Показано с 1 по 10 из 10.

Алес капут (заявка № 19839)

  1. #1
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    4
    Вес репутации
    59

    Exclamation Алес капут

    Windows Xp sp2.

    Поставил nod32 home edition, он сразу провел сканирование, нашел три-четыре вирусняка с которыми я спокойно жил и при следующей загрузке началось :
    - библиотека rundll32 не найдена (на месте, проверил и закопировал из папки Windows/ServicePakFiles/...);
    - папка c:\documents and settings\Administrator\ - нет доступа (это я администратор ... был; из-за отсутсвия прав все программы корчатся т.к. хранили там настройки);
    - у программ нет доступа к c:\windows\system32\ (у меня есть, ограниченный - не смог потереть файлы реестра: default, sam, security... чтоб заменить бэкапными)
    - программы не запускаются кликом на экзешнике и ярлыке, но запускаются через Run as...(выбрать пользователя от лица которого запустить ... пожалел что не создал еще одного администратора), с глюками из-за отсутствия доступа к настройкам;
    - cureit, HijackThis, лечилки реестра - не ставятся, а что стоит не запускается (не хватает того или иного доступа к системе);
    - нет доступа к системным утилитам через Control panel (через клик ничего не вызывается);
    - делал откат (Restore) системы на дату "за неделю" до часа "Х" - не помогло;
    - в сэйвмоде проблемы те же - нет доступа к жизненно-важным локациям;
    - AVZ запускается.
    - некоторые проги сообщают, что из реестра их выселили.

    Вобщем, такое ощущение что всю систему сделали Гостем на этом компе, усугубляется тем что ноут я брал без dvdюка и надо думать с чего грузиться для перестановки Виндов.

    P.S. Вложения следующим постом, первый раз подвис, грешу на загрузку, хорошо хоть текст скопировал.

    Добавлено через 9 минут

    При отправке вложений IE вешается, причины по-видимому все те же ...
    Последний раз редактировалось Den1s; 14.03.2008 в 22:21. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Попробуйте логи в один архив и на файлообменник, нам тут дайте ссылочку.

  4. #3
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    4
    Вес репутации
    59

    логи

    скопировал rundll32 и shell32 в другую папку, вызвал менеджер аккаунтов (RunDll32.exe shell32.dll,Control_RunDLL nusrmgr.cpl), создал еще одного админа, если идти через control panel система орет, что rundll32 не найдена ?!
    Вложения Вложения
    • Тип файла: zip LOG.ZIP (24.3 Кб, 3 просмотров)

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    1. Внутри архива с логами присутствует файл карантина (virusinfo_cure.zip) но нет второго лога АВЗ (virusinfo_syscheck.zip).

    2. Обновите AVZ, у Вас прошлогодние базы
    Внимание !!! База поcледний раз обновлялась 12.12.2007 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    3. В AVZ меню "Файл"->"Мастер поиска и устранения проблем"
    Нажать "Пуск"
    В появившемся списке отметить "Нарушение ассоциации exe файлов"
    и нажать "Исправить отмеченные проблемы".

    После повторить логи.
    The worst foe lies within the self...

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Поищите Runybom16.exe через AVZ - Сервис - Поиск файлов на диске.
    Если найдется - пришлите по правилам.

    Отключите восстановление системы.
    Обновите базы AVZ.
    Сделайте комплект логов по правилам.
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    4
    Вес репутации
    59
    - автообновление баз не прошло, закопировал в ручную, со странички AVZ, новые логи прилагаю.
    - Runybom16.exe - не найден.
    - "Нарушение ассоциации exe файлов" - выдает "Failed to create key .exe."
    - Отключить восстановление системы - обрублены привилегии администратора.
    Вложения Вложения
    • Тип файла: zip LOG.ZIP (61.4 Кб, 2 просмотров)

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('Runybom16.exe','');
    DeleteFile('C:\WINDOWS\System32\Runybom16.exe');
    DeleteFile('C:\WINDOWS\Runybom16.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(1);
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил, если будет не пуст
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=19839).
    Сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  9. #8
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    4
    Вес репутации
    59
    Перезагрузки не было, протокол выполнения скрипта прилагаю, карантин отправил.
    Вложения Вложения

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Ничего не изменилось, очевидно отсутствуют разрешения на запись в реестр. Следует назначить себя владельцем файлов реестра и прописать полный доступ для SYSTEM и группы Администраторы. Далее проверяйте разрешения на ветки
    HKLM\Software\Microsoft
    HKCU\Software\Microsoft
    Должен быть полный доступ для SYSTEM и группы Администраторы + Заменить разрешения для всех дочерних объектов.

    Если это удастся сделать, отключите востановление системы, выполните заново скрипт из сообщения #7 и сделайте новые логи по правилам.
    I am not young enough to know everything...

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Den1s, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01273 seconds with 19 queries