Показано с 1 по 9 из 9.

File Downloader заблокировал сеть (заявка № 63728)

  1. #1
    Junior Member Репутация
    Регистрация
    14.12.2009
    Сообщений
    22
    Вес репутации
    53

    Thumbs up File Downloader заблокировал сеть

    Добрый вечер.
    Пытался лечить по разному, ничего не помогает К тому-же пропал iexplore.exe
    Посмотрите, пожалуйста логи.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\msa.exe','');
     QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\c.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\siszyd32.exe0','');
     QuarantineFile('=.exe','');
     DeleteFile('=.exe');
     DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\siszyd32.exe0');
     DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\c.exe');
     DeleteFile('C:\WINDOWS\msa.exe');
     DeleteFileMask('C:\Program Files\AskBarDis','*.*',true);
     DeleteDirectory('C:\Program Files\AskBarDis');
     DeleteFileMask('%Tmp%','*.*',true);
     DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
     DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','GEST');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки пришлите попавшие в карантин файлы согласно правилам

    После этого:

    1. Скачайте и запустите утилиту во вложении Get2, компьютер перезагрузится.
    2. Удалите в \system32\drivers\swenum.sys и убедиться, что он восстановился. Если файл не восстановился по какой-либо причине - скопировать его с другого ПК на место удаленного


    После проделанных операций сделайте новые логи по правилам и прикрепите к новому сообщению
    Последний раз редактировалось Никита Соловьев; 16.12.2009 в 00:54.

  4. #3
    Junior Member Репутация
    Регистрация
    14.12.2009
    Сообщений
    22
    Вес репутации
    53
    Карантин выслан.
    Стало лучше, после запуска "Get2" заставка пропала инет появился...
    Спасибо!

  5. #4
    Junior Member Репутация
    Регистрация
    14.12.2009
    Сообщений
    22
    Вес репутации
    53
    Каковы мои дальнейшие действия?
    Лог чистый или еще надо "поработать" над чисткой?
    Спасибо.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job');
     DeleteFile('C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job');
     DelCLSID('{TBAS4856-38FG-OJ3Q-36U5-18J8HJ6G3EHV}');
     QuarantineFile('C:\Windows\Temp\pi.exe','');
     DeleteFile('C:\WINDOWS\msa.exe');
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\c.exe');
     DeleteFile('C:\Windows\Temp\pi.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  7. #6
    Junior Member Репутация
    Регистрация
    14.12.2009
    Сообщений
    22
    Вес репутации
    53
    Карантин после выполнения скрипта пустой, высылать нечего.
    Новые логи выполнения скрипта прикрепляю.

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Чисто. Проблема решена?

  9. #8
    Junior Member Репутация
    Регистрация
    14.12.2009
    Сообщений
    22
    Вес репутации
    53
    Раз логи чистые, значит проблема решена.
    Банера нет, инет есть.
    Правда выскакивает ошибка при загрузке "nvcpl.dll" (библиотека от Nvidia) и нет iexplore.exe. Но эти две проблемы надеюсь разрешатся ручным исправлением.
    Спасибо ВСЕМ помогающим!!!

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\admin\главное меню\программы\автозагрузка\siszyd32.exe0 - Packed.Win32.Tadym.h ( DrWEB: Trojan.Packed.17782, AVAST4: Win32:Small-NDO [Trj] )


  • Уважаемый(ая) IgorA100, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Доступ в сеть заблокирован! ... File Downloader
      От BobOs в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 19.12.2009, 14:16
    2. Доступ в сеть заблокирован! ПО File Downloader
      От peres в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 17.12.2009, 23:19
    3. File Downloader заблокировал сеть
      От BorisR в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 17.12.2009, 17:51
    4. ПО File Downloader. Доступ в сеть заблокирован! №1
      От E.Katalin в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 16.12.2009, 15:37
    5. ПО File Downloader (доступ в сеть заблокирован)
      От maximka02 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.12.2009, 21:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00280 seconds with 19 queries