Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 23.

Land атака!? (заявка № 11439)

  1. #1
    Junior Member Репутация
    Регистрация
    30.07.2007
    Сообщений
    11
    Вес репутации
    62

    Exclamation Land атака!?

    Огромный трафик, невозможно соединиться ни с одним сервером.
    Avast(полностью обновлен) – слеп. Trojan Remover тоже. Установил KasperskyAnti-Hackerвыдает –“Ваш компьютер был атакован. Используемая атака - Land. Атака была успешно отражена” , раз в 2 секунды. AVZудалил Trojan-Proxy.Win32.Wopla.ag.Ситуация не изменилась. Что делать?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    профиксите
    Код:
    F2 - REG:system.ini: UserInit=H:\WINDOWS\System32\userinit.exe
    выполните скрипт
    Код:
     begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('H:\Documents and Settings\Оксана\Главное  меню\Программы\Автозагрузка\start1.cmd','');
     QuarantineFile('H:\WINDOWS\System32\ntos.exe','');
     QuarantineFile('H:\WINDOWS\System32\userinit.exe','');
     DeleteFile('H:\WINDOWS\System32\ntos.exe');
     BC_ImportAll;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
     end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи...
    Последний раз редактировалось Зайцев Олег; 30.07.2007 в 23:03.

  4. #3
    Junior Member Репутация
    Регистрация
    30.07.2007
    Сообщений
    11
    Вес репутации
    62
    После перезагрузки невозможно войти в Windows, выбрасывает на авторизацию. Есть идеи?

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Vsevolod Посмотреть сообщение
    После перезагрузки невозможно войти в Windows, выбрасывает на авторизацию. Есть идеи?
    Скрипт выполнялся с моей правкой ?? Или до нее (в посте №2 еще не было приписки о моей правке и была строка DeleteFile('H:\WINDOWS\System32\userinit.exe'); в скрипте ??? Если до моей правки, то очень плохо, нужно восстановить 'H:\WINDOWS\System32\userinit.exe' из дистрибутива. На всякий случай (если дистрибутива нет под рукой) я приаттачил архив с этим файликом. Файл должен размещаться в H:\WINDOWS\System32\
    Вложения Вложения

  6. #5
    Junior Member Репутация
    Регистрация
    30.07.2007
    Сообщений
    11
    Вес репутации
    62
    Спасибо за участие. К сожалению выполнил скрипт без вашей правки( пробую востановить "userinit.exe".

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Vsevolod Посмотреть сообщение
    Спасибо за участие. К сожалению выполнил скрипт без вашей правки( пробую востановить "userinit.exe".
    Увы ... я от имени администрации приношу извинения за ошибку хелпера. Однако вернемся к проблеме - я воспроизвел ситуацию на моем полигоне - работа скрипта к сожалению не ограничилась удалением файла, удалился еще и ключ запуска userinit.exe. Т.е. для восстановления нужно:
    1. Восстановить файл H:\WINDOWS\system32\userinit.exe
    2. Создать параметр ключа реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon, имя параметра Userinit, тип - строка (REG_SZ), значение - H:\WINDOWS\system32\userinit.exe
    Это можно сделать, загрузившись с BartPE или аналогичного Boot-диска

  8. #7
    Junior Member Репутация
    Регистрация
    30.07.2007
    Сообщений
    11
    Вес репутации
    62
    К сожалению такого диска под рукой нет. есть Hiren boot cd. как называется утилита?

    Добавлено через 3 минуты
    Или подскажите где лучше скачать "BartPe" или что-нибудь поменьше, благо возможность имеется. Заранее благодарен.
    Последний раз редактировалось Vsevolod; 31.07.2007 в 00:01. Причина: Добавлено сообщение

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Vsevolod Посмотреть сообщение
    К сожалению такого диска под рукой нет. есть Hiren boot cd. как называется утилита?

    Добавлено через 3 минуты
    Или подскажите где лучше скачать "BartPe" или что-нибудь поменьше, благо возможность имеется. Заранее благодарен.
    В принципе если после загрузки есть доступ к реестру и файлам (т.е. грузится урезанная Windows), то любой Boot диск годится... Для редактирования реестра нужна утилита regedit.
    Но я думаю, что можно обойтись без правки реестра - я поставил опыты на "полигоне" с загрузкой при наличии файла userinit.exe
    без восстановления реестра - вроде сработало. Таким образом алгоритм:
    1. Скачать userinit.zip из поста 4 (или взять из дистрибутива, или с аналогичной XP SP2)
    2. распаковать архив и поместить userinit.exe на дискету
    3. загрузиться с любого Boot носителя, дающего доступ к файловой системе на диске H, Hiren boot cd я думаю подойдет
    4. Скопировать userinit.exe с дискеты в H:\WINDOWS\system32\userinit.exe
    5. Перезагрузиться - есть надежда, что система оживет. Если нет - то придется править реестр... все зависит от того, как конкретно прошла чистка в ходе работы скрипта
    Вместо дискеты естественно можно флешку применить при условии, что система на boot cd поддерживает работу с флешками ...
    Последний раз редактировалось Зайцев Олег; 31.07.2007 в 00:19.

