Показано с 1 по 12 из 12.

Проблемы с еще одним компьютером (заявка № 56330)

  1. #1
    Junior Member Репутация
    Регистрация
    03.10.2009
    Сообщений
    18
    Вес репутации
    54

    Thumbs up Проблемы с еще одним компьютером

    В общем тоже может быть дозвонка, z-connect и прочие звери, высылаю первые логи. Жду помощи и спасибо за помощь по предыдущей проблеме.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612');
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     QuarantineFile('c:\RECYCLER\S-51-9-25-3434476501-1644491961-601003314-1214\mprsvn.exe','');
     DeleteService('DllSrv Service Controler');
     QuarantineFile('c:\windows.0\system32\drivers\dllsrv.exe','');
     TerminateProcessByName('c:\windows.0\system32\drivers\dllsrv.exe');
     DeleteFile('c:\windows.0\system32\drivers\dllsrv.exe');
     DeleteFile('c:\RECYCLER\S-51-9-25-3434476501-1644491961-601003314-1214\mprsvn.exe');
     DeleteFile('F:\autorun.inf');
     DeleteFile('F:\RECYCLER\S-51-9-25-3434476501-1644491961-601003313-1214\mgrsvn.exe');
     DeleteFile('F:\RECYCLER\S-3-6-22-3434476501-1644491937-600003330-1213\DllSrv.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('TSW', 3, 3, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=56330

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    03.10.2009
    Сообщений
    18
    Вес репутации
    54
    вот логи, если карантин не загрузился - попросите еще раз.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Ничего зловредного в логах нет. Соединение z-connect удалите. Что с проблемами?
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    03.10.2009
    Сообщений
    18
    Вес репутации
    54
    вот скриншот при просмотре диска С: из Puppy Linux Live CD. также при работе в windows флешка оказалась заражена автораном
    Изображения Изображения

  7. #6
    Junior Member Репутация
    Регистрация
    03.10.2009
    Сообщений
    18
    Вес репутации
    54
    кстати пока загружен linux можно внаглую удалить z-connect?

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от Evgenium Посмотреть сообщение
    вот скриншот при просмотре диска С: из Puppy Linux Live CD.
    На скриншоте не видно авторанов. Только мусор в виде двух exe-файлов. Их можете удалить из под любой ОС.

    Цитата Сообщение от Evgenium Посмотреть сообщение
    также при работе в windows флешка оказалась заражена автораном
    Если при выполнении скрипта она не была подключена, то неудивительно.

    Добавлено через 1 минуту

    Цитата Сообщение от Evgenium Посмотреть сообщение
    кстати пока загружен linux можно внаглую удалить z-connect?
    Лучше повторите логи подключив все съемные носители.
    Последний раз редактировалось Aleksandra; 05.10.2009 в 10:47. Причина: Добавлено
    Сердце решает кого любить... Судьба решает с кем быть...

  9. #8
    Junior Member Репутация
    Регистрация
    03.10.2009
    Сообщений
    18
    Вес репутации
    54
    Exe' шники удается удалить только из под линуха - винда не дает их удалить. сейчас попробую, а флешка была вставлена при работе скрипта и при последующей перезагрузке - либо ничего не удалилось, либо после удаления она опять заразилась.
    сейчас подчищу все вручную и пришлю логи.

  10. #9
    Junior Member Репутация
    Регистрация
    03.10.2009
    Сообщений
    18
    Вес репутации
    54
    Вот логи, пред проверками из-под линуха подчистил корневые папки всех дисков, теперь вроде все чисто.

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Ничего зловредного не увидела.
    Сердце решает кого любить... Судьба решает с кем быть...

  12. #11
    Junior Member Репутация
    Регистрация
    03.10.2009
    Сообщений
    18
    Вес репутации
    54
    ну тогда будем считать что машинка излечена, спасибо за помощь.

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-51-9-25-3434476501-1644491961-601003314-1214\mprsvn.exe - Worm.Win32.AutoRun.axgm ( DrWEB: BackDoor.IRC.Flood.8 )
      2. f:\autorun.inf - Worm.Win32.AutoRun.gvf ( BitDefender: Trojan.AutorunINF.Gen, NOD32: INF/Autorun virus, AVAST4: BV:AutoRun-G [Wrm] )
      3. f:\recycler\s-3-6-22-3434476501-1644491937-600003330-1213\dllsrv.exe - Backdoor.Win32.SdBot.kyj ( DrWEB: BackDoor.IRC.Sdbot.4724, BitDefender: Backdoor.Bot.89222, AVAST4: Win32:Trojan-gen )
      4. f:\recycler\s-51-9-25-3434476501-1644491961-601003313-1214\mgrsvn.exe - Trojan.Win32.Vaklik.fyj ( DrWEB: BackDoor.Poison.1021, BitDefender: Trojan.Generic.2413824, NOD32: Win32/AutoRun.IRCBot.CT worm, AVAST4: Win32:Trojan-gen )


  • Уважаемый(ая) Evgenium, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проблемы с компьютером
      От Генри Юмен в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 23.07.2010, 20:14
    2. Проблемы с компьютером
      От kimrats в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.09.2009, 17:28
    3. Проблемы с компьютером
      От MariaOK в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 20:59
    4. проблемы с компьютером
      От Alex8010 в разделе Аппаратное обеспечение
      Ответов: 5
      Последнее сообщение: 06.11.2008, 11:13
    5. проблемы с компьютером
      От Alex8010 в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 16.07.2008, 11:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00627 seconds with 20 queries