Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 05.05.2010, 23:45   #31 (ссылка)
Новичок
 
Регистрация: 02.05.2010
Сообщений: 34
Репутация: 0
По умолчанию

Все сделал, спасибо. Не праздный вопрос - что это за зараза, как избежать. Может ребенок где цепляет, не пойму.
denisns вне форума  
Старый 05.05.2010, 23:48   #32 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Каспером завтра будет детектится.Патчи надо все ставить...
snifer67 вне форума  
Ads
Старый 05.05.2010, 23:52   #33 (ссылка)
Новичок
 
Регистрация: 02.05.2010
Сообщений: 34
Репутация: 0
По умолчанию

Патчи к XP? Может есть ссылка на патч который эту дыру закрывает? Стыдно будет завтра снова писать )
denisns вне форума  
Старый 06.05.2010, 00:14   #34 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Все надо ставить.
snifer67 вне форума  
Старый 06.05.2010, 11:26   #35 (ссылка)
Новичок
 
Регистрация: 06.05.2010
Сообщений: 1
Репутация: 0
По умолчанию

Цитата:
Сообщение от winshelp Посмотреть сообщение
denisns, пробуем вот это.
1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Прикрепите его без переименования к Вашему следующему сообщению.
Решил зарегестрироваться ради того, чтобы поблагодарить за помощь ) Так что, мне этот антивирь помог с этой ошибкой, и говорю громко: СПАСИБО! СПАСИБО! СПАСИБО! и ещё раз СПАСИБО! )))))
Antoxa вне форума  
Старый 10.05.2010, 11:18   #36 (ссылка)
Новичок
 
Регистрация: 02.05.2010
Сообщений: 34
Репутация: 0
По умолчанию

Господа, не посчитайте совсем бестолковым, но у меня опять то же самое. Вчера было - я уж сам пофиксил, благо скрипты не сложные. Но сегодня опять то же самое - видимо, не убиваем мы его до конца что ли, не пойму. Я уже все обновления на xp поставил с windows update - все равно.
http://securityresponse.symantec.com...440-99&tabid=3 - это вот оно.
Если не трудно, давайте еще раз попробуем, дальше уже сам разберусь. Я не пойму, в какой момент времени оно снова в реестре восстанавливает себя в ветке
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon переменные Shell и userinit

http://exfile.ru/99452 - hijack
http://exfile.ru/99454 - avz
denisns вне форума  
Старый 10.05.2010, 12:34   #37 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Профиксите в HiJackThis:
Код:
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe thxr.wgo nwfdtx
F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:WINDOWSsystem326f57da90.exe,\?g lobalrootsystemrootsystem32DtaEfja.exe,\?globalrootsystemrootsystem32BrS Luu4.exe,\?globalrootsystemrootsystem32uzEg7V1.exe,\?globalrootsystemroo tsystem324ptqLK3.exe,\?globalrootsystemrootsystem32LDgyo9.exe,\?global 32qiDXXcB.exe,\?globalrootsystemrootsystem32eUEcjgp. ,\?globalrootsystemrootsystem32mjErtkz.exe,\?globalrootsystemrootsys 32NthzXxM.exe,\?globalrootsystemrootsystem32eTpyvbS.exe,\?globalroot 322Fae3Jx.exe,\?32Z0EPDlM.exe, ?32zP1VYdo.exe,
Проверьте на http://www.virustotal.com/ru/
Вот этот файл и выложите ссылку на отчет о файле на форум.
C:\Distrib_games\l2 ini\system\system.dll

---------- Добавлено в 07:34 ---------- Предыдущее сообщение было написано в 07:32 ----------

Так же напишите чем из этого не пользуетесь.
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба TlntSvr (Telnet)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя

Последний раз редактировалось winshelp; 10.05.2010 в 12:51.
winshelp вне форума  
Старый 10.05.2010, 14:34   #38 (ссылка)
Новичок
 
Регистрация: 02.05.2010
Сообщений: 34
Репутация: 0
По умолчанию

Пользуюсь
Службы: разрешена потенциально опасная служба TermService (Службы терминалов)

---------- Добавлено в 13:34 ---------- Предыдущее сообщение было написано в 13:31 ----------

C:\Distrib_games\l2 ini\system\system.dll
- virustotal загружен, я просто стер от греха весь этот каталог
denisns вне форума  
Старый 10.05.2010, 14:48   #39 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Скачайте ComboFix здесь, здесь, и сохраните на рабочий стол.

