|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Неизвестный авторан 2 |
|
[решено] Неизвестный авторан 2
|
Новый участник Сообщения: 3 |
Профиль | Отправить PM | Цитировать
От kapitanvagin не последовало логов, у меня такая же проблема, так что вот мои логи...
http://forum.oszone.net/attachment.p...1&d=1234955776 http://forum.oszone.net/attachment.p...1&d=1234955776 http://forum.oszone.net/attachment.p...1&d=1234955776 |
|
Отправлено: 14:16, 18-02-2009 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать core666, Здравствуйте. Предварительно, для предотвращения заражения в ходе лечения, отключите автозапуск со съемных носителей, включите брандмауэр windows и уберите в исключениях брандмауэра общий доступ к файлам и принтерам.
Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус и другое защитное программное обеспечение, нажмите кнопку «Запустить». begin SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteRepair(1); QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1113\iuhi32.exe',''); QuarantineFile('C:\WINDOWS\system32\csrcs.exe',''); DeleteFile('C:\WINDOWS\system32\csrcs.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1113\iuhi32.exe'); DelCLSID('18B0E5C0-4FCB-11CF-AAX5-004016608512'); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Файл quarantine.zip отправьте на user15802[at]mail.ru, в письме укажите ссылку на тему, или выложите файл на ifolder.ru или другой файлообменник и дайте ссылку на него мне в ПМ. Обновите Java Runtime Environment (JRE) Скачайте JavaRA здесь или здесь Распакуйте, запустите, выберите "Remove Older Versions", Далее нажмите "Search For Updates", выберите "Update Using Sun Java's Website" и "Open Webpage" Альтернативный вариант - после удаления старой версии скачайте и установите последнюю версию Java Runtime Environment (JRE) с сайта производителя. Сделайте новые логи virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) и hijackthis |
------- Отправлено: 15:58, 18-02-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Новые логи
|
Отправлено: 23:12, 18-02-2009 | #3 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать core666, очень странно, в карантин попал только C:\Program Files\MSI\Live Update 3\msi.files\FreeDOS\COMMAND.COM, он чист, вы NOD32 и Outpost выключали на время выполнения скрипта?
Пофиксите ещё По логам зловредов не вижу. Проблемы ещё наблюдаются? |
------- Отправлено: 23:34, 18-02-2009 | #4 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Pili, проблем больше нет. теперь просто с флешки удалил файлы. До этого они снова появлялись, сейчас все норм. До этого и НОД постоянно удалял этот файл, но он появлялся снова. Вот прикрепляю его лог, если интересно, но там ничего особенного, как я понял...
Спасибо за помощь. |
|
Отправлено: 09:32, 19-02-2009 | #5 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать core666, да, по логу NOD вредоносный файл был на флешке тот же iuhi32.exe, который был удален скриптом.
Заключительные действия: Создайте новую контрольную точку восстановления и очистите предыдущие: - Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить - Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать Рекомендую установить WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com Цитата:
По службам можно почитать здесь, дополнительно по безопасности Windows XP можно почитать здесь Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights см. здесь и здесь или SanboxIE, пользоваться браузером Opera или Firefox c плагином NoScript и AdBlock Plus Регулярно устанавливаете обновления - http://windowsupdate.microsoft.com и обновляйте антивирусные базы По проблемам и вопросам, связанным с защитой ПК, советую посетить раздел Защита компьютерных систем Советую прочитать Безопасный Интернет. Универсальная защита для Windows ME - Vista, Базовая концепция системы безопасности ОС Windows семейства NT Вы можете оказать помощь в сборе и пополнении базы чистых файлов AVZ |
|
------- Последний раз редактировалось Pili, 19-02-2009 в 15:41. Отправлено: 15:11, 19-02-2009 | #6 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] неизвестный wciactrl.exe и профилактика | strey | Лечение систем от вредоносных программ | 15 | 17-02-2009 13:39 | |
Неизвестный авторан | kapitanvagin | Лечение систем от вредоносных программ | 1 | 08-02-2009 11:49 | |
Загрузка - [решено] как отключить авторан | pribl | Microsoft Windows 2000/XP | 2 | 02-02-2009 19:50 | |
[решено] Неизвестный встроенный звук от Realtek | zaitseos | Поиск драйверов, прошивок и руководств | 7 | 18-09-2008 14:45 | |
[решено] Неизвестный глюк железа – SOS! | ptvs | Непонятные проблемы с Железом | 30 | 05-01-2008 00:20 |
|