Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Всё как обычно, вирус !!! (заявка № 18097)

  1. #1
    Junior Member Репутация
    Регистрация
    15.02.2008
    Сообщений
    51
    Вес репутации
    60

    Thumbs up Всё как обычно, вирус !!!

    Здравствуйте, помогите избавиться от вируса(сов) , девушка посидела за компом 15 минут и теперь куча проблем

    [moderated: карантин запрещено прикреплять к сообщению!]
    Последний раз редактировалось falkk; 15.04.2008 в 14:33.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    virusinfo_cure.zip - сюда:
    http://virusinfo.info/upload_virus.php?tid=18097
    Из поста сотрите. Логи сейчас гляну

    Добавлено через 8 минут

    Восстановление системы: включено - отключите

    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DelCLSID('441EF6D9-C6A2-419f-9A71-977E2004EE14');
     QuarantineFile('C:\WINDOWS\system32\winlagons.exe','');
     QuarantineFile('C:\WINDOWS\Temp\_ISTMP1.DIR\_ISTMP0.DIR\Shutdown.exe','');
     QuarantineFile('C:\WINDOWS\system32\bnbs.dll','');
     QuarantineFile('C:\WINDOWS\mmhren1.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\NdisWon.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Ntxk71.sys','');
     QuarantineFile('C:\WINDOWS\system32\diperto249e-54.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Syf41.sys','');
     DeleteFile('C:\WINDOWS\system32\Drivers\Syf41.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\NdisWon.sys');
     DeleteFile('C:\WINDOWS\Temp\_ISTMP1.DIR\_ISTMP0.DIR\Shutdown.exe');
     DeleteFile('C:\WINDOWS\system32\bnbs.dll');
     DeleteFile('C:\WINDOWS\system32\winlagons.exe');
     DeleteFile('C:\WINDOWS\mmhren1.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\Ntxk71.sys');
     BC_ImportAll;
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\NdisWon.sys');
     BC_DeleteFile('C:\WINDOWS\system32\Drivers\Syf41.sys1');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Ntxk71.sys');
     BC_DeleteSvc('Google Online Search Service');
     BC_DeleteSvc('Syf41');
     BC_DeleteSvc('Ntxk71');
     BC_DeleteSvc('NdisWon');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=18097

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O20 - Winlogon Notify: LogCrypt - C:\WINDOWS\
    O20 - Winlogon Notify: partnershipreg - C:\WINDOWS\
    O22 - SharedTaskScheduler: edfjgj - {441EF6D9-C6A2-419f-9A71-977E2004EE14} - C:\WINDOWS\system32\bnbs.dll (file missing)
    3. Логи повторите
    Последний раз редактировалось rubin; 15.02.2008 в 16:24. Причина: Добавлено

  4. #3
    Junior Member Репутация
    Регистрация
    15.02.2008
    Сообщений
    51
    Вес репутации
    60
    1. Запустил скрипт , перезагрузился

    2.Пофиксил в HijackThis следующие строчки
    O20 - Winlogon Notify: LogCrypt - C:\WINDOWS\
    O20 - Winlogon Notify: partnershipreg - C:\WINDOWS\
    строки 022 небыло , перезагрузился

    3. Высылаю новые логи.
    Последний раз редактировалось falkk; 15.04.2008 в 14:33.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    скачать ...
    - отключить антивирус
    - оключиться от интернета
    tools - wipe/copy file - browse и находим файл C:\WINDOWS\system32\Drivers\Syf41.sys - direct file content wiping - do operation - закрыть программу..
    - перезагрузиться ...


