Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 47.

Nod при загрузке ловит Win32/Corkow (заявка № 114877)

  1. #21
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    В AVZ выполните скрипт:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    SetServiceStart('RemoteRegistry', 4);
     DeleteFile('C:\Documents and Settings\User\Application Data\Microsoft Corporation\glmsvc.kmo');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\SISNIC','EventMessageFile','C:\WINDOWS\System32\netevent.dll');
    RegKeyParamWrite('HKLM', 'Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad', 'SysTray', 'REG_SZ', '{35CEC8A3-2BE6-11D2-8773-92E220524153}');
    RebootWindows(true);
    end.

    После перезагрузки повторите снова лог virusinfo_syscheck.zip‎
    Paula rhei.
    Поддержать проект можно тут

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    27.01.2009
    Адрес
    vl.ru
    Сообщений
    80
    Вес репутации
    56
    лог

  4. #23
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Еще разок.
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Отключите Антивирус и Файрвол.
    - Отключите Системное восстановление.

    В AVZ выполните скрипт:

    Код:
    begin
    ClearQuarantine;
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\Drivers\sptd.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\atapi.sys','');
     QuarantineFile('C:\Program Files\Common Files\microsoft shared\docax13s.pvd','');
     QuarantineFile('C:\Documents and Settings\User\Application Data\Microsoft Corporation\glmsvc.kmo','');
     DeleteFile('C:\Documents and Settings\User\Application Data\Microsoft Corporation\glmsvc.kmo');
     DeleteFile('C:\Program Files\Common Files\microsoft shared\docax13s.pvd');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RegKeyParamWrite('HKLM', 'Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad', 'SysTray', 'REG_SZ', '{35CEC8A3-2BE6-11D2-8773-92E220524153}');
    RegKeyParamWrite('HKLM','SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters','ServiceDll','REG_EXPAND_SZ', '%SystemRoot%\System32\srvsvc.dll');
    RebootWindows(true);
    end.

    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.

    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.
    Логи повторите в полном обь'еме.
    Paula rhei.
    Поддержать проект можно тут

  5. Это понравилось:


  6. #24
    Junior Member Репутация
    Регистрация
    27.01.2009
    Адрес
    vl.ru
    Сообщений
    80
    Вес репутации
    56
    карантин отправила, логи сделала, при создании 1-го лога, были удалены временные файлы интернета-так и должно быть?

  7. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В приложенном архиве reg-файл, распакуйте и запустите его. На вопрос о добавлении в реестр ответьте положительно. Потом перезагрузите компьютер и сделайте заново лог virusinfo_syscheck.
    Вложения Вложения
    • Тип файла: zip ssodl.zip (346 байт, 7 просмотров)
    I am not young enough to know everything...

  8. Это понравилось:


  9. #26
    Junior Member Репутация
    Регистрация
    27.01.2009
    Адрес
    vl.ru
    Сообщений
    80
    Вес репутации
    56
    лог

  10. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Не сработало
    Что-то вариантов я больше не нахожу...
    Заразы нет, но значки в трее без восстановления этого параметра не появятся.
    I am not young enough to know everything...

  11. #28
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Выполните в AVZ скрипт из файла ScanVuln.txt откройте файл avz_log.txt из под-папки log.
    Пройдитесь по ссылкам из файла avz_log.txt и установите обновления. (Обратите внимание, при установке сервис паков, обновлении ОС, может потребоваться повторная активация Windows)
    Перезагрузите компьютер.
    Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.

    Сделайте лог полного сканирования MBAM
    Paula rhei.
    Поддержать проект можно тут

  12. #29
    Junior Member Репутация
    Регистрация
    27.01.2009
    Адрес
    vl.ru
    Сообщений
    80
    Вес репутации
    56
    миднайт, можно уточнить, если выполнить последний скрипт,то понадобится активация виндоуз? Если у меня нет загрузочного диска, я не смогу этого сделать?

