Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 26.05.2010, 17:55   #1 (ссылка)
Новичок
 
Регистрация: 26.05.2010
Сообщений: 26
Репутация: 0
По умолчанию Проблемы с системой после вируса pornohab.com

Словил вышеозначенную каку. Нашёл на сайте нода коды разблокировки, разблокировал винду. Прогнал тем же нодом, что то он нашёл, но имхо это было скорее что то старое.
Сейчас проблема в том, что не грузятся часть сайтов категории .ком, некоторые не грузятся вообще, некоторые очень долго и криво отображаются после 10 минут обдумывания браузером. а так же не обновляется тот же nod и avz.
По этому, предоставить логи от АВЗ не могу
зато даю логи hijackthis.
Скачать hijackthis.log с exfile.ru
Gerich вне форума  
Старый 26.05.2010, 18:12   #2 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Вирусни навалом. авз скачайте здесь http://gjf.hotbox.ru/mink.pif
snifer67 вне форума  
Старый 26.05.2010, 18:18   #3 (ссылка)
Новичок
 
Регистрация: 26.05.2010
Сообщений: 26
Репутация: 0
По умолчанию

я роут -ф, уже выполнил и смог обновится.
Gerich вне форума  
Старый 26.05.2010, 18:19   #4 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Жарко скоро вирусам будет
snifer67 вне форума  
Старый 26.05.2010, 18:49   #5 (ссылка)
Новичок
 
Регистрация: 26.05.2010
Сообщений: 26
Репутация: 0
По умолчанию

НОД после обновления и после выполнения скрипта при загрузке системы, что то нашёл сообщив о трояне.
лог авз после выполнения скрипта 3
Скачать virusinfo_syscure.zip с exfile.ru
Gerich вне форума  
Старый 26.05.2010, 19:33   #6 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Gerich, здравствуйте.
Отключите компьютер от Интернет/локалки.
Закройте/отключите на время выполнения скрипта всё защитное ПО !!!
Закройте/выгрузите все программы кроме AVZ.
Как выполнять скрипт и фиксить смотрим здесь: http://pchelpforum.ru/f26/t24207/

AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\RECYCLER\S-1-5-21-1606980848-839522115-1060284298-1004\De8.zip','');
QuarantineFile('d:\windows\system32\ntos.exe','');
QuarantineFile('d:\windows\system32\mssrv32.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\MQH8o9p.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\g1SY7mT.exe','');
QuarantineFile('d:\windows\system32\oembios.exe','');
QuarantineFile('D:\WINDOWS\winlogon.exe','');
DeleteFile('D:\RECYCLER\S-1-5-21-1606980848-839522115-1060284298-1004\De8.zip');
DeleteFile('d:\windows\system32\ntos.exe');
DeleteFile('d:\windows\system32\mssrv32.exe');
DeleteFile('\\?\globalroot\systemroot\system32\MQH8o9p.exe');
DeleteFile('\\?\globalroot\systemroot\system32\g1SY7mT.exe');
DeleteFile('d:\windows\system32\oembios.exe');
DeleteFile('D:\WINDOWS\winlogon.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','runwinlogon');
DeleteService('msupdate');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(16);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
-----
Выполнить еще такой скрипт в AVZ.
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ обязательно отправьте на newvirus@tut.by
------
Выполните в нормальном AVZ стандартный скрипт №2 и архив virusinfo_syscheck.zip
залейте на файлообменник http://exfile.ru - и ссылку на форум.
winshelp вне форума  
Старый 26.05.2010, 19:47   #7 (ссылка)
Новичок
 
Регистрация: 26.05.2010
Сообщений: 26
Репутация: 0
По умолчанию

winshelp, приветствую!
Всё сделал. файл на почту отправил.
вот логи
Скачать virusinfo_syscheck.zip с exfile.ru
пс
ухожу с работы, поставлю нод пахать глубокий анализ на ночь. шнурок выдерну от греха.
т.е. поглядеть, что вы мне ответите дома то я конечно могу, а вот сделать только завтра. хД

Последний раз редактировалось Gerich; 26.05.2010 в 19:52.
Gerich вне форума  
Старый 26.05.2010, 19:59   #8 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Gerich, как самочувствие компьютера, что то еще беспокоит?
winshelp вне форума  
Ads
Старый 26.05.2010, 21:31   #9 (ссылка)
Новичок
 
Регистрация: 26.05.2010
Сообщений: 26
Репутация: 0
По умолчанию

winshelp, пока не могу сказать. оставил на ночь сканить нодом, как отсканит сразу отпишусь!
Спасибо вам огромное за помощь!

snifer67, и вам тоже!

Просто замечательно, что существует такой ресурс!
Gerich вне форума  
Старый 27.05.2010, 13:41   #10 (ссылка)
Новичок
 
Регистрация: 26.05.2010
Сообщений: 26
Репутация: 0
По умолчанию

после всех действий, нод оставленный на ночь на сканирование нашёл ещё какую то бяку. правда одну
D:\WINDOWS\system32\3JeXbPA.exe - Win32/Spy.Shiz.NAL троян
вот токо оно выглядело в логе.
Gerich вне форума  
Старый 27.05.2010, 13:43   #11 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Gerich,
То что ваш антивирус обнаружил еще один файлик это нормально!
Обновляйте ежедневно его
01pump вне форума  
Старый 27.05.2010, 15:50   #12 (ссылка)
Новичок
 
Регистрация: 26.05.2010
Сообщений: 26
Репутация: 0
По умолчанию

спасибо!
Очень помогли!
Gerich вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с операционной системой Windows SP 3 Илья Сергеевич Неисправности, настройка 1 17.08.2010 19:13
Проблемы с операционной системой Windows SP 3 Илья Сергеевич Операционные системы 2 08.08.2010 23:27
Очень частые проблемы с системой. Кирилл95 Windows XP 21 09.07.2010 15:54
Проблемы с IE после вируса смс timkash Железо 1 30.03.2010 14:03
Проблемы после вируса Zigman Безопасность 47 18.03.2010 18:25
Проблемы с аккустической системой Вадик Я Периферия 6 10.01.2010 22:24
Проблемы с системой.Помогите кто знает. ABSOLUT Неисправности, настройка 19 11.10.2009 00:22
Проблемы с компьютером после удаления вируса. Помогите! deehale Безопасность 1 28.07.2009 17:18
проблемы с системой охлаждения radeon x 1950 pro maestro2345 Железо 1 11.04.2009 20:19
Проблемы с монитором\системой Stimul Неисправности, настройка 3 01.11.2008 01:11
Проблемы после удаления вируса Centurion_MK8 Безопасность 4 21.08.2008 11:41


Текущее время: 09:43. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.