Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Похоже целый букет вирусов (заявка № 92162)

  1. #1
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    118
    Вес репутации
    53

    Thumbs up Похоже целый букет вирусов

    При подключении к чистому компьютеру флешки после того, как она побывала на этом чудо-ноутбуке, на содержимое этой самой флешки смотреть без слез невозможно.
    P.S. в безопасный режим не выходит. Вылетает синий экран
    P.P.S. второй скрипт AVZ выполнял без подключения интернета, т.к. пока опасно его подключать к моему компу через пачкорд
    P.P.P.S. virusinfo_syscheck.zip не создается. Его hml аналог пустой (0 байт), а xml аналога вообще нет

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', 'C:\WINDOWS\system32\guard32.dll');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    118
    Вес репутации
    53
    Вроде сдвинулось с мертвой точки. Теперь AVZ не предлагает скинуть карантин на флоппи для того, чтобы завершить сканирование.
    Вот все логи. Все прошло гладко, за исключением того, что я пока ноут к сети не подключал.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Documents and Settings\All Users\Application Data\srtserv\sdata.dll','');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\srtserv\sdata.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','srtserv');
    DeleteFileMask('C:\Documents and Settings\All Users\Application Data\srtserv', '*.*', true);
    DeleteDirectory('C:\Documents and Settings\All Users\Application Data\srtserv');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    118
    Вес репутации
    53
    при запуске скрипта выскочило сообщение [Failed to set data for 'DisplayName'], шаг [14]
    сейчас попробую перезагрузить и еще раз запустить этот скрипт

    P.S. на флешке с завидным постоянством добавляется aUtoRuN.iNF со следующим содержанием
    [AutoRun]
    Open=mshemon.exe -flash
    Icon=%system%\shell32.dll,4
    UseAutoPlay=1
    Action=Открыть папку для просмотра файлов
    shell\open\Command=mshemon.exe -flash
    shell\open\Default=1
    shell\explore\Command=mshemon.exe -flash


    P.P.S. нет, перезагрузка не помогла. Скрипт не выполняется

    P.P.P.S. закачал карантин, который нашел в AVZ с прошлых сканирований. Там тоже есть "sdata.dll" Может пригодится..
    Последний раз редактировалось scra2009; 22.11.2010 в 23:35.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    118
    Вес репутации
    53
    С горем пополам сделал отчет ComboFix.

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    
    Driver::
    
    Folder::
    c:\windows\system32\F9CDB0
    c:\windows\system32\012EAC
    c:\windows\system32\FFF516
    c:\windows\system32\3025CB
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    118
    Вес репутации
    53
    вот новый отчет

  11. #10
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    118
    Вес репутации
    53

    Посмотрите пожалуйста логи. Все ли я вычистил?

    Посмотрите пожалуйста логи. Все ли я вычистил?
    P.S. И еще, убейте пожалуйста этот sptd.sys. Я этот даймонд удалил. Это же от него висит причиндал...

  12. #11
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     StopService('sptd');
     SetServiceStart('sptd', 4);
     DeleteService('sptd');
     DeleteFile('C:\WINDOWS\system32\Drivers\sptd.sys');
     BC_DeleteSvc('sptd');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    - Правильно деинсталируйте КомбоФикс

    - Microsoft прекратил поддержку и выпуск обновлений безопасности для ОС Windows XP, на которых не установлен Сервис Пак 3. Установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    - Установите все важные обновления.
    - Установите IE 8 - даже если Вы им не пользуетесь.

  13. #12
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    118
    Вес репутации
    53
    Какой-то странный архив получился quarantine.zip. Так вообще в AVZ список карантина пустой. Сам зип файл не открывается. Попытался его закачать по ссылке Прислать запрошенный карантин, так ошибку выдает:

    "Результат загрузки
    Ошибка загрузки. Данный файл уже был загружен"

    Странно...

  14. #13
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Это моя ошибка - забыл убрать про карантин. Он нам не нужен. Пропускайте этот пункт. Что с проблемой?

  15. #14
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    118
    Вес репутации
    53
    Вроде все нормально. Сейчас настраиваю и обновляю Comodo. SP3 ставить не буду из-за активации. IE тоже не знаю. Может тоже выдать активацию вроде.
    Настрою еще Operу через DropMyRights чтоб запускалась.
    Важные обновления - тоже не знаю. Не хочу, чтобы само все обновлялось. Мне надо самому каждое обновление установить и тоже без активации...

  16. #15
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    118
    Вес репутации
    53
    Тему продолжил здесь
    http://virusinfo.info/showthread.php...343#post737343

  17. #16
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Цитата Сообщение от scra2009 Посмотреть сообщение
    Тему продолжил здесь...
    где именно?
    Paula rhei.
    Поддержать проект можно тут

  18. #17
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    миднайт, темы были объеденены. @scra2009, никаких больше дублей быть не должно - всё решаем в одной теме.

  19. #18
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    118
    Вес репутации
    53
    Ок, сори. Я просто не дождавшись ответа хелпера начал сам предпринимать попытки почистить ноут. Так сказать, без разрешения Вот и подумал, что это уже другая история...

  20. #19
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Ничего страшного. Сейчас какие проблемы наблюдаются?

  21. #20
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    118
    Вес репутации
    53
    Все в норме. СПАСИБО!

  • Уважаемый(ая) scra2009, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Целый букет вирусов
      От Eleven в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.12.2009, 00:26
    2. Похоже на целый букет зловредов
      От Dexer в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 15.08.2009, 00:18
    3. Целый букет вирусов
      От mirage11 в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 22.02.2009, 02:57
    4. Найден целый букет вирусов-3
      От steklorez в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.04.2008, 10:28
    5. Найден целый букет вирусов-2
      От steklorez в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 09.04.2008, 10:20

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01009 seconds with 17 queries