kantrabasin Опубликовано 27 октября, 2008 Жалоба Поделиться Опубликовано 27 октября, 2008 Ну раз такая возня, будем набирать свои 20 сообщений. Есть еще заболевший ПК. :nerd: О5 заранее благодарен. hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
Pili Опубликовано 28 октября, 2008 Жалоба Поделиться Опубликовано 28 октября, 2008 Деинсталлируйте Radmin Очистите временные файлы с помощью ATF Cleaner или через Пуск-Программы-Стандартные-Служебные-Очистка диска Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить». На время выполнения скрипта выключите антивирус, firewall и отключите интернет. beginClearQuarantine;SearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('C:\WINDOWS\system\sservice.exe','');QuarantineFile('C:\WINDOWS\system32\fservice.exe','');QuarantineFile('Syunttvrcvss.sys','');QuarantineFile('c:\windows\services.exe','');QuarantineFile('C:\WINDOWS\system32\winkey.dll','');DeleteFile('C:\WINDOWS\system32\winkey.dll');DeleteFile('c:\windows\services.exe');DeleteFile('Syunttvrcvss.sys');DeleteFile('C:\WINDOWS\system32\fservice.exe');DeleteFile('C:\WINDOWS\system\sservice.exe');DeleteFile('C:\WINDOWS\system\sservice.exe');BC_ImportAll;ExecuteSysClean;BC_DeleteSvc('Syunttvrcvss');BC_Activate;RebootWindows(true);end. Пофиксите в HJT F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exeO4 - HKLM\..\Policies\Explorer\Run: [DirectX For Microsoft® Windows] C:\WINDOWS\system32\fservice.exeO20 - AppInit_DLLs: , Проверьте C:\D\L\DA\1\dm9eth5.sys на virustotal.com, результат сообщите. Не лишним будет провериться с помощью MBAM и cureit Включите AVZM: AVZ - AVZM - установить драйвер расширенного мониторинга процессов, перезагрузитесь и сделайте новые логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
kantrabasin Опубликовано 29 октября, 2008 Автор Жалоба Поделиться Опубликовано 29 октября, 2008 Cделал все, как под копирку. Вот ссцылка вирустотала http://www.virustotal.com/ru/analisis/15ba...3552f65d795a846 hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
Pili Опубликовано 29 октября, 2008 Жалоба Поделиться Опубликовано 29 октября, 2008 (изменено) С помощью cureit и MBAM проверку проводили? В файл hosts сами вносили записи? Очистите временные файлы с помощью ATF Cleaner или через Пуск-Программы-Стандартные-Служебные-Очистка диска Выполните скрипт beginClearQuarantine;SearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('C:\D\L\DA\1\dm9eth5.sys','');QuarantineFile('C:\WINDOWS\system32\kmcsicsv.exe','');QuarantineFile('c:\windows\system32\ctfmon.exe','');QuarantineFile('C:\WINDOWS\system32\DRIVERS\ipsec.sys','');QuarantineFile('C:\Helen\wonozh.exe','');QuarantineFile('C:\WINDOWS\system32\reginv.dll','');QuarantineFile('C:\WINDOWS\system32\NavLogon.dll','');DeleteFile('C:\WINDOWS\system32\NavLogon.dll');DeleteFile('C:\Documents and Settings\Администратор\Рабочий стол\rserv30ru.msi');DeleteFile('C:\WINDOWS\system32\reginv.dll');DeleteFile('C:\WINDOWS\system\sservice.exe');DelCLSID('5Y99AE78-58TT-11dW-BE53-Y67078979Y');ExecuteSysClean;BC_ImportAll;BC_Activate;RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);RebootWindows(true);end. Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Файл quarantine.zip отправьте на user15802[at]mail.ru, в теле письма укажите ссылку на тему Пофиксите в HJT O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/ELENA~1.NAZ/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg Запустите в AVZ Мастер поиска и устранения проблем, выберите "Настройки и твики браузера", выставьте степень опасности "Все проблемы", исправьте найденные проблемы. Повторите логи. Изменено 29 октября, 2008 пользователем Pili Ссылка на комментарий Поделиться на другие сайты Поделиться
kantrabasin Опубликовано 30 октября, 2008 Автор Жалоба Поделиться Опубликовано 30 октября, 2008 С помощью cureit и MBAM проверку проводили? В файл hosts сами вносили записи? Очистите временные файлы с помощью ATF Cleaner или через Пуск-Программы-Стандартные-Служебные-Очистка диска Очистил. Файл Хост не трогал virusinfo_syscure.zip virusinfo_syscheck.zip mbam_log_2008_10_29__16_39_09_.txt hijackthis.log virusinfo_syscure.zip virusinfo_syscheck.zip mbam_log_2008_10_29__16_39_09_.txt hijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
Pili Опубликовано 30 октября, 2008 Жалоба Поделиться Опубликовано 30 октября, 2008 (изменено) dm9eth5.sys, ipsec.sys, ctfmon.exe - чистые. Файл C:\Helen\wonozh.exe - знаком? Если нет, проверьте его на virustotal.com и выложите результат проверки. Файл Хост не трогал В нем прописаны ваши адреса 10.238.10.* и ip вашего прокси Можете конечно очистить begin ClearHostsFile;end. Вы пользуетесь антивирусом NOD32, поэтому удалите остатки от Symantec sc stop LiveUpdatesc delete LiveUpdate Изменено 30 октября, 2008 пользователем Pili Ссылка на комментарий Поделиться на другие сайты Поделиться
kantrabasin Опубликовано 20 ноября, 2008 Автор Жалоба Поделиться Опубликовано 20 ноября, 2008 Долго не отвечал, ребята большое спасибо - все работает!!! :bye1: Ссылка на комментарий Поделиться на другие сайты Поделиться
Kinzochka Опубликовано 21 ноября, 2008 Жалоба Поделиться Опубликовано 21 ноября, 2008 Добрый вечер! У меня случилась беда, где то схватила червя, и никак не могу удалить его, помогите пжлста :rolleyes: avz_log.txt hijackthis.log avz_log.txt hijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
ser208 Опубликовано 21 ноября, 2008 Жалоба Поделиться Опубликовано 21 ноября, 2008 Добрый вечер! У меня случилась беда, где то схватила червя, и никак не могу удалить его, помогите пжлста :rolleyes: Червь сурьезный. Создайте новую тему, выложите логи по правилам. У Вас логи не те. Почитайте внимательнее. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти