Показано с 1 по 19 из 19.

Не запускается regedit, cmd, commander (заявка № 45445)

  1. #1
    Junior Member Репутация
    Регистрация
    09.05.2009
    Сообщений
    9
    Вес репутации
    32

    Не запускается regedit, cmd, commander

    Уважаемые собственно очередной сабж

    Curite ничего не обнаружил

    Спасибо заранее.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Пофиксить

    Код:
    O2 - BHO: Her - {C4DE5B15-4FFE-4c02-8CB3-CAD24A33562B} - C:\WINDOWS\system32\ramtmb.dll (file missing)
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.90 85.255.112.5
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.90 85.255.112.5
    O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.113.90 85.255.112.5
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.90 85.255.112.5
    O18 - Filter hijack: text/html - {53B95212-7D77-11D2-9F80-00104B107C97} - C:\WINDOWS\twain_1g.dll
    O20 - Winlogon Notify: ACNotify - ACNotify.dll (file missing)
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{C4DE5B15-4FFE-4c02-8CB3-CAD24A33562B}');
     QuarantineFile('C:\WINDOWS\system32\ramtmb.dll','');
     DeleteService('Schedule');
     QuarantineFile('C:\WINDOWS\system32\drivers\spools.exe','');
     DeleteService('CcEvtSvc');
     QuarantineFile('C:\WINDOWS\System32\CcEvtSvc.exe','');
     QuarantineFile('C:\WINDOWS\twain_1g.dll','');
     DeleteFile('C:\WINDOWS\twain_1g.dll');     
     DeleteFile('C:\WINDOWS\System32\CcEvtSvc.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\spools.exe');
     DeleteFile('msansspc.dll');
     DeleteFile('C:\WINDOWS\system32\ramtmb.dll');
     DelCLSID('53B95212-7D77-11D2-9F80-00104B107C97');     
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('Schedule');
    BC_DeleteSvc('CcEvtSvc');    
    BC_Activate;
    RebootWindows(true);
    end.

    Пришлите карантин по правилам и повторите логи+ сделайте такой лог

  4. #3
    Junior Member Репутация
    Регистрация
    09.05.2009
    Сообщений
    9
    Вес репутации
    32
    Пока не помогло, сейчас сделаю логи и вышлю

    Заранее спасибо

  5. #4
    Junior Member Репутация
    Регистрация
    09.05.2009
    Сообщений
    9
    Вес репутации
    32
    Пож-та
    Вложения Вложения

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Пофиксте в HijackThis строку:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D5528E3D-0D02-408A-A1FC-D7C7CAFD02C6}: NameServer = 85.255.113.90,85.255.112.5
    Выполните процедуру описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519

  8. #7
    Junior Member Репутация
    Регистрация
    09.05.2009
    Сообщений
    9
    Вес репутации
    32
    ДОброе утро, все выслал,

    проблема осталась.

    Похоже это какая-то новая эпидемия, с которой рано или поздно сталкнутся все.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Установите Service Pack 3 на Windows. И последующие обновления.

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    CureIT или AVPTool пробовали?

  11. #10
    Junior Member Репутация
    Регистрация
    09.05.2009
    Сообщений
    9
    Вес репутации
    32
    Да самый первй пост CureIT вообще ничего нигде не нашел.
    SP3 качаю отпишу после установки

    Спасибо

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Скачайте свежий и CureIT и AVPTool и проверьтесь...

  13. #12
    Junior Member Репутация
    Регистрация
    09.05.2009
    Сообщений
    9
    Вес репутации
    32
    Доброе время суток!

    Жесть, начал устанавливать СП3 установка зависла в определенный момент с надписью "finishing installation", начитался на форумах что перегружаться ни в коем случае нельзя, а то синий экран смерти словишь, поковырялся в таск менеджере, убил два процесса sc.exe и Windows_XP_kx 6887687 оставил тока update.exe пошло дальше обновляться.

    Перегрузился, СП3 установлен. а траблы остались.
    ни AVPTool ни CuriT ничего не видят

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Скачайте файл http://narod.ru/disk/9321269000/avz.exe.html (это более свежая версия AVZ, но в ней не обновляются базы).
    Сохраните в отдельную папку и выполните 2-й стандартный скрипт.
    Файл с результатами (virusinfo_syscheck.zip) приложите к теме.
    Последний раз редактировалось AndreyKa; 31.05.2009 в 14:27.

  15. #14
    Junior Member Репутация
    Регистрация
    09.05.2009
    Сообщений
    9
    Вес репутации
    32
    пож-та
    Вложения Вложения

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Закройте все программы. Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\..\ynknk.fxm','');
     QuarantineFile('C:\WINDOWS\ynknk.fxm','');
     DeleteFile('C:\WINDOWS\system32\..\ynknk.fxm');
     DeleteFile('C:\WINDOWS\ynknk.fxm');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','aux2');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.

    Сделайте новый лог по пункту 2 Диагностики и приложите к этой теме.

  17. #16
    Junior Member Репутация
    Регистрация
    09.05.2009
    Сообщений
    9
    Вес репутации
    32
    Карантин выслал

    Файл сохранён как
    090512_122938_virus_4a093372c8ff4.zipРазмер файла26393MD5dabbe95d12a929c06184a9116ac7044d


    + второй скрипт

    причем после перезагрузки вылетело окно настройки Windows msconfig
    Вложения Вложения
    Последний раз редактировалось nikkyta; 12.05.2009 в 11:56.

  18. #17
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    ynknk.fxm,
    ynknk_0.fxm - Trojan.Win32.Small.aatm

    Детектирование файлов будет добавлено в следующее обновление.
    В логах ничего плохого...

  19. #18
    Junior Member Репутация
    Регистрация
    09.05.2009
    Сообщений
    9
    Вес репутации
    32
    Спасибо!

    все работает

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 10
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\..\ynknk.fxm - Trojan.Win32.Small.aatm ( DrWEB: Trojan.Siggen.2250 )
      2. c:\windows\ynknk.fxm - Trojan.Win32.Small.aatm ( DrWEB: Trojan.Siggen.2250 )


  • Уважаемый(ая) nikkyta, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не запускается cmd, regedit и т.п.
      От whyworry в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 22.05.2009, 13:19
    2. Не запускается Total Commander, cmd, regedit, GMER
      От nocsm в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.05.2009, 12:02
    3. Не запускается regedit, cmd, total commander
      От doctor_1 в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 11.05.2009, 15:36
    4. Ответов: 6
      Последнее сообщение: 10.05.2009, 12:40
    5. Не запускается regedit, avp.exe
      От Iony4 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.04.2009, 17:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00088 seconds with 17 queries