Показано с 1 по 10 из 10.

После трояна что то не так! (заявка № 81170)

  1. #1
    Junior Member Репутация
    Регистрация
    07.05.2010
    Сообщений
    7
    Вес репутации
    28

    Exclamation После трояна что то не так!

    Добрый день! я вам выкладывал логи, и вы меня переодресовали на дрвеб, спасибо ребятам помогли с расшифрованием файлов. Но комп что то глючит, явно что то не так. Проверьте пожалуйста.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    - Выполните скрипт в AVZ
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\so-messages.dll','');
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     RebootWindows(true);
    end.
    После перезагрузки:
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы

  4. #3
    Junior Member Репутация
    Регистрация
    07.05.2010
    Сообщений
    7
    Вес репутации
    28
    Не могу загрузить(( пишет Ошибка загрузки. Данный файл уже был загружен

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Spamooborona\proxy-service','EventMessageFile');
     DeleteFile('C:\WINDOWS\system32\so-messages.dll');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)

  6. #5
    Junior Member Репутация
    Регистрация
    07.05.2010
    Сообщений
    7
    Вес репутации
    28
    высылаю

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    если диск K - флешка- скрипт выполнить со вставленной флешкой
    - Выполните скрипт в AVZ
    Код:
    begin
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('K:\autorun.inf','');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы

  8. #7
    Junior Member Репутация
    Регистрация
    07.05.2010
    Сообщений
    7
    Вес репутации
    28
    "К" это сетевой диск одной программы, ее неделю назад установили. но когда вставляешь флешку, надо открывать в сетевом диске, новый диск он не отражает. Скрипт выполнил

    Добавлено через 1 минуту

    почему я не могу выслать карантин?(
    Последний раз редактировалось Busida; 17.06.2010 в 18:58. Причина: Добавлено

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    может он пустой?

    Добавлено через 30 секунд

    Пришлите файл K:\autorun.inf запакованным в архив ZIP с паролем: virus по ссылке Прислать запрошенный карантин вверху темы
    Последний раз редактировалось polword; 17.06.2010 в 19:02. Причина: Добавлено

  10. #9
    Junior Member Репутация
    Регистрация
    07.05.2010
    Сообщений
    7
    Вес репутации
    28
    quarantine.zip 22 байта. но не прикрепляет. K:\autorun.inf - а этот нельзя архивировать. не возможно открыть. пишет отказано в доступе

    Добавлено через 2 минуты

    Я сегодня провел полную проверку Dr. Web CureIt! раньше походу быструю делал. Может мне выслать заново все логи?
    Последний раз редактировалось Busida; 18.06.2010 в 16:11. Причина: Добавлено

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    что-то еще беспокоит?

  • Уважаемый(ая) Busida, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. После Трояна...
      От Niver в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.04.2011, 00:05
    2. после трояна Winlock
      От psihil в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 31.01.2011, 21:15
    3. После трояна
      От C4rlos в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 31.05.2010, 12:17
    4. После трояна остатки...
      От truexcolors в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.01.2010, 02:47
    5. Проблемы после трояна
      От nelly83 в разделе Помогите!
      Ответов: 45
      Последнее сообщение: 22.02.2009, 07:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01229 seconds with 16 queries