Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 03.05.2010, 20:22   #1 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию Проверьте скрипты

http://exfile.ru/98408 - hijackthis.log
http://exfile.ru/98409 - virusinfo_syscure.zip
При входе в систему постоянно пишется ошибка при загрузке непомнючего в нескольких экземплярах.
Так же наблюдается следующая проблема: процесс svchost.exe постоянно жрет до 99% ЦП, скрин:
http://exfile.ru/98410
бург вне форума  
Старый 03.05.2010, 20:28   #2 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('\\?\globalroot\systemroot\system32\CZz3nDa.exe','');
 DeleteFile('C:\Documents and Settings\Рома\Application Data\Desktopicon\eBayShortcuts.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\CZz3nDa.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
ПК перезагрузится.

Выполнить скрипт в AVZ.
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом. Это - карантин.
Карантин отправьте на newvirus@tut.by
Сделайте новые логи.
snifer67 вне форума  
Старый 03.05.2010, 20:52   #3 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию

выполнено.
http://exfile.ru/98417 - hijackthis.log
http://exfile.ru/98418 - virusinfo_syscure.zip
А вот то, чему не удалось загрузиться(скрин): http://exfile.ru/98416
бург вне форума  
Старый 03.05.2010, 21:23   #4 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Логи, то старые, ну да ладно.

Скачайте ComboFix здесь, здесь, и сохраните на рабочий стол.

1.Внимание!Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe
snifer67 вне форума  
Старый 03.05.2010, 23:14   #5 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию

готово http://exfile.ru/98439
бург вне форума  
Старый 04.05.2010, 09:07   #6 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение
Код:
File::
c:\windows\system32\bf07e4b8.exe
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
snifer67 вне форума  
Старый 04.05.2010, 10:30   #7 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию

сделано - лог

Последний раз редактировалось бург; 04.05.2010 в 10:36.
бург вне форума  
Старый 04.05.2010, 17:08   #8 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение
Код:
File::
c:\windows\system32\Ne1nDV7.exe
c:\windows\system32\fVDdxx2.exe
c:\windows\system32\fQ473RV.exe
c:\windows\system32\axzOegy.exe
c:\windows\system32\0ESL7Yv.exe
c:\windows\system32\Rjoe8GN.exe
c:\windows\system32\qgcJwDG.exe
c:\windows\system32\61IIqQ2.exe
c:\windows\system32\Jo3VA6m.exe
c:\windows\system32\UP5oDQA.exe
c:\windows\system32\bf07e4b8.exe
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
snifer67 вне форума  
Ads
Старый 04.05.2010, 22:38   #9 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию

лог
бург вне форума  
Старый 04.05.2010, 22:46   #10 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

C:\QooBox запакуйте с паролем virus и отошлите на newvirus@tut.by

Что с проблемой?
snifer67 вне форума  
Старый 04.05.2010, 23:02   #11 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию

отправил, проблема решена
бург вне форума  
Старый 04.05.2010, 23:10   #12 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt, запустите, нажмите Clean up
snifer67 вне форума  
Старый 05.05.2010, 11:19   #13 (ссылка)
Новичок
 
Аватар для бург
 
Регистрация: 30.03.2010
Сообщений: 39
Репутация: 0
По умолчанию

удалил, все на этом?
бург вне форума  
Старый 05.05.2010, 16:02   #14 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

На этом закончим.
snifer67 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
UCOZ'овские скрипты Traim Веб-строительство 1 07.08.2010 14:19
Проверьте лог Gumm Безопасность 4 04.08.2010 20:54
Обьясните мне и научите писать скрипты в AVZ ohotnik Безопасность 14 30.03.2010 22:42
Проверьте пож-та лог fed Безопасность 6 24.03.2010 23:01
Проверьте лог Сидъ Безопасность 3 16.03.2010 01:49
Нужный скрипты для логов (virusinfo_syscure.zip) для устранения проблем Poselentsev Безопасность 5 07.02.2010 14:08
Посмотрите плиз скрипты Tany Безопасность 26 30.01.2010 11:25
Услуги Web Мастера Создание и модификация сайтов, php+SQL, скрипты, вёрстка, дизайн, WebS Реклама, объявления 0 03.11.2009 11:32
Скрипты Еркын Интернет и сети 5 12.03.2009 16:30
Новостные скрипты Meravingen Веб-строительство 0 11.11.2007 14:53


Текущее время: 04:07. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.