Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 13.01.2010, 19:09   #16
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Grizzly000, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
R3 - URLSearchHook: (no name) -  - (no file)
и нажать кнопку "Fix сhecked".

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 TerminateProcessByName('\Device\HarddiskVolume1\WINDOWS\system32\wuauclt.exe');
 DeleteFile('\Device\HarddiskVolume1\WINDOWS\system32\wuauclt.exe');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
romul781 вне форума  
Ads
Старый 14.01.2010, 13:52   #17
Новичок
 
Регистрация: 13.01.2010
Сообщений: 10
Репутация: 0
По умолчанию

Спасибо откликнувшимся. Комп уже отдал пользователям, вроде полечился. Дальше будет видно.
Хотелось бы узнать каким образом вы вычисляете какие строки в хайджеке удалять и по какому принципу пишутся скрипты для AVZ?
Grizzly000 вне форума  
Старый 14.01.2010, 22:22   #18
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Grizzly000 Посмотреть сообщение
Хотелось бы узнать каким образом вы вычисляете какие строки в хайджеке удалять
Grizzly000, www.virusnet.info
www.virusinfo.info
на этих сайтах есть программы обучения всех желающих.
romul781 вне форума  
Старый 15.01.2010, 16:20   #19
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Staric,

http://pchelpforum.ru/f26/t6442/#post37758
01pump вне форума  
Старый 20.01.2010, 19:52   #20
Новичок
 
Регистрация: 13.01.2010
Сообщений: 10
Репутация: 0
По умолчанию

Борьба с вирусами продолжается!!!
Уже другой комп принесли с таким же вирусом что и выше писал. Пароль не подбирал, потомучто доя меня пытались вылечить комп и вручную убили файл похожий на rundll32.exe и табличка с паролем перестала появляться, но avz4 и другие антивирусы не запускались, вернее при попытке зайти в папку с антивирусами падал эксплорер, а при запуске avz4 комп тупо выключался. Помог загрузочный диск из темы "РЕШЕНИЕ ПРОБЛЕМ С ВИРУСАМИ И ИХ ПОСЛЕДСТВИЯМИ" с уже устновленным nod32 и базами за 17.01.10
Дальше уже система загрузилась и AVZ4 нормально загрузилась, ниже привожу нужные логи для анализа
virusinfo_syscure.zip - http://exfile.ru/79224
HijackThis.log - http://exfile.ru/79244

Последний раз редактировалось Grizzly000; 20.01.2010 в 20:09. Причина: Добавил ссылку на HijackThis.log
Grizzly000 вне форума  
Старый 20.01.2010, 21:39   #21
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Grizzly000,

Вы лучше сразу назовите файл которы "очень" похож на rundll32.exe чтоб нам тут не париться ....

Выполнить это
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('F:\autorun.inf');
DeleteFile('C:\WINDOWS\Embmake.INI:XVweqLeD');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(12)
RebootWindows(true);
end.
После перезагрузки скачайте утилитку http://exfile.ru/74254 Распакуйте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума  
Старый 25.01.2010, 19:13   #22
Новичок
 
Регистрация: 13.01.2010
Сообщений: 17
Репутация: 0
По умолчанию

Добрый день.
Помогите пожалуйста избавиться от вируса Internet security. Логи удалось сделать только с Live CD
http://webfile.ru/4254985
http://webfile.ru/4254986
Eschestowa вне форума  
Старый 25.01.2010, 19:22   #23
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Eschestowa, Вы AVZ запускали с удаленным реестром?
Гризлик вне форума  
Старый 25.01.2010, 21:47   #24
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Eschestowa,

скачайте эту http://exfile.ru/80159 утилитку и распакуйте её либо на флешку либо на больной комп. Затем загрузитесь с LiveCD и откройте эту скачанную утилитку.
В меню "Scan only this folder" выберите папку Windiws больной системы и далее "Scan the system for alternate data streams" По окончании сканирования в окне найденных обьектов кликните правой кнопкой мышки "Save scan results to disk" и затем пришлите этот отчет.
01pump вне форума  
Ads
Старый 26.01.2010, 00:36   #25
Новичок
 
Регистрация: 13.01.2010
Сообщений: 17
Репутация: 0
По умолчанию

Сделано
adsspy.txt - http://webfile.ru/4255379
Eschestowa вне форума  
Старый 26.01.2010, 11:08   #26
Новичок
 
Регистрация: 22.09.2009
Сообщений: 139
Репутация: 0
По умолчанию

Всем здравствуйте! Такая же проблема Смог загрузиться только в безопасном режиме. Вот логи: http://exfile.ru/80710
http://exfile.ru/80711 Заранее спасибо!

