Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Рецидив (

Ответить
Настройки темы
Рецидив (

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.9 Kb, 4 просмотров)
Опять появились те же проблемы, что и тут http://forum.oszone.net/thread-175791.html.
Можно ли снова воспользоваться советами из той темы?

Отправлено: 10:40, 15-07-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Где логи AVZ?

Цитата ezen:
Можно ли снова воспользоваться советами из той темы? »
Нет, нужны новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 11:10, 15-07-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все сделал

Отправлено: 11:52, 15-07-2010 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пофиксите в HiJack
Код: Выделить весь код
F2 - REG:system.ini: Shell=Explorer.exe, C:\Program Files\Windows Media Player\media.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,\\?\globalroot\systemroot\system32\vnsdUKc.exe,C:\WINDOWS\system32\55fe1cf8.exe,C:\WINDOWS\system32\1abf0110.exe,C:\WINDOWS\system32\f33e4510.exe,
Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\documents and settings\Фёдор\Главное меню\Программы\Автозагрузка\wwwznv32.exe');
QuarantineFile('c:\program files\windows media player\media.exe','');
 QuarantineFile('C:\WINDOWS\system32\wmmest.dll','');
 QuarantineFile('C:\WINDOWS\system32\f33e4510.exe','');
 QuarantineFile('C:\WINDOWS\system32\55fe1cf8.exe','');
 QuarantineFile('C:\WINDOWS\system32\1abf0110.exe','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
 QuarantineFile('c:\documents and settings\Фёдор\Главное меню\Программы\Автозагрузка\wwwznv32.exe','');
DeleteFile('c:\program files\windows media player\media.exe');
 DeleteFile('c:\documents and settings\Фёдор\Главное меню\Программы\Автозагрузка\wwwznv32.exe');
 DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
 DeleteFile('C:\WINDOWS\system32\1abf0110.exe');
 DeleteFile('C:\WINDOWS\system32\55fe1cf8.exe');
 DeleteFile('C:\WINDOWS\system32\f33e4510.exe');
 DeleteFile('C:\WINDOWS\system32\wmmest.dll');
QuarantineFile('%windir%\system32\sfcfiles.dll','');
RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
DeleteFile('%windir%\system32\sfcfiles.bak');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Скачайте AVZ 4.34

Сделайте новые логи

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:39, 15-07-2010 | #4


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


ezen, Уже обновление AVZ - 4.34

Подготовка нового логи с новой версией...!

Отправлено: 12:41, 15-07-2010 | #5


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


от касперского нет ответа уже целый час

Отправлено: 14:00, 15-07-2010 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пока ждете ответ из вирлаба, давно бы успели логи подготовить

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 20:06, 15-07-2010 | #7


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


После того как пофиксил в HiJack и выполнил ваш скрипт в ABZ все пришло в норму.
Спасибо

Отправлено: 16:58, 16-07-2010 | #8


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните все рекомендации после скриптов!!! В противном случае можете снова стать нашим пациентом.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 19:46, 16-07-2010 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Рецидив (

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход