Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Длинный лог (заявка № 63784)

  1. #1
    Junior Member Репутация
    Регистрация
    01.10.2009
    Сообщений
    65
    Вес репутации
    31

    Exclamation Длинный лог

    Один из коллег жаловался на свой домашний компьютер, дал ему на флэшке AVZ, попросил выполнит скрипт, комментарии как говорится излишни, лог прилагается

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Отключите восстановление системы!
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
     DeleteFile('C:\WINDOWS\system32\csrcs.exe');
     DeleteFile('C:\mlburmh.exe');
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\mlburmh.exe');
     DeleteFile('H:\autorun.inf');
     DeleteFile('H:\diwqfz.exe');
    BC_ImportALL;
    ExecuteSysClean;
     BC_DeleteSvc('klstm');
     BC_DeleteSvc('ids00026');
    BC_Activate;
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=63784).
    Сделайте новые логи (все три по правилам).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    01.10.2009
    Сообщений
    65
    Вес репутации
    31
    КАРАНТИН

    Файл сохранён как 091228_103313_virus_4b385f393c9ac.zip
    Размер файла 1745972
    MD5 c1b76db4cbf93c7f3b57b50820a29360

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    199
    Сделайте новые логи (все три по правилам).

  6. #5
    Junior Member Репутация
    Регистрация
    01.10.2009
    Сообщений
    65
    Вес репутации
    31
    логи после выполнения лечения

  7. #6
    Junior Member Репутация
    Регистрация
    01.10.2009
    Сообщений
    65
    Вес репутации
    31
    вот, самые последние логи, только AVZ, hijackthis не запускается, и в безопасный режим войти не могу - перегружается . Видимо придётся просить у хозяина санкцию на переустановку Windows

  8. #7
    Junior Member Репутация
    Регистрация
    01.10.2009
    Сообщений
    65
    Вес репутации
    31
    логи

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    199
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\mlburmh.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(9);
    ExecuteRepair(10);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  10. #9
    Junior Member Репутация
    Регистрация
    01.10.2009
    Сообщений
    65
    Вес репутации
    31
    свежий карантин, логи в процессе
    Файл сохранён как 091228_131032_virus_4b388418139bb.zip
    Размер файла 1550573
    MD5 f317f7a0d292e65e43eefa3dcb288d7f

  11. #10
    Junior Member Репутация
    Регистрация
    01.10.2009
    Сообщений
    65
    Вес репутации
    31
    похоже без изменений

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    199
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(9);
    ExecuteRepair(19);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Сделайте новые логи.

  13. #12
    Junior Member Репутация
    Регистрация
    01.10.2009
    Сообщений
    65
    Вес репутации
    31
    довтыкался с флэшкой... он и ко мне на комп прописался:
    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\{82acf82f-e2fa-11de-8dd2-0002b306c169}\shell\open\Command\mlburmh.exe

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    199
    Вставте все сьемные носители, сделайте логи avz.

  15. #14
    Junior Member Репутация
    Регистрация
    01.10.2009
    Сообщений
    65
    Вес репутации
    31
    вот последние логи

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,542
    Вес репутации
    3021
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
    QuarantineFile('C:\WINDOWS\system32\IMES.dll','');
    DeleteFile('C:\WINDOWS\system32\IMES.dll');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\mlburmh.exe','');
     DeleteFile('C:\mlburmh.exe');
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\mlburmh.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Обновите базы AVZ
    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #16
    Junior Member Репутация
    Регистрация
    01.10.2009
    Сообщений
    65
    Вес репутации
    31
    карантин:
    Файл сохранён как 091229_141050_virus_4b39e3bae7322.zip
    Размер файла 1405722
    MD5 52cb95c82bd31c0a17e3efa42b9378af

  18. #17
    Junior Member Репутация
    Регистрация
    01.10.2009
    Сообщений
    65
    Вес репутации
    31
    логи

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    В логах все нормально.
    Что с проблемами?
    I am not young enough to know everything...

  20. #19
    Junior Member Репутация
    Регистрация
    01.10.2009
    Сообщений
    65
    Вес репутации
    31
    похоже излечился, но что то подозрительное есть, например не видны системные и скрытые файлы, в свойствах папки установлено показывать их

  21. #20
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,542
    Вес репутации
    3021
    Выполните скрипт в AVZ
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(8);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); 
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Проверяйте показ скрытых файлов
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) VK_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Длинный старт и mail.ru
      От DRONAN в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 28.04.2010, 07:12
    2. Ответов: 8
      Последнее сообщение: 18.02.2005, 12:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00250 seconds with 16 queries