---------- Добавлено в 10:08 ---------- Предыдущее сообщение было написано в 08:40 ----------

Под проблемой я имею в виду этот же вирус "Internet Security", в обычном режиме загрузиться могу, но эта зараза не даёт даже выйти ни на Ваш сайт, ни на сайт одного из антивирусов... И avz естественно не даёт запускать, жду Ваших указаний
petek вне форума  
Старый 26.01.2010, 11:09   #27
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Eschestowa,

Загружаетесь снова с LiveCD , снова запускаете утилитку adss и после очередного такого же скана
отмечаете в окне найденные файлы
F:\WINDOWS\Cursors\help_l.cur : Y5D
F:\WINDOWS\system32\appwiz.cpl : Y5D
и удаляете их.
Затем перезагружаетесь в обычную винду и выполняете в avz стандартный скрипт №3 присылаете архив virusinfo_syscure.zip и еще лог утилитки Hijackthis
01pump вне форума  
Старый 26.01.2010, 11:12   #28
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

petek,
Пофикстите в hijackthis эту строчку
Код:
 
F3 - REG:win.ini: load=C:\DOCUME~1\SESA12~1\LOCALS~1\Temp\tbx.bat
После чего перезагрузитесь и попробуйте выполнить новый комплект логов в обычном режиме (не БР)
01pump вне форума  
Старый 26.01.2010, 11:54   #29
Новичок
 
Регистрация: 22.09.2009
Сообщений: 139
Репутация: 0
По умолчанию

01pump,
Вот логи: http://exfile.ru/80727 , http://exfile.ru/80728
Но проблема в том, что я не являюсь администратором на компьютере, я не могу отключить Symantec. И во время выполнения скрипта Symantec нашёл несколько вирусов в папке: C:\Documents and Settings\SESA123169\Local Settings\Temp
petek вне форума  
Старый 26.01.2010, 11:59   #30
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

petek,
Без права Администратора все логи бесполезны.

Или узнавайте пароль Администратора или обращайтесь к вашему сисадмину за лечением.
01pump вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирус "Trojan-Spy.Wind32.Zbot.ikh" TulaMax71 Безопасность 1 24.11.2010 19:07
Подцепила вирус (наверное) по имени "программа........не является приложением Win 32" Дельта Безопасность 9 03.11.2010 02:25
Вирус "SMS с текстом 503741002815 на номер 6681" moisnik555 Безопасность 4 15.10.2010 20:23
Как убрать значок "internet explorer" с рабочего стола kalpak44 Windows XP 8 15.08.2010 15:35
НЕ работает кнопка "Перезагрузка", остальные "Ждущий режим"\"Выкл." в норме. Мириам Windows XP 0 24.03.2010 13:11
Инструкция по адресу "0x436b10f" обратилась к памяти "0x03793dac". Вирус? skazka Windows XP 12 23.03.2010 04:11
"Почернела" панель Internet Exporer вирус? память?... solo081 Неисправности, настройка 10 24.02.2010 12:37
Не запускается Windows-вирус "Лабор.Касперского" nataslawina Безопасность 2 21.02.2010 21:31
"Антивирус" Internet Security - как с ним бороться? Vadim A. Безопасность 22 14.01.2010 02:39
Помогите победить вирус "Trojan-Ransom.Win32.Agent.g" sergiosa Безопасность 8 13.12.2009 01:09
Не работает оция """Эскизы Страниц""" Stasok94 Неисправности, настройка 2 06.11.2009 18:40
При запуске системы выводится окно-"Не удалось запустить "Соседние пользователи"" Ирина К Windows Vista 2 02.10.2009 15:40


Текущее время: 02:25. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.