
    Цитата Сообщение от PavelA Посмотреть сообщение
    Спасибо PavelA!Ссылка рабочая и скачал WinSockFix.
    Если мои остальны вопросы кажуться глупыми то так и скажите,а если все таки есть смысл то пожалуйста ответте.
    2-В другой теме читал что парню с похожей проблеммой предложили фикс для реестра винды после замены ndis.sys.Он мне не нужен или лучьше скачать оттуда?
    3-Как лучьше сделать самого удаления в безопасном режиме или в нормальном?
    4-Сохранить удаленный ndis.sys куда-то "на всякий пожарный" до восстановления сетьи или нет смысла?

  18. #37
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Цитата Сообщение от ratat Посмотреть сообщение
    Если мои остальны вопросы кажуться глупыми то так и скажите,а если все таки есть смысл то пожалуйста ответте.
    2-В другой теме читал что парню с похожей проблеммой предложили фикс для реестра винды после замены ndis.sys.Он мне не нужен или лучьше скачать оттуда?
    3-Как лучьше сделать самого удаления в безопасном режиме или в нормальном?
    4-Сохранить удаленный ndis.sys куда-то "на всякий пожарный" до восстановления сетьи или нет смысла?
    2 - не нужно. Это есть тот же самый фикс
    3 - думается в безопасном
    4 - А зачем лишний зверь на компьютере ?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #38
    Junior Member Репутация
    Регистрация
    22.05.2007
    Сообщений
    29
    Вес репутации
    67
    Все сделал.Удалил ndis в безопасном режиме.Перезагрузился.Как ожидалось небыло сетьи.Восстановил ndis путем патча-сеть появилась.Все в порядке вроде бы.WindowsExplorer заработал нормально(комп не перезагружаеться при использованием WE).В перечне процессов TaskManager-а есть процесс services.exe и заполняеть он 3292К оперативки.Прошу сообщите если это нормально(посколько его фиксил как было указано до удаления ndis).А вообще-то СЕРДЕЧНЬІЕ БЛАГОДАРНОСТЬИ ВСЕМ!(надо было с этого и начинать пост).Сделать заново логи и отправить на перепроверку?

  20. #39
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Конечно, неплохо бы посмотреть что в итоге получилось.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  21. #40
    Junior Member Репутация
    Регистрация
    22.05.2007
    Сообщений
    29
    Вес репутации
    67
    Цитата Сообщение от PavelA Посмотреть сообщение
    Конечно, неплохо бы посмотреть что в итоге получилось.
    Сделал новые логи и вложил.Просьба сообщить если все в порядке.
    Вложения Вложения

  • Уважаемый(ая) ratat, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 8
      Последнее сообщение: 25.01.2011, 17:10
    2. Ответов: 9
      Последнее сообщение: 09.10.2010, 13:31
    3. Ответов: 10
      Последнее сообщение: 06.10.2010, 23:31
    4. Ответов: 1
      Последнее сообщение: 30.06.2009, 08:47
    5. Ответов: 7
      Последнее сообщение: 22.02.2009, 07:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00225 seconds with 17 queries