kantrabasin Опубликовано 27 октября, 2008 Жалоба Поделиться Опубликовано 27 октября, 2008 Ну раз такая возня, будем набирать свои 20 сообщений. Есть еще заболевший ПК. :nerd: О5 заранее благодарен. hijackthis.logПолучение информации... virusinfo_syscheck.zipПолучение информации... virusinfo_syscure.zipПолучение информации... hijackthis.logПолучение информации... virusinfo_syscheck.zipПолучение информации... virusinfo_syscure.zipПолучение информации... Ссылка на комментарий Поделиться на другие сайты Поделиться
Pili Опубликовано 28 октября, 2008 Жалоба Поделиться Опубликовано 28 октября, 2008 Деинсталлируйте Radmin Очистите временные файлы с помощью ATF Cleaner или через Пуск-Программы-Стандартные-Служебные-Очистка диска Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить». На время выполнения скрипта выключите антивирус, firewall и отключите интернет. beginClearQuarantine;SearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('C:\WINDOWS\system\sservice.exe','');QuarantineFile('C:\WINDOWS\system32\fservice.exe','');QuarantineFile('Syunttvrcvss.sys','');QuarantineFile('c:\windows\services.exe','');QuarantineFile('C:\WINDOWS\system32\winkey.dll','');DeleteFile('C:\WINDOWS\system32\winkey.dll');DeleteFile('c:\windows\services.exe');DeleteFile('Syunttvrcvss.sys');DeleteFile('C:\WINDOWS\system32\fservice.exe');DeleteFile('C:\WINDOWS\system\sservice.exe');DeleteFile('C:\WINDOWS\system\sservice.exe');BC_ImportAll;ExecuteSysClean;BC_DeleteSvc('Syunttvrcvss');BC_Activate;RebootWindows(true);end. Пофиксите в HJT F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exeO4 - HKLM\..\Policies\Explorer\Run: [DirectX For Microsoft® Windows] C:\WINDOWS\system32\fservice.exeO20 - AppInit_DLLs: , Проверьте C:\D\L\DA\1\dm9eth5.sys на virustotal.com, результат сообщите. Не лишним будет провериться с помощью MBAM и cureit Включите AVZM: AVZ - AVZM - установить драйвер расширенного мониторинга процессов, перезагрузитесь и сделайте новые логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
kantrabasin Опубликовано 29 октября, 2008 Автор Жалоба Поделиться Опубликовано 29 октября, 2008 Cделал все, как под копирку. Вот ссцылка вирустотала http://www.virustotal.com/ru/analisis/15ba...3552f65d795a846 hijackthis.logПолучение информации... virusinfo_syscheck.zipПолучение информации... virusinfo_syscure.zipПолучение информации... hijackthis.logПолучение информации... virusinfo_syscheck.zipПолучение информации... virusinfo_syscure.zipПолучение информации... Ссылка на комментарий Поделиться на другие сайты Поделиться
Pili Опубликовано 29 октября, 2008 Жалоба Поделиться Опубликовано 29 октября, 2008 (изменено) С помощью cureit и MBAM проверку проводили? В файл hosts сами вносили записи? Очистите временные файлы с помощью ATF Cleaner или через Пуск-Программы-Стандартные-Служебные-Очистка диска Выполните скрипт beginClearQuarantine;SearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('C:\D\L\DA\1\dm9eth5.sys','');QuarantineFile('C:\WINDOWS\system32\kmcsicsv.exe','');QuarantineFile('c:\windows\system32\ctfmon.exe','');QuarantineFile('C:\WINDOWS\system32\DRIVERS\ipsec.sys','');QuarantineFile('C:\Helen\wonozh.exe','');QuarantineFile('C:\WINDOWS\system32\reginv.dll','');QuarantineFile('C:\WINDOWS\system32\NavLogon.dll','');DeleteFile('C:\WINDOWS\system32\NavLogon.dll');DeleteFile('C:\Documents and Settings\Администратор\Рабочий стол\rserv30ru.msi');DeleteFile('C:\WINDOWS\system32\reginv.dll');DeleteFile('C:\WINDOWS\system\sservice.exe');DelCLSID('5Y99AE78-58TT-11dW-BE53-Y67078979Y');ExecuteSysClean;BC_ImportAll;BC_Activate;RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);RebootWindows(true);end. Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Файл quarantine.zip отправьте на user15802[at]mail.ru, в теле письма укажите ссылку на тему Пофиксите в HJT O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/ELENA~1.NAZ/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg Запустите в AVZ Мастер поиска и устранения проблем, выберите "Настройки и твики браузера", выставьте степень опасности "Все проблемы", исправьте найденные проблемы. Повторите логи. Изменено 29 октября, 2008 пользователем Pili Ссылка на комментарий Поделиться на другие сайты Поделиться
kantrabasin Опубликовано 30 октября, 2008 Автор Жалоба Поделиться Опубликовано 30 октября, 2008 Pili сказал: С помощью cureit и MBAM проверку проводили? В файл hosts сами вносили записи? Очистите временные файлы с помощью ATF Cleaner или через Пуск-Программы-Стандартные-Служебные-Очистка диска Очистил. Файл Хост не трогал virusinfo_syscure.zipПолучение информации... virusinfo_syscheck.zipПолучение информации... mbam_log_2008_10_29__16_39_09_.txtПолучение информации... hijackthis.logПолучение информации... virusinfo_syscure.zipПолучение информации... virusinfo_syscheck.zipПолучение информации... mbam_log_2008_10_29__16_39_09_.txtПолучение информации... hijackthis.logПолучение информации... Ссылка на комментарий Поделиться на другие сайты Поделиться
Pili Опубликовано 30 октября, 2008 Жалоба Поделиться Опубликовано 30 октября, 2008 (изменено) dm9eth5.sys, ipsec.sys, ctfmon.exe - чистые. Файл C:\Helen\wonozh.exe - знаком? Если нет, проверьте его на virustotal.com и выложите результат проверки. Цитата Файл Хост не трогал В нем прописаны ваши адреса 10.238.10.* и ip вашего прокси Можете конечно очистить begin ClearHostsFile;end. Вы пользуетесь антивирусом NOD32, поэтому удалите остатки от Symantec sc stop LiveUpdatesc delete LiveUpdate Изменено 30 октября, 2008 пользователем Pili Ссылка на комментарий Поделиться на другие сайты Поделиться
kantrabasin Опубликовано 20 ноября, 2008 Автор Жалоба Поделиться Опубликовано 20 ноября, 2008 Долго не отвечал, ребята большое спасибо - все работает!!! :bye1: Ссылка на комментарий Поделиться на другие сайты Поделиться
Kinzochka Опубликовано 21 ноября, 2008 Жалоба Поделиться Опубликовано 21 ноября, 2008 Добрый вечер! У меня случилась беда, где то схватила червя, и никак не могу удалить его, помогите пжлста :rolleyes: avz_log.txtПолучение информации... hijackthis.logПолучение информации... avz_log.txtПолучение информации... hijackthis.logПолучение информации... Ссылка на комментарий Поделиться на другие сайты Поделиться
ser208 Опубликовано 21 ноября, 2008 Жалоба Поделиться Опубликовано 21 ноября, 2008 Kinzochka сказал: Добрый вечер! У меня случилась беда, где то схватила червя, и никак не могу удалить его, помогите пжлста :rolleyes: Червь сурьезный. Создайте новую тему, выложите логи по правилам. У Вас логи не те. Почитайте внимательнее. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти