Показано с 1 по 6 из 6.

Посмотрите логи, пожалуйста (заявка № 33323)

  1. #1
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    55
    Вес репутации
    59

    Exclamation Посмотрите логи, пожалуйста

    Знакомы принесли комп, жаловались на вирусы, снял винт проверил на компе с установленим КИС 7.0.1.135 с обновленными базами, нашел более 400 объектов, полечил, поудалял. На экране и при загрузке висит картинка: Warning! Spyware detected on your computer!

    ЗЫ отправил файлы на карантин
    Вложения Вложения
    Последний раз редактировалось re@l; 26.03.2009 в 16:46.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\userinit.exe','');
     DeleteService('Winag30');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winag30.sys','');
     DeleteService('tcpsr');
     QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
     DeleteService('sysrest.sys');
     QuarantineFile('C:\WINDOWS\system32\sysrest.sys','');
     DeleteService('synsend');
     QuarantineFile('C:\WINDOWS\system32\drivers\synsenddrv.sys','');
     DeleteService('csxdzqopkahkjvz');
     QuarantineFile('C:\WINDOWS\system32\drivers\wdqwinvbyz.sys','');
     DeleteService('ati5lqxx');
     DeleteService('ati0qwxx');
     QuarantineFile('C:\WINDOWS\System32\drivers\ati5lqxx.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\ati0qwxx.sys','');
     DeleteService('77fd94ff');
     DeleteService('5ade7697');
     QuarantineFile('C:\WINDOWS\System32\drivers\77fd94ff.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\5ade7697.sys','');
     QuarantineFile('C:\WINDOWS\system32\svchost.exe','');
     DeleteFile('C:\WINDOWS\System32\drivers\5ade7697.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\77fd94ff.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\ati0qwxx.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\ati5lqxx.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\wdqwinvbyz.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\synsenddrv.sys');
     DeleteFile('C:\WINDOWS\system32\sysrest.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winag30.sys');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(5 );
    ExecuteRepair(6 );
    RegKeyStrParamWrite('HKCU','Control Panel\International','sTimeFormat','H:mm:ss');
    RegKeyStrParamWrite('HKEY_USERS','.DEFAULT\Control Panel\Desktop','Wallpaper','');    
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    55
    Вес репутации
    59
    Карантин отправил, повторяю логи
    Вложения Вложения
    Последний раз редактировалось re@l; 26.03.2009 в 16:44.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    userinit.exe заменить на чистый из дистрибутива, svchost.exe тоже патченный

    Выполните скрипт:

    Код:
    var x : Integer;
    Begin
    x := CheckFile('%windir%\system32\dllcache\svchost.exe');
    If x = 3 then
    begin
    AddToLog('>>>Файл опознан как безопасный, продолжаем');
    RenameFile('%windir%\system32\svchost.exe', '%windir%\system32\svchost.bak');
    CopyFile('%windir%\system32\dllcache\svchost.exe', '%windir%\system32\svchost.exe');
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','SFCDisable',000000000);
    BC_DeleteFile('%windir%\System32\MSCORE.DLL');
    BC_DeleteFile('%windir%\system32\svchost.bak');
    BC_Activate;
    SaveLog(GetAVZDirectory + 'cure.log');
    RebootWindows(true);
    end else
    AddToLog('>>>Файл не опознан как безопасный, стоп!');
    SaveLog(GetAVZDirectory + 'cure.log');
    end.
    cure.log прикрепите к сообщению...

  6. #5
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    55
    Вес репутации
    59
    userinit.exe вернул
    Вложения Вложения
    • Тип файла: log cure.log (42 байт, 4 просмотров)

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Плохи ваши дела Ватсон (с)

    1. Нажмите кнопку "Пуск" и выберите команду "Выполнить".
    2. В диалоговом окне "Открыть" введите команду cmd и нажмите кнопку "OK".
    3. В командной строке введите sfc /scannow и нажмите "ENTER".

    Windows будет проверять целостность системных файлов,возможно понадобится диск с дистрибутивом.

  • Уважаемый(ая) re@l, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Посмотрите логи, пожалуйста
      От lazy в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 26.11.2009, 20:02
    2. Посмотрите пожалуйста логи
      От Андр76 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.07.2009, 16:25
    3. посмотрите пожалуйста логи
      От mak83 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 14.07.2009, 20:16
    4. Посмотрите логи пожалуйста?
      От SlyAss в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 10.07.2009, 14:12
    5. Посмотрите пожалуйста логи
      От pcsoft в разделе Помогите!
      Ответов: 28
      Последнее сообщение: 05.05.2008, 15:04

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00657 seconds with 17 queries