Показано с 1 по 16 из 16.

Помогите, плиз (заявка № 45994)

  1. #1
    Junior Member Репутация
    Регистрация
    01.02.2008
    Сообщений
    23
    Вес репутации
    60

    Помогите, плиз

    По глупости воткнул флешку в сервак (не проверенную) и результат плачевный:
    1. Нет инета(в isa server не запускается одна служба, а 2 других не перезапускаются )
    2. Весь сервак тормозит ужасно
    3. Диспетчер задач не активен
    4.смотри фото
    это то, что видно на первый взгляд
    Прилагаю логи
    ЗЫ После сервака воткнул флэшку в нормальный комп(имеется ввиду теперь где avz) - на avz
    каспер начал орать
    Изображения Изображения
    • Тип файла: jpg 1.JPG (74.5 Кб, 14 просмотров)
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\userinit.exe','');
     QuarantineFile('C:\WINDOWS\system32\ntdll64.exe','');
     QuarantineFile('C:\WINDOWS\system32\frmwrk32.exe','');
     QuarantineFile('C:\Temp\ntdll64.dll','');
     QuarantineFile('C:\Temp\mousehook.dll','');
     QuarantineFile('C:\Documents and Settings\ServiceAdmin\lsass.exe','');
    end.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=45994).

    А пока мы посмотрим карантин, выполните рекомендации, изложенные тут: http://virusinfo.info/showthread.php?t=15927, потому что у вас явное поражение файловым вирусом:
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    01.02.2008
    Сообщений
    23
    Вес репутации
    60
    карантин послал

    Добавлено через 1 час 32 минуты

    Запустил AVPTool уже 128 вирусов...проверка продолжается....
    файлы похожие на системные.....
    неужели он так быстро расплодился?
    из них все определяются как Virus.Win32.Virut.ce
    И что мне делать потом?
    удалять вместе с системными файлами?
    а как сервак? ...ужас...

    а livecd касперского не бывает?
    Последний раз редактировалось Lrad; 18.05.2009 в 17:56. Причина: Добавлено

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от Lrad Посмотреть сообщение
    И что мне делать потом?
    удалять вместе с системными файлами?
    Как правило, они лечатся.
    Но для верности после лечения надо сделать sfc /scannow потому как нет 100% гарантии, что файлы не будут повреждены.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    01.02.2008
    Сообщений
    23
    Вес репутации
    60
    мне теперь в систему не зайти
    Начинает загрузку личных параметров и тут же выходит из системы(((

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    накатите систему поверху в режиме восстановления....

  8. #7
    Junior Member Репутация
    Регистрация
    01.02.2008
    Сообщений
    23
    Вес репутации
    60
    а из консоли восстановления никак не проверить?

    Добавлено через 33 минуты

    У меня не выбирается накатить поверх...только заново
    Последний раз редактировалось Lrad; 18.05.2009 в 20:57. Причина: Добавлено

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    нужно перезаписать на места системные файлы ...
    лучший способ накатить поверх

    Добавлено через 1 минуту

    естественно вы выбираете установку ... после поиска предыдущих версий должна быть предложена возможность восстановить ...
    Последний раз редактировалось V_Bond; 18.05.2009 в 21:09. Причина: Добавлено

  10. #9
    Junior Member Репутация
    Регистрация
    01.02.2008
    Сообщений
    23
    Вес репутации
    60
    В том то и дело, что не предлагает....

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    windows находит ?

  12. #11
    Junior Member Репутация
    Регистрация
    01.02.2008
    Сообщений
    23
    Вес репутации
    60
    1.Я загружаюсь с сд
    2.после загрузки предлагает только один диск СВторой не видит вообще)
    на нем варианты
    ВВОД=Установить D=Удалить раздел F3= Выход
    Пробовал ВВОД, ругается, что уже стоит система.я выбираю фиг с ним, ставить туда же. Он ПАДЛА копирует файлы, а после перезагрузки! ...как будто я ничего не делал...
    полностью переустанавливать не вариант-на нем висел иса сервер и завтра меня х...будут крыть, если не заработает банк клиент, + консультант + много еще чего
    пробовал грузиться с лайфсд - не грузится....до половины примерно идет загрузка, потом ребут...

    Добавлено через 18 минут

    я так понял, что установка не видит диск, на котором винда, а видит другой диск...
    Последний раз редактировалось Lrad; 18.05.2009 в 21:45. Причина: Добавлено

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    попробуйте сделать диск аврийного восстановления на машине с обновленным касперским и с него провериться ....
    не мешало бы диск на ошибки проверить ... сторонними утилитами типа виктории

  14. #13
    Junior Member Репутация
    Регистрация
    01.02.2008
    Сообщений
    23
    Вес репутации
    60
    где взять драйвер контроллера дисковых массивов или накопителей?

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    на сайте производителя

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от Lrad Посмотреть сообщение
    мне теперь в систему не зайти
    Начинает загрузку личных параметров и тут же выходит из системы(((
    Скорее всего, проблема в том, что был удален или испорчен C:\WINDOWS\system32\userinit.exe, т.к. он тоже был заражен. Нужно восстановить его из дистрибутива с помощью консоли восстановления или LiveCD.
    I am not young enough to know everything...

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\serviceadmin\lsass.exe - Virus.Win32.Virut.ce ( DrWEB: Win32.Virut.56, BitDefender: Win32.Virtob.Gen.12 )
      2. c:\temp\mousehook.dll - Trojan-Downloader.Win32.FraudLoad.ekj ( DrWEB: Trojan.DownLoad.30124, BitDefender: Gen:Trojan.Heur.1048B74848 )
      3. c:\temp\ntdll64.dll - Trojan-Downloader.Win32.FraudLoad.ekj ( DrWEB: Trojan.DownLoad.25672, BitDefender: Gen:Trojan.Heur.3078877878 )
      4. c:\windows\system32\frmwrk32.exe - Virus.Win32.Virut.ce ( DrWEB: Win32.Virut.56, BitDefender: Win32.Virtob.Gen.12 )
      5. c:\windows\system32\ntdll64.exe - Virus.Win32.Virut.ce ( DrWEB: Trojan.DownLoad.33511, BitDefender: Win32.Virtob.Gen.12 )
      6. c:\windows\system32\userinit.exe - Virus.Win32.Virut.ce ( DrWEB: Trojan.DownLoad.33511, BitDefender: Win32.Virtob.Gen.12 )


  • Уважаемый(ая) Lrad, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 20.07.2012, 13:19
    2. Помогите срочно плиз!!
      От playbattle в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.05.2011, 00:04
    3. Помогите СРОЧНО!!! ПЛИЗ!!!
      От Vidok в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 07:44
    4. Ответов: 23
      Последнее сообщение: 22.02.2009, 02:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00092 seconds with 17 queries