    Затем скрипт:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\system32\Drivers\Syf41.sys');
     DeleteFile('C:\WINDOWS\system32\diperto249e-54.sys');
     BC_ImportDeletedList;
     BC_DeleteFile('C:\WINDOWS\system32\Drivers\Syf41.sys');
     BC_DeleteFile('C:\WINDOWS\system32\diperto249e-54.sys');     
     BC_DeleteSvc('Syf41');
     BC_DeleteSvc('diperto249e-54');     
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Лог virusinfo_syscure повторите

  6. #5
    Junior Member Репутация
    Регистрация
    15.02.2008
    Сообщений
    51
    Вес репутации
    60
    Всё сделал как вы сказали , высылаю логи.
    Последний раз редактировалось falkk; 15.04.2008 в 14:33.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Хм... живучее. Попробуем так:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Hardware Profiles\0001\System\CurrentControlSet\Enum\ROOT\LEGACY_Syf41\0000', 'CSConfigFlags', '1');   
     DeleteFile('C:\WINDOWS\system32\Drivers\Syf41.sys');
     BC_ImportDeletedList;
     BC_DeleteFile('C:\WINDOWS\system32\Drivers\Syf41.sys');
     BC_DeleteSvc('Syf41');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Опять повторите последний лог...

  8. #7
    Junior Member Репутация
    Регистрация
    15.02.2008
    Сообщений
    51
    Вес репутации
    60
    готово , логи.
    Последний раз редактировалось falkk; 15.04.2008 в 14:33.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Скачайте
    меню File - файл C:\WINDOWS\system32\drivers\Syf41.sys -force delete
    Затем скрипт:
    Код:
    begin
     DeleteFile('C:\WINDOWS\system32\Drivers\Syf41.sys');
     BC_ImportDeletedList;
     BC_DeleteFile('C:\WINDOWS\system32\Drivers\Syf41.sys');
     BC_DeleteSvc('Syf41');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Опять лог...

  10. #9
    Junior Member Репутация
    Регистрация
    15.02.2008
    Сообщений
    51
    Вес репутации
    60
    Извиняюсь что так долго, вот логи.
    Последний раз редактировалось falkk; 15.04.2008 в 14:33.

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Поздравляю с удалением
    Есть еще проблемы?

  12. #11
    Junior Member Репутация
    Регистрация
    15.02.2008
    Сообщений
    51
    Вес репутации
    60
    Удалился да ??? ааа...спасибо вам огромное вы мне очень помогли.

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!

    Удачи!

  14. #13
    Junior Member Репутация
    Регистрация
    15.02.2008
    Сообщений
    51
    Вес репутации
    60

    Опять 25-))

    Здравствуйте еще раз у меня возникла очередная проблема опять вирус.Источником оказался наш собственный сайт на который мы ежедневно заходим (непонятно правда как умудрились внедрить вредоностный код в наш сайт) Помогите пожалуйста , высылаю логи.
    Последний раз редактировалось falkk; 15.04.2008 в 14:33.

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    очистите временные интернет файлы - через свойства обозревателя ...
    3 антивируса - это много ... думаю стоит оставить один ...
    как проявляется действие зловреда ?

  16. #15
    Junior Member Репутация
    Регистрация
    15.02.2008
    Сообщений
    51
    Вес репутации
    60
    1.Чистил ... не помогает
    2.Теперь антивируса два Antivir и AVZ
    3.антивирус AVG который стоял ранее определил его как
    Trojan horse Generic9. (точно не помню), при удалении файлов они появляются заново ...да и на диске С:\ появляется всякая ерунда вроде sdfjiaejg.exe ...

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    отключите антивирус ..
    выполните скрипт ...
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\Documents and Settings\sasha\Local Settings\Temporary Internet Files\Content.IE5\CPY7K5UR\index[1].htm');
     DeleteFile('C:\Documents and Settings\sasha\Local Settings\Temporary Internet Files\Content.IE5\K5UFSPIN\file[1].exe');     
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    повторите лог авз ...

  18. #17
    Junior Member Репутация
    Регистрация
    15.02.2008
    Сообщений
    51
    Вес репутации
    60
    готово , вот логи.
    Последний раз редактировалось falkk; 15.04.2008 в 14:33.

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    нужен avz - стандартный скрипт 3 - в остальных нет ничего ...

  20. #19
    Junior Member Репутация
    Регистрация
    15.02.2008
    Сообщений
    51
    Вес репутации
    60
    вот готово.
    Последний раз редактировалось falkk; 15.04.2008 в 14:33.

  21. #20
    Junior Member Репутация
    Регистрация
    15.02.2008
    Сообщений
    51
    Вес репутации
    60
    Так у меня всё ушло????

  • Уважаемый(ая) falkk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01243 seconds with 16 queries