Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 23.

Троян не дает работать. (заявка № 84087)

  1. #1
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Воронеж
    Сообщений
    222
    Вес репутации
    57

    Thumbs up Троян не дает работать.

    Доброго дня любимому сайту и его работникам, которые несмотря на лето и жару с нами .
    Троян блокировал НЕТ и локальную сеть - обновить АВЗ нет пока возможности, посмотрите логи пока не обновленным? Выкладываю согласно Правил.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('c:\windows\system32\instmiv.exe');                                                                 
     QuarantineFile('F:\Setup.exe','');
     QuarantineFile('1.exe','');
     QuarantineFile('c:\windows\system32\instmiv.exe','');
     QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
     DeleteFile('C:\WINDOWS\system32\csrcs.exe');
     DeleteFile('c:\windows\system32\instmiv.exe');  
     DelAutorunByFileName('C:\WINDOWS\system32\Instmiv.exe'); 
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Пробуйте обновиться, причём не просто обновиться, а скачать новую версию АВЗ - http://z-oleg.com/secur/avz/download.php + обновить базы и сделать новые логи.

  4. #3
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Воронеж
    Сообщений
    222
    Вес репутации
    57
    Выложен карантин с результатом:
    Результат загрузки

    Файл сохранён как100729_093831_virus_4c5113d737cba.zipРазмер файла560609MD5e6bbeda760c91fa8786bac2ce6704892

    Пробую переустановить сеть и модем... Пока не работают...

  5. #4
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Если у Вас не установленны собственные политики ограничения попробуем так -

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteRepair(6);
     RebootWindows(true);
    end.
    Компьютер перезагрузится.

    - Попробуйте скачать АВЗ, если никак, то сделайте новые логи.

  6. #5
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Воронеж
    Сообщений
    222
    Вес репутации
    57
    Увы, не получается - отвалился НЕТ качественно... Так с флешкой и бегаю - выкладываю с необновленного АВЗ, сорри...

  7. #6
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Воронеж
    Сообщений
    222
    Вес репутации
    57
    Ап...

    Добавлено через 1 час 8 минут

    Еще разочек вверх, если можно...
    Последний раз редактировалось Sibirian; 29.07.2010 в 13:12. Причина: Добавлено

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('G:\autorun.inf','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\autorun.inf','');
     TerminateProcessByName('c:\program files\common files\adobearms.exe');
     QuarantineFile('c:\program files\common files\adobearms.exe','');
     DeleteFile('c:\program files\common files\adobearms.exe');
     DeleteFile('1.exe');
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
     DeleteFile('G:\autorun.inf');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - скачайте новую версию AVZ - 4.34
    - обновите базы AVZ
    - Переделайте логи virusinfo_syscure.zip и virusinfo_syscheck.zip

  9. #8
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Воронеж
    Сообщений
    222
    Вес репутации
    57
    Карантин выложил - вроде, у нас штормовое предупреждение, свет мигает - при загрузке был обрыв питания, не могу определить, закачал или нет. При попытке перезалить - "файл был закачан".

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Цитата Сообщение от polword Посмотреть сообщение
    - скачайте новую версию AVZ - 4.34
    - обновите базы AVZ
    - Переделайте логи virusinfo_syscure.zip и virusinfo_syscheck.zip
    попробуйте теперь сделать это.

  11. #10
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Воронеж
    Сообщений
    222
    Вес репутации
    57
    Выполнено - АВЗ скачал, обновить базы только нет возможности - тк НЕТ слетел. Выкладываю логи.

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Сделайте лог Gmer

  13. #12
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Воронеж
    Сообщений
    222
    Вес репутации
    57
    Прошу прощения за длинную паузу - горят леса в округе, выключали электроэнергию. Лог ГМЕР выкладываю.

  14. #13
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    - Сохраните текст ниже как 1.bat в ту же папку, где находится ovd0yx3h.exe(GMER) и запустите этот батник(1.bat):

    Код:
    ovd0yx3h.exe -del service tzsuuz
    ovd0yx3h.exe -del file "C:\WINDOWS\system32\wdmacsb.dll"
    ovd0yx3h.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tzsuuz"
    ovd0yx3h.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\tzsuuz"
    ovd0yx3h.exe -reboot
    Компьютер перезагрузится.

    После перезагрузки:
    - Сделайте повторные логи АВЗ
    - Сделайте новый лог Gmer

  15. #14
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Воронеж
    Сообщений
    222
    Вес репутации
    57
    Выполнено - выкладываю.

  16. #15
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    G:\autorun.inf - авторан Ваш или чужой? G - флешка?

    Добавлено через 40 секунд

    Внимание !!! База поcледний раз обновлялась 08.07.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    - Нужно обновить базы. Переделать логи.
    Последний раз редактировалось olejah; 30.07.2010 в 16:22. Причина: Добавлено

  17. #16
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Воронеж
    Сообщений
    222
    Вес репутации
    57
    Авторан - флешка, установил СП3 - НЕТ должен восстановиться - сейчас обновлюсь.

  18. #17
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Воронеж
    Сообщений
    222
    Вес репутации
    57
    Выполнено - логи после обновления.

  19. #18
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Как сейчас состояние у пациента?

  20. #19
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Воронеж
    Сообщений
    222
    Вес репутации
    57
    Cкорее жив, чем мертв !

    СПАСИБО - в логах чисто?

  21. #20
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Я плохого не вижу, но можно сделать лог MBAM

  • Уважаемый(ая) Sibirian, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Вирус не дает работать AVZ
      От prastituta в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.06.2010, 20:59
    2. Вирус не дает работать!
      От mrak_srgt в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 03.06.2010, 14:44
    3. winhelp32 не дает работать
      От Vano1980 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 07.03.2009, 14:55
    4. Вирус/троян не дает работать в Интернете
      От kuku6ka в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 01:40
    5. Какой то вирус не дает работать
      От Tanousik в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 13.04.2008, 10:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00849 seconds with 19 queries