  10. #9
    Junior Member Репутация
    Регистрация
    30.07.2007
    Сообщений
    11
    Вес репутации
    62
    Спасибо. пытаюсь разобраться с NTFS4DOS. сейчас что-нибудь придумаю

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    А как Вы сейчас выходите на форум? У Вас есть второй компьютер?

  12. #11
    Junior Member Репутация
    Регистрация
    30.07.2007
    Сообщений
    11
    Вес репутации
    62
    Да, и не один. К счастью Windows ожила (хотя было бы намного проще переставить систему и софт Нужно ли мне выполнять скрипт???

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('H:\Documents and Settings\Оксана\Главное  меню\Программы\Автозагрузка\start1.cmd','');
     QuarantineFile('H:\WINDOWS\system32\kprof ','');
     QuarantineFile('H:\WINDOWS\system32\poof','');
     BC_ImportAll;
     BC_Activate;
     RebootWindows(true);
     end.
    пришлите карантин согласно приложения 3 правил...
    Последний раз редактировалось V_Bond; 31.07.2007 в 01:41.

  14. #13
    Junior Member Репутация
    Регистрация
    30.07.2007
    Сообщений
    11
    Вес репутации
    62
    после выполнения скрипта система зависла.
    Не заметно ни каких улучшений! (

    Добавлено через 8 минут
    Файл с карантином дошел или нет?

    Добавлено через 3 минуты
    V_Bond, Помоги мне пожалуйста! Я еще с суббооты не спал. сижу в форуме 5 часов и ни какого прогресса. если все безнадежно, то какой смысл так долго мучится?
    Последний раз редактировалось Vsevolod; 31.07.2007 в 02:27. Причина: Добавлено сообщение

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Ложитесь спать. Утро вечера мудренее.

  16. #15
    Junior Member Репутация
    Регистрация
    30.07.2007
    Сообщений
    11
    Вес репутации
    62
    Через 3 часа начнется верстка газеты. Спасибо за ценный совет.

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    Поищите при помощи AVZ,файл start1.cmd поместите его в карантин и пришлите по правилам.
    .AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('H:\WINDOWS\system32\poof');
     DeleteFile('H:\WINDOWS\system32\kprof');
     BC_DeleteFile('H:\WINDOWS\system32\poof');
     BC_DeleteFile('H:\WINDOWS\system32\kprof');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Повторите логи.

  18. #17
    Junior Member Репутация
    Регистрация
    30.07.2007
    Сообщений
    11
    Вес репутации
    62
    Вот последние логи.
    Вложения Вложения

  19. #18
    Junior Member Репутация
    Регистрация
    30.07.2007
    Сообщений
    11
    Вес репутации
    62
    Кто-нибудь посоветуйте, что дальше!

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('H:\Documents and Settings\Оксана\Local Settings\Temporary Internet Files\Content.IE5\4LMBG163\d4[1].exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Почистите временные файлы Internet Explorer.
    о том как почистить компьютер от мусора можно прочесть тут http://www.virusinfo.info/showthread.php?t=10025
    Больше ничего не видно плохого,проблема осталась?

  21. #20
    Junior Member Репутация
    Регистрация
    30.07.2007
    Сообщений
    11
    Вес репутации
    62
    проблема осталась! можно сказать ни чего не изменилось((((

  • Уважаемый(ая) Vsevolod, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Dos-атака
      От mmore1990 в разделе Сетевые атаки
      Ответов: 6
      Последнее сообщение: 12.09.2012, 11:25
    2. Атака 192.168.1.1
      От gorill в разделе Общая сетевая безопасность
      Ответов: 22
      Последнее сообщение: 26.08.2009, 21:22
    3. DoS.Generic.Land
      От Ms-dos4 в разделе Сетевые атаки
      Ответов: 5
      Последнее сообщение: 07.06.2008, 11:40
    4. rst-атака
      От egik в разделе Межсетевые экраны (firewall)
      Ответов: 2
      Последнее сообщение: 08.04.2005, 08:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00680 seconds with 18 queries