1.Внимание!Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe
snifer67 вне форума  
Старый 10.05.2010, 17:19   #40 (ссылка)
Новичок
 
Регистрация: 02.05.2010
Сообщений: 34
Репутация: 0
По умолчанию

http://exfile.ru/99488 - combofix
denisns вне форума  
Ads
Старый 10.05.2010, 17:30   #41 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Надеюсь проблема решена...

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt, запустите, нажмите Clean up
snifer67 вне форума  
Старый 10.05.2010, 17:37   #42 (ссылка)
Новичок
 
Регистрация: 02.05.2010
Сообщений: 34
Репутация: 0
По умолчанию

Спасибо еще раз
denisns вне форума  
Старый 12.05.2010, 22:01   #43 (ссылка)
Новичок
 
Регистрация: 02.05.2010
Сообщений: 34
Репутация: 0
По умолчанию

Господа, вы будете уже сердится, но у меня снова выходит то же самое. И дело по моему в том, что вот значения в реестре которые мы фиксим, через сутки примерно откуда то снова восстанавливается. Не знаю откуда...
denisns вне форума  
Старый 12.05.2010, 22:04   #44 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Повторяем логи.
Лично я буду только рад помочь.Заново схватили.
help? вне форума  
Старый 12.05.2010, 22:12   #45 (ссылка)
Новичок
 
Регистрация: 02.05.2010
Сообщений: 34
Репутация: 0
По умолчанию

Логи сейчас сделаю. Но вот не заново схватил, чует мое сердце. Например - имена фалов, которые генерит вирус, должны быть одинаковые. Вот первый раз когда мы удаляли и второй - они были разные. Второй раз я даже момент поймал - выкинуло на порнушный сайт и тут же symantec заругался на вирусы Trojan.Sasfis - http://securityresponse.symantec.com...440-99&tabid=2, сами файлы поместил в карантин а вот реестр не почистил - оттуда и сообщения об ошибке при запуске. Но вот последние разы в реестре получаются строки, абсолютно идентичные - то есть с теми же именами файлов -
C:\WINDOWS\system32\6f57da90.exe,\\?\globalroot\sy stemroot\system32\DtaEfja.exe,\\?\globalroot\syste mroot\system32\BrSLuu4.exe,\\?\globalroot\systemro ot\system32\uzEg7V1.exe,\\?\globalroot и т.п.
То есть как будто он просто откуда восстанавиливает эти ветки. Не может из System Restore?
denisns вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
При загрузке выдаёт сообщение RUNDLL "Ошибка при загрузке amht.xfo" White Princess Безопасность 3 23.08.2010 15:20
Ошибка RUNDLL ошибка при загрузке srnh.lto вовуся Безопасность 0 14.07.2010 13:22
Ошибка при загрузке thxr.wgo не найден указанный модуль RUNDLL akbert Безопасность 29 29.06.2010 12:33
Ошибка RUNDLL ошибка при загрузке srnh.lto Papay Безопасность 3 30.05.2010 14:44
Ошибка RUNDLL ошибка при загрузке srnh.lto lint Безопасность 3 26.05.2010 13:24
Как устранить ошибку: "Ошибка RUNDLL ошибка при загрузке srnh.lto" slavyanius Безопасность 12 20.05.2010 22:58
Ошибка RUNDLL ошибка при загрузке srnh.lto + Ошибка 1304 voznes Безопасность 15 20.05.2010 19:07
Ошибка RUNDLL ошибка при загрузке srnh.lto zack3 Безопасность 39 17.05.2010 00:48
Ошибка при загрузке thxr.wgo не найден указанный модуль RUNDLL Ksenia-17 Безопасность 12 14.05.2010 21:58
Ошибка RUNDLL ошибка при загрузке srnh.lto Waypointer Безопасность 3 12.05.2010 12:46
Ошибка при загрузке thxr.wgo не найден указанный модуль RUNDLL Roxy-angle Безопасность 34 12.05.2010 09:46
Ошибка при загрузке не найден модуль thxr.wgo Elena. Безопасность 23 06.05.2010 16:12


Текущее время: 06:21. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.