  13. #30
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Скрипт лишь покажет уязвимости в системе. Делайте смело. А устранять их или нет, дело второе. Если система лицензионная, то никаких проблем с активацией не может быть.
    Paula rhei.
    Поддержать проект можно тут

  14. Это понравилось:


  15. #31
    Junior Member Репутация
    Регистрация
    27.01.2009
    Адрес
    vl.ru
    Сообщений
    80
    Вес репутации
    56
    лог MBAM. В последнем скрипте АВЗ не пойму где начало, где первая строчка begin или со слова var ?

  16. #32
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Копируйте весь текст скрипта ScanVuln.txt от первого символа до последнего.
    Paula rhei.
    Поддержать проект можно тут

  17. Это понравилось:


  18. #33
    Junior Member Репутация
    Регистрация
    27.01.2009
    Адрес
    vl.ru
    Сообщений
    80
    Вес репутации
    56
    сделала скрипт АВЗ

  19. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Ариэль Посмотреть сообщение
    сделала скрипт АВЗ
    устраните найденные уязвимости (перейдите по ссылкам и скачайте и установите обновлённые версии программ).

  20. #35
    Junior Member Репутация
    Регистрация
    27.01.2009
    Адрес
    vl.ru
    Сообщений
    80
    Вес репутации
    56
    А это обязательно, указанные программы обновлять? Я так понимаю на антивирусную защиту они не влияют и значки в строке уведомления от этого обновления не появятся?

  21. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Ариэль Посмотреть сообщение
    А это обязательно, указанные программы обновлять? Я так понимаю на антивирусную защиту они не влияют
    они влияют на уязвимость вашей системы и вероятность повторного заражения вирусами.

  22. Это понравилось:


  23. #37
    Junior Member Репутация
    Регистрация
    27.01.2009
    Адрес
    vl.ru
    Сообщений
    80
    Вес репутации
    56
    Пока собиралась обновить программы, опять появились проблемы- периодически виснет мышь, приходится перезагружать. Пару дней назад дочь хотела игрушку поставить-не получилось-ошибка "исходный файл поврежден", наверно после этого и начались зависания. Еще поставила себе модуль электронной отчетности sbiss для работы,но он лицензионный,
    Последний раз редактировалось Ариэль; 01.02.2012 в 16:02.

  24. #38
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('C:\Documents and Settings\User\Application Data\Microsoft Corporation\glmsvc.kmo','');
     DeleteFile('C:\Documents and Settings\User\Application Data\Microsoft Corporation\glmsvc.kmo');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad','SysTray');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)


    и обязательно установите обновления.

    Добавлено через 1 минуту

    + Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.

  25. Это понравилось:


  26. #39
    Junior Member Репутация
    Регистрация
    27.01.2009
    Адрес
    vl.ru
    Сообщений
    80
    Вес репутации
    56
    2-й скрипт для quarantine.zip не смогла сделать, пишет ошибка в позиции 4.1

    Добавлено через 14 минут

    Файл сохранён как 120201_234812_virusinfo_files_USER-41D9E52375_4f29cf3cb85a2.zip
    Размер файла 1929944
    MD5 2ec7a066d6cf55741090511dcd69dcc3
    Последний раз редактировалось Ариэль; 02.02.2012 в 03:48. Причина: Добавлено

  27. #40
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Ариэль Посмотреть сообщение
    2-й скрипт для quarantine.zip не смогла сделать, пишет ошибка в позиции 4.1
    пришлите карантин согласно правилам Приложение 3. Как прислать запрошенные файлы. и ждём новые логи.

  28. Это понравилось:


  • Уважаемый(ая) Ариэль, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 11
      Последнее сообщение: 12.04.2012, 14:47
    2. Win32/Corkow
      От lyulya в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 30.11.2011, 22:46
    3. Ответов: 11
      Последнее сообщение: 03.11.2011, 15:43
    4. win32/corkow.a
      От borndead в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.10.2011, 14:39
    5. Каспер все время ловит Trojan.Win32.Small.aarn
      От ascodts в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 07.05.2009, 07:00

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00537 seconds with 18 queries