Показано с 1 по 6 из 6.

Проверка (заявка № 42053)

  1. #1
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    6
    Вес репутации
    56

    Question Проверка

    Посмотрите пожалуйста Уважаемые мой карантин, что мне необходимо сделать. Заранее спасибо
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    TerminateProcessByName('c:\windows\system32\msupdate.exe');
     TerminateProcessByName('c:\windows\system32\mkrnl.exe');
      TerminateProcessByName('c:\windows\system32\csrcs.exe');
     QuarantineFile('C:\WINDOWS\system32\drivers\senekaxwheirnv.sys','');
     QuarantineFile('C:\WINDOWS\System32\Rundll32.exe','');
     QuarantineFile('Explorer.exe csrcs.exe','');
     QuarantineFile('C:\WINDOWS\system32\MsSip3.dll','');
     QuarantineFile('C:\WINDOWS\system32\MsSip2.dll','');
     QuarantineFile('C:\WINDOWS\system32\MsSip1.dll','');
     QuarantineFile('\systemroot\system32\drivers\senekaxwheirnv.sys','');
     QuarantineFile('c:\windows\system32\msupdate.exe',''); 
     QuarantineFile('c:\windows\system32\mkrnl.exe','');
     QuarantineFile('c:\windows\system32\csrcs.exe','');
     DeleteFile('c:\windows\system32\csrcs.exe');
     DeleteFile('c:\windows\system32\mkrnl.exe');
     DeleteFile('c:\windows\system32\msupdate.exe');
     DeleteFile('\systemroot\system32\drivers\senekaxwheirnv.sys');
     DeleteFile('C:\WINDOWS\system32\MsSip1.dll');
     DeleteFile('C:\WINDOWS\system32\MsSip2.dll');
     DeleteFile('C:\WINDOWS\system32\MsSip3.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEMCurrentControlSetServicesWinTrustSubjectPackagesMS Subjects 3','$DLL');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEMCurrentControlSetServicesWinTrustSubjectPackagesMS Subjects 2','$DLL');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEMCurrentControlSetServicesWinTrustSubjectPackagesMS Subjects 1','$DLL');
     RegKeyParamDel('HKEY_CURRENT_USER','SoftwareMicrosoftWindowsCurrentVersionRun-','msupdate.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','SoftwareMicrosoftWindowsCurrentVersionRun','msupdate.exe');
     DeleteFile('Explorer.exe csrcs.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\senekaxwheirnv.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    6
    Вес репутации
    56
    Вот результ после после вашего скрипта:

    П.С. У меня есть еще вопрос: я сохранил файлы отчета первой проверки AVP Tools там выскакивают еще неизвестные вирусы, как я могу прислать их Вам т.е. эти отчеты в формате *.тхт, для просмотра.

    Вот еще пару вопросиков, в период лечения у меня пропали вкладки в свойствах экрана, осталасть только одна "Экранная заставка", и еще до того как обратился к Вам, проинсталил по совету виндовс сиситемы AVS а он мне взял и закрыл обновление, может заодно подскажите ченидь...Благодарности моей нет предела, Вы и так много сделали, но все же прошу ответить
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 20.03.2009 в 16:20.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от dextrosa Посмотреть сообщение
    еще до того как обратился к Вам, проинсталил по совету виндовс сиситемы AVS
    Это что за зверь?
    Выполните лечение от файловых вирусов: http://virusinfo.info/showthread.php?t=15927

    Потом скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('toazujrq');
     QuarantineFile('C:\WINDOWS\System32\drivers\fjrmhee.sys','');
     DeleteFile('C:\WINDOWS\System32\drivers\fjrmhee.sys');
     DeleteService('toazujrq');
    BC_ImportDeletedList;
    ExecuteSysClean;
     BC_DeleteSvc('toazujrq');
    BC_Activate;
    RebootWindows(true);
    end.
    Закачйте карантин после скрипта и повторите логи.

  6. #5
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    6
    Вес репутации
    56
    Сорри я наверное не правильно выразился, после посещения сайтов требующих установки Activе-x, грубо говоря, кто то полазел туда "где горячо", вот я прихожу мне предлагается установить секурити центр AVS я нажал продолжить установилось приложение в панели инструментов, значок похожий на брандмауэр в трее, после началось, всплывающие каждые 3 минуты сообщения типа "Warrnig..." и т.д. и т.п., обратился к вам, прислали скрипт, всплывающие окошки пропали, заработал скандиск, ну думаю все впроядке, предложили установить AVP Tolls проверил опять куча обнаружений вирусов, потом сдесь вот у вас Вы предоставили мне скрипт, я отослал Вам карантин, вот жду комментариев...

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 21
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) dextrosa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проверка
      От bajennova в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 13.04.2010, 05:28
    2. Проверка
      От Игорь 22 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.04.2010, 22:44
    3. Проверка
      От ВолЖанин в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 07:38
    4. Проверка
      От Ms-dos4 в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 24.01.2008, 13:52
    5. проверка
      От vve в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 15.01.2008, 18:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00661 seconds with 20 queries