Показано с 1 по 7 из 7.

Почтовые Черви сожрали мозг (заявка № 41944)

  1. #1
    Junior Member Репутация
    Регистрация
    19.08.2008
    Адрес
    KRONSHTADT SPb
    Сообщений
    33
    Вес репутации
    35

    Exclamation Почтовые Черви сожрали мозг

    Пролечил AVZ-ом, но все равно прошу проверить...
    Плюс после работы с AVZ-ом в корне создается папка "avz4" с расширением .exe при нажатии на которую происходит переход в папку "Мои документы"...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Был и есть у Вас Бронток.
    Скрипт дадим, но лучше провериться Куреитом или АВПТулом полностью.
    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\services.exe','');
     QuarantineFile('C:\Documents and Settings\Owner\Local Settings\Application Data\smss.exe','');
     BC_DeleteSvc('Winxi17');
     BC_DeleteSvc('Winue41');
     BC_DeleteSvc('Winue30');
     BC_DeleteSvc('Winud63');
     BC_DeleteSvc('Winte28');
     BC_DeleteSvc('Winse30');
     BC_DeleteSvc('Winnw63');
     BC_DeleteSvc('Winep28');
     BC_DeleteSvc('Windn17');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winai74.sys','');
     BC_DeleteSvc('Winai74');
     QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
     BC_DeleteSvc('tcpsr');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\siusbmod.sys','');
     DeleteService('siusbmod');
     QuarantineFile('c:\Temp\mdxgthkn.sys','');
     DeleteService('mdxgthkn');
     DeleteFile('c:\Temp\mdxgthkn.sys');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\siusbmod.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winai74.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Windn17.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winep28.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winfr30.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winmu17.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winnw63.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winse30.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winte28.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winud63.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winue30.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winue41.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winxi17.sys');
     DeleteFile('C:\Documents and Settings\Owner\Local Settings\Application Data\smss.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\services.exe');
     DeleteFile('WinCtrl32.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать заново логи.
    Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=41944

    Добавлено через 53 секунды

    Профиксить:
    Код:
    O20 - Winlogon Notify: reset6 - AUHook.dll (file missing)
    O20 - Winlogon Notify: WinCtrl32 - WinCtrl32.dll (file missing)
    Последний раз редактировалось PavelA; 18.03.2009 в 11:39. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    19.08.2008
    Адрес
    KRONSHTADT SPb
    Сообщений
    33
    Вес репутации
    35

    высылаю логи

    пофиксить не удалось. Червячек блокирует реестр правами админа и не пускает ко всему прочему в свойства папок проводника
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    SetAVZPMStatus(True);
     QuarantineFile('C:\WINDOWS\System32\drivers\hasrtcls.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Isy41.sys','');
     DeleteService('Isy41');
     DeleteFile('C:\WINDOWS\System32\Drivers\Isy41.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(17);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать заново логи.
    Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=41944
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    19.08.2008
    Адрес
    KRONSHTADT SPb
    Сообщений
    33
    Вес репутации
    35

    Все в порядке

    Карантин не высылаю. Он пустой. Нечего архивировать.....
    Вложения Вложения

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    'C:\WINDOWS\System32\drivers\hasrtcls.sys' - поищи через AVZ вот этот файл.
    Если найдется,то пришли.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 12
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) yamess, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 0
      Последнее сообщение: 17.11.2009, 15:23
    2. Ответов: 3
      Последнее сообщение: 22.02.2009, 07:45
    3. Мозг вместо мышки
      От akok в разделе Высокие технологии
      Ответов: 1
      Последнее сообщение: 03.03.2008, 12:44
    4. Ну что-ж, пора подразмять мозг
      От ALEX(XX) в разделе Оффтоп
      Ответов: 22
      Последнее сообщение: 09.12.2007, 15:23
    5. Сожрали awdflash
      От 555fff в разделе Microsoft Windows
      Ответов: 5
      Последнее сообщение: 01.11.2007, 15:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00051 seconds with 17 queries