Показано с 1 по 11 из 11.

продолжение темы 75080 (заявка № 75926)

  1. #1
    Junior Member Репутация
    Регистрация
    04.10.2009
    Сообщений
    155
    Вес репутации
    55

    Exclamation продолжение темы 75080

    Здравствуйте.

    OC win embendded. Опять появились проблемы с доступом в интернет. см. тему: http://virusinfo.info/showthread.php?t=75080

    Перестали запускаться exe и lnk файлы. Эти расширения прописал в свойствах папки. Стали запускаться. был процесс crss.exe удалил с помощью скрипта avz. Помогло но не надолго. Не строки меню в диспетчере задач. Комп переодически появляется в сети, получается даже зайти по удаленке, затем снова пропадает. Вот логи:
    Последний раз редактировалось zlichu; 22.09.2010 в 18:33.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Здравствуйте.
    Пофиксите в Hijack
    Код:
    O20 - Winlogon Notify: SSOExec - C:\WINDOWS\
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     SetServiceStart('win32x', 4);
     DeleteService('win32x');
     StopService('win32x');
     QuarantineFile('C:\WINDOWS\system32\drivers\win32x.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\win32x.sys');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(1);
    Executerepair(6);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Внимание !!! База поcледний раз обновлялась 28.03.2010 необходимо обновить базы при помощи автоматического обновления
    Обновите базы!
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    04.10.2009
    Сообщений
    155
    Вес репутации
    55
    все сделал. Вот новые логи:
    Последний раз редактировалось zlichu; 22.09.2010 в 18:33.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\snetcfg.exe','');
     DeleteFile('C:\WINDOWS\system32\snetcfg.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  6. #5
    Junior Member Репутация
    Регистрация
    04.10.2009
    Сообщений
    155
    Вес репутации
    55
    Сделал:
    Последний раз редактировалось zlichu; 22.09.2010 в 18:33.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    что с проблемой?

  8. #7
    Junior Member Репутация
    Регистрация
    04.10.2009
    Сообщений
    155
    Вес репутации
    55
    интернет заработал. Но exe так и запускаются через раз, и нет строки меню в диспетчере задач

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     ExecuteRepair(1);
     ExecuteRepair(6);
     ExecuteRepair(8);
     ExecuteRepair(11);
     RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
     RebootWindows(true);
    end.
    Проблема осталась?

  10. #9
    Junior Member Репутация
    Регистрация
    04.10.2009
    Сообщений
    155
    Вес репутации
    55
    Спасибо всем за помощь. Теперь все заработало. Тему можно закрыть.

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Осталось сделать еще один шаг для улучшения безопасности вашего компьютера - Обновить систему....

    - SP2 обновите до Service Pack 3(может потребоваться активация)
    * Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут
    - поставте Adobe Reader 9.3 или удалите старый.

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 11
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) zlichu, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 12.07.2010, 09:59
    2. Ответов: 7
      Последнее сообщение: 09.07.2010, 12:44
    3. Продолжение темы с ДрВеб 4,44
      От vano_zyx в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 03.03.2010, 22:38
    4. Ответов: 8
      Последнее сообщение: 14.10.2009, 00:39
    5. В продолжение темы вируса Win32/static
      От Sarah Connor в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.11.2008, 18:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00903 seconds with 17 queries