trace123 Posted January 12, 2009 Report Share Posted January 12, 2009 Каждый раз при входе в пользователя после перезагрузки Nod 32 выдаёт следующее сообщение: Из действий предлагается только "завершить" и "копировать в карантин", удалять не предлагается. hijackthis.log virusinfo_syscheck.zip hijackthis.log virusinfo_syscheck.zip Link to comment Share on other sites More sharing options...
trace123 Posted January 12, 2009 Author Report Share Posted January 12, 2009 Проверка файлов за последние три месяца программой RSIT на этом этапе: выдает ошибку Что мне делать? Link to comment Share on other sites More sharing options...
Yezhishe Posted January 12, 2009 Report Share Posted January 12, 2009 Из действий предлагается только "завершить" и "копировать в карантин", удалять не предлагается.И что там удивительного? NOD детектит трояна, который нагло лезет с упомянутого в окне адреса... И, натурально, предлагает обрубить трояну коннект. В чём проблема-то? Link to comment Share on other sites More sharing options...
trace123 Posted January 12, 2009 Author Report Share Posted January 12, 2009 И что там удивительного? NOD детектит трояна, который нагло лезет с упомянутого в окне адреса... И, натурально, предлагает обрубить трояну коннект. В чём проблема-то? Тыб лучше сказал как его удалить. Link to comment Share on other sites More sharing options...
akoK Posted January 12, 2009 Report Share Posted January 12, 2009 AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". beginClearQuarantine;SearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');QuarantineFile('c:\windows\system32\guard32.dll','');DeleteFile('C:\WINDOWS\system32\csrcs.exe');DeleteFile('Explorer.exe csrcs.exe');BC_ImportALL;ExecuteRepair(16);BC_Activate;ExecuteSysClean;RebootWindows(true);end. После выполнения скрипта компьютер перезагрузится. beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@) Обновите базы AVZ и повторите логи. Вы НОД отключаете? Link to comment Share on other sites More sharing options...
trace123 Posted January 12, 2009 Author Report Share Posted January 12, 2009 quarantine.zip отправил Отключаю и Nod и интернет. Link to comment Share on other sites More sharing options...
trace123 Posted January 12, 2009 Author Report Share Posted January 12, 2009 Новые логи. virusinfo_syscheck.zip hijackthis.log virusinfo_syscheck.zip hijackthis.log Link to comment Share on other sites More sharing options...
Yezhishe Posted January 12, 2009 Report Share Posted January 12, 2009 Тыб лучше сказал как его удалитьУдалить с того сайта, откуда он пытается сконнектиться? Оффтоп Знал бы я это - был бы побогаче дядюшки Билла... Link to comment Share on other sites More sharing options...
akoK Posted January 13, 2009 Report Share Posted January 13, 2009 Ваш прокси? Hosted Solutions Acquisition, LLC4350 Lassiter at North Hills Avenue, Suite 280 Raleigh NC 27609 United States Hostmaster +1-919-852-0690 hostmaster@hostedsolutions.com NS1.RAL.HOSTEDSOLUTIONS.COM NS1.CLT.HOSTEDSOLUTIONS.COM NS1.BOS.HOSTEDSOLUTIONS.COM Если нет, то пофиксить R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=74.213.131.44:80 AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". beginSearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('C:\Documents and Settings\Brain.HOME-A17B12F81C\Brain.exe','');SetServiceStart('port135sik', 4);SetServiceStart('ati64si', 4);SetServiceStart('amd64si', 4);DeleteFile('C:\WINDOWS\system32\drivers\amd64si.sys');DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys');DeleteFile('C:\WINDOWS\system32\drivers\port135sik.sys');DeleteFile('C:\Documents and Settings\Brain.HOME-A17B12F81C\Brain.exe');DeleteService('ati64si');DeleteService('port135sik');DeleteService('amd64si');BC_ImportALL;BC_Activate;ExecuteSysClean;RebootWindows(true);end. После выполнения скрипта компьютер перезагрузится. beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@) Я смогу увидеть лог syscure? (тонкий намек, что логи повторить нужно в полном обёме) Link to comment Share on other sites More sharing options...
trace123 Posted January 13, 2009 Author Report Share Posted January 13, 2009 Я смогу увидеть лог syscure? (тонкий намек, что логи повторить нужно в полном обёме) Как его получить? quarantine.zip отправил. Link to comment Share on other sites More sharing options...
akoK Posted January 13, 2009 Report Share Posted January 13, 2009 C:\Documents and Settings\Brain.HOME-A17B12F81C\Brain.exe - Trojan-Downloader.Win32.Agent.bbuv Он создается после стандартного скрипта №3 Link to comment Share on other sites More sharing options...
trace123 Posted January 15, 2009 Author Report Share Posted January 15, 2009 (edited) Вот. i Уведомление:Карантин убрал. virusinfo_syscure.zip virusinfo_syscure.zip Edited January 15, 2009 by akoK Link to comment Share on other sites More sharing options...
akoK Posted January 15, 2009 Report Share Posted January 15, 2009 AVPTool - вам нужен установленный? Если нет AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". beginSearchRootkit(true, true);SetAVZGuardStatus(true);DeleteService('setup_7.0.0.180_10.04.2008_11-37');DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Рабочий стол\Kaspersky Lab Tool\setup_7.0.0.180_10.04.2008_11-37.exe');BC_ImportDeletedList;BC_Activate;ExecuteSysClean;RebootWindows(true);end. После выполнения скрипта компьютер перезагрузится. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner - скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение. Link to comment Share on other sites More sharing options...
trace123 Posted January 15, 2009 Author Report Share Posted January 15, 2009 Этот Malwarebytes' Anti-Malware сканирует "диск C" уже 3:13 минут, это нормально? я подустал уже ждать честно говоря. Может другое посоветуете? Судя по темпу перебора папок и файлов это может занять неделю наверно. Помогите плиз, существует какая нибудь альтернатива? Link to comment Share on other sites More sharing options...
trace123 Posted January 16, 2009 Author Report Share Posted January 16, 2009 Вот лог. mbam_log_2009_01_16__05_38_17_.txt mbam_log_2009_01_16__05_38_17_.txt Link to comment Share on other sites More sharing options...
akoK Posted January 16, 2009 Report Share Posted January 16, 2009 Как самочуствие? Link to comment Share on other sites More sharing options...
trace123 Posted January 16, 2009 Author Report Share Posted January 16, 2009 Хорошо, вирусов вроде больше нету. Огромное спасибо. Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now