Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 27.

Стол пропал (заявка № 21221)

  1. #1
    Junior Member Репутация
    Регистрация
    08.04.2008
    Сообщений
    45
    Вес репутации
    59

    Thumbs up Стол пропал

    В процессе борьбы с вирусами, точнее троянами, пропало содержимое рабочего стола. Восстанавливаю, перегружаю комп - опять пропадает. Хотя Куреит вроде ничего больше не находит, но чуствую, есть он, как тот суслик.
    Последний раз редактировалось lop; 02.09.2008 в 13:34.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    От такого количества зверья все что угодно пропасть может
    Вот скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('ovrscn.dll','');
     QuarantineFile('ke64boot.dll','');
     QuarantineFile('c:\windows\system32\windres.exe','');
     QuarantineFile('c:\windows\system32\undname.exe','');
     QuarantineFile('c:\windows\system32\pdbcopy.exe','');
     QuarantineFile('c:\windows\system32\ndetect.exe','');
     QuarantineFile('C:\WINDOWS\system32\tmp_vf.dll','');
     QuarantineFile('C:\WINDOWS\system32\drivers\symavc32.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\protect.sys','');
     QuarantineFile('C:\WINDOWS\system32\ksys.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\ctl_w32.sys','');
     DeleteFile('C:\WINDOWS\System32\drivers\ctl_w32.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\protect.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\symavc32.sys');
     DeleteFile('C:\WINDOWS\system32\tmp_vf.dll');
     DeleteFile('c:\windows\system32\ndetect.exe');
     DeleteFile('c:\windows\system32\pdbcopy.exe');
     DeleteFile('c:\windows\system32\undname.exe');
     DeleteFile('c:\windows\system32\windres.exe');
     DeleteFile('ke64boot.dll');
     DeleteFile('ovrscn.dll');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузить весь карантин. Сделать новые логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    08.04.2008
    Сообщений
    45
    Вес репутации
    59

    Спасибо.

    Скрипт выполнил. Теперь после скрипта лечения/карантина перегружать нужно?

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Должна была сама перезагрузиться после моего скрипта.
    Да, и после стандартного тоже.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Вообще то да, написано в правилах.

    Давайте такой скрипт выполните, чтобы вернуть ваш стол :
    Код:
    begin
     ExecuteRepair(6);
     ExecuteRepair(8); 
     ExecuteRepair(9); 
    RebootWindows(true);
    end.

  7. #6
    Junior Member Репутация
    Регистрация
    08.04.2008
    Сообщений
    45
    Вес репутации
    59

    Вот, сделанное до последнего скрипта, с перезагрузкой

    последний выполнил, ещё раз логи?
    Последний раз редактировалось lop; 02.09.2008 в 13:34.

  8. #7
    Junior Member Репутация
    Регистрация
    08.04.2008
    Сообщений
    45
    Вес репутации
    59
    Стол пустой, хотя в папке того пользователя, под которым я вроде вхожу ("C:\Documents and Settings\statserver.ROLAND\Рабочий стол"), ярлыки есть.

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Карантин прислал?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от lop Посмотреть сообщение
    Стол пустой, хотя в папке того пользователя, под которым я вроде вхожу ("C:\Documents and Settings\statserver.ROLAND\Рабочий стол"), ярлыки есть.
    Да у Вас трояны не только ярлыки, но сам стол вынести в состоянии
    Пофиксите
    Код:
    O20 - Winlogon Notify: arm32reg - C:\WINDOWS\
    O20 - Winlogon Notify: ati2paag - ati2paag.dll (file missing)
    O20 - Winlogon Notify: ke64boot - C:\WINDOWS\
    O20 - Winlogon Notify: ovrscn - C:\WINDOWS\
    O23 - Service: FCI FCIaspnet_state (FCIaspnet_state) - Unknown owner - C:\WINDOWS\system32\w32drv10.exe (file missing)
    O23 - Service: Microsoft Inet Service - Unknown owner - C:\WINDOWS\system32\_svchost.exe (file missing)
    Еще один скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\fwdrv.sys','');
     DeleteService('fwdrv.sys');
     StopService('fwdrv.sys');
     QuarantineFile('C:\WINDOWS\system32\SoUI.dll','');
     QuarantineFile('C:\WINDOWS\system32\rtnka.dll','');
     DeleteFile('C:\WINDOWS\system32\rtnka.dll');
     DeleteFile('C:\WINDOWS\system32\SoUI.dll');
     DeleteFile('C:\fwdrv.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

  11. #10
    Junior Member Репутация
    Регистрация
    08.04.2008
    Сообщений
    45
    Вес репутации
    59
    Извините, сегодня уже не смогу - выгоняют из помещения. Завтра!

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от lop Посмотреть сообщение
    Извините, сегодня уже не смогу - выгоняют из помещения. Завтра!
    нам не к спеху

  13. #12
    Junior Member Репутация
    Регистрация
    08.04.2008
    Сообщений
    45
    Вес репутации
    59
    Цитата Сообщение от PavelA Посмотреть сообщение
    Карантин прислал?
    Да, как было написано в правилах, через ссылку наверху темы. Потом пофиксил указанное и выполнил последний скрипт, после чего комп перегрузился. Ссылка сверху "Пришлите запрошенный карантин опять красная. Прислать ещё раз?

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1662
    Цитата Сообщение от lop Посмотреть сообщение
    Ссылка сверху "Пришлите запрошенный карантин опять красная. Прислать ещё раз?
    она всегда красная... ещё раз не надо, доехал.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от lop Посмотреть сообщение
    Прислать ещё раз?
    Логи повторите, плиз.

  16. #15
    Junior Member Репутация
    Регистрация
    08.04.2008
    Сообщений
    45
    Вес репутации
    59

    На всякий случай

    ещё раз сделал логи. Что-нибудь ещё?
    Последний раз редактировалось lop; 02.09.2008 в 13:34.

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от lop Посмотреть сообщение
    Что-нибудь ещё?
    Угу.
    Пофиксить
    Код:
    O2 - BHO: (no name) - {EF3446E8-FC32-4E55-9C56-0B8DA015FC10} - (no file)
    O23 - Service: FCI FCIaspnet_state (FCIaspnet_state) - Unknown owner - C:\WINDOWS\system32\w32drv10.exe (file missing)
    Скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\ovwscn.sys','');
     QuarantineFile('C:\WINDOWS\system32\ovrscn.sys','');
     QuarantineFile('C:\WINDOWS\system32\ksys.sys','');
     DeleteService('ovwscn');
     StopService('ovwscn');
     DeleteService('ovrscn');
     StopService('ovrscn');
     DeleteService('NDnet1');
     StopService('NDnet1');
     DeleteFile('C:\WINDOWS\system32\ksys.sys');
     DeleteFile('C:\WINDOWS\system32\ovrscn.sys');
     DeleteFile('C:\WINDOWS\system32\ovwscn.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

  18. #17
    Junior Member Репутация
    Регистрация
    08.04.2008
    Сообщений
    45
    Вес репутации
    59

    Сделано

    но 023 не пропал, даже после перезагрузки.

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от lop Посмотреть сообщение
    но 023 не пропал, даже после перезагрузки.
    пофиксите и давайте еще такой скрипт прогоним
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True); 
     StopService('Microsoft Inet Service');
     DeleteService('Microsoft Inet Service');
     StopService('FCIaspnet_state'); 
     DeleteService('FCIaspnet_state');
     QuarantineFile('C:\WINDOWS\system32\_svchost.exe','');
     QuarantineFile('C:\WINDOWS\system32\w32drv10.exe','');
     DeleteFile('C:\WINDOWS\system32\_svchost.exe');
     DeleteFile('C:\WINDOWS\system32\w32drv10.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После ребута логи повторите.

  20. #19
    Junior Member Репутация
    Регистрация
    08.04.2008
    Сообщений
    45
    Вес репутации
    59

    Сделано

    Логи:
    Последний раз редактировалось lop; 02.09.2008 в 13:34.

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от lop Посмотреть сообщение
    Логи:
    Вроде ничего плохого больше нет
    На всякий случай смените все пароли: Кто знает, кто у Вас по машине лазил. Установите все обновления и заплатки безопасности.
    Карантин, плиз, все-таки закачайте.

  • Уважаемый(ая) lop, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 25.01.2011, 03:28
    2. Пропал рабочий стол
      От Kujimiti в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 25.08.2010, 19:25
    3. пропал рабочий стол
      От steel-prom в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 05.08.2010, 14:52
    4. пропал рабочий стол
      От terios в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.02.2010, 10:49
    5. Пропал раб стол
      От михаил23г в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 11.01.2010, 20:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00821 seconds with 19 queries