Показано с 1 по 10 из 10.

Помогите вылечить (заявка № 20723)

  1. #1
    Junior Member Репутация
    Регистрация
    19.06.2007
    Сообщений
    90
    Вес репутации
    42

    Exclamation Помогите вылечить

    Что-то качает из Интернета.
    Последний раз редактировалось gss1234; 06.05.2008 в 13:08.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\ogysteo.exe','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\Temp\startdrv.exe','');
     QuarantineFile('C:\DOCUME~1\LOBACH~1\LOCALS~1\Temp\Rar$EX00.515\Christmas.exe','');
     QuarantineFile('C:\Documents and Settings\Lobacheva\Application Data\ntos.exe','');
     DeleteService('runtime2');
     QuarantineFile('C:\WINDOWS\system32\drivers\runtime2.sys','');
     QuarantineFile('C:\WINDOWS\System32\DRIVERS\secdrv.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\runtime2.sys');
     DeleteFile('C:\Documents and Settings\Lobacheva\Application Data\ntos.exe');
     DeleteFile('C:\DOCUME~1\LOBACH~1\LOCALS~1\Temp\Rar$EX00.515\Christmas.exe');
     DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\WINDOWS\system32\ogysteo.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=20723

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
     	F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
    O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
    O3 - Toolbar: (no name) - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - (no file)
    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
    Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    19.06.2007
    Сообщений
    90
    Вес репутации
    42

    Готово

    Карантин выслал. Новые логи вышлю по готовности.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2502
    Желательно еще Симантека обновить. На машине похоже стоит SAV2005. Если это так, то это уже реликвия.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    19.06.2007
    Сообщений
    90
    Вес репутации
    42

    Готово

    SAV стоит 10 с базами от 26.03

    Логи высылаю.
    Последний раз редактировалось gss1234; 06.05.2008 в 13:08.

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2502
    А ядро САВа какое? У нас уже 10.1.6.6010 корпоративный.
    Последний раз редактировалось PavelA; 31.03.2008 в 15:06.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    19.06.2007
    Сообщений
    90
    Вес репутации
    42
    10.0.2.2000 рус. корп.

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2502
    Я потому интересуюсь, что ИМХО 10-ка должна ловить этих зверей.
    Это с моей системы:
    c:\program files\symantec antivirus\rtvscan.exe -
    Symantec AntiVirus Copyright 1991 - 2007 Symantec Corporation. All rights reserved.

    c:\progra~1\symant~1\vptray.exe
    Symantec AntiVirus Copyright 1991 - 2007 Symantec Corporation. All rights reserved.

    У Вас же все файлы за 2005 год.

    По логам:
    r_server.sys - вот это поищите через AVZ.
    Последний раз редактировалось PavelA; 31.03.2008 в 15:13.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    19.06.2007
    Сообщений
    90
    Вес репутации
    42
    Она и ловит. ntos - найден, удален. Качать все равно продолжает, после перезагрузки, опять найден. Cureit, полная проверка, где-то до половины, затем вылет в синий экран.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1557
    Выполните такой скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('c:\huadio.tmp','');
     QuarantineFile('C:\WINDOWS\System32\DRIVERS\secdrv.sys','');
     DeleteFile('c:\huadio.tmp');
    BC_ImportDeletedList;
     BC_DeleteSvc('ids0005c');
     BC_DeleteSvc('ids0004C');
     BC_DeleteSvc('autorun');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите новый карантин по правилам.
    I am not young enough to know everything...

  • Уважаемый(ая) gss1234, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите вылечить
      От gss1234 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 01.03.2011, 14:29
    2. Помогите вылечить
      От mrHill в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.02.2011, 14:41
    3. помогите вылечить
      От arkadiy_sp в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.07.2009, 10:25
    4. Помогите вылечить PC
      От vit_l в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.05.2009, 19:00
    5. Помогите вылечить :(
      От beginner в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 01.04.2009, 03:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00264 seconds with 16 queries