|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Есть подозрения |
|
Есть подозрения
|
Пользователь Сообщения: 52 |
Профиль | Отправить PM | Цитировать
По своей дурости запустил подозрительный файл, скаченный из инета. после запуска он удалился. Только после этого догадался отправить на вирустотал- процентов сорок опознали трояндаунлоер. Возникли проблемы с зонами безопасности ИЕ, из- за которых не запускались виджеты. После удаления лишних зон- виджеты работают. Стоит есет4. Прогонял проверку авп и доктор вебом. Вроде бы все чисто. Но... не ставится menedgement studio из ms sql 2008r2. Посоветуйте, что можно сделать.
|
|
Отправлено: 01:36, 08-04-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать а чего это вы утилиту из temp запускали?
Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\temp\ts_730c.tmp',''); DeleteFile('c:\windows\temp\ts_730c.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Пофиксить в HijackThis следующие строчки: Сделайте повторные логи AVZ + RSIR Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM |
------- Отправлено: 11:39, 08-04-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 52
|
Профиль | Отправить PM | Цитировать maniy77, папка temp не системная это моя времянная
На C:\ архив карантина не сформировался, отправил тот, что сформировался в корне папки avz. Кроме avz00001.dta и ini файлов в архиве пусто, не знаю должо ли было попасть что- то еще... Результатов проверки еще нет. AVZ при проверке нашел какой- то maleware- не знаю пофиксил ли. HijackThis пофиксил эти 2 строчки. |
Последний раз редактировалось homaykle, 11-04-2011 в 08:46. Отправлено: 20:57, 08-04-2011 | #3 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать вот этот файлик закиньте на http://www.virustotal.com
ссылку на результат приведите в своем следующем сообщении ага, пропустила C:\Windows\Installer\a8592a.msi C:\Program Files\Microsoft SQL Server\MSSQL10_50.EDUSERV\MSSQL\Binn\SQLIOSIM.COM Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\Microsoft SQL Server\MSSQL10_50.EDUSERV\MSSQL\Binn\SQLIOSIM.COM',''); QuarantineFile('C:\Windows\Installer\a8592a.msi',''); DeleteFile('C:\Windows\Installer\a8592a.msi'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. повторите лог AVZ |
------- Последний раз редактировалось SolarSpark, 08-04-2011 в 23:14. Отправлено: 22:03, 08-04-2011 | #4 |
Пользователь Сообщения: 52
|
Профиль | Отправить PM | Цитировать Я так понимаю можно жить спокойно?
Только вот menedgement studio так и не ставится... |
|
Последний раз редактировалось homaykle, 09-04-2011 в 01:54. Отправлено: 01:22, 09-04-2011 | #5 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата homaykle:
вижу папки и файлы от программы. Значит встала, возможно криво, пробуйте удалить с обязательной чисткой реестра спецдеинсталляторами (Revo Uninstaller) и установкой заново. |
|
------- Отправлено: 09:55, 09-04-2011 | #6 |
Пользователь Сообщения: 52
|
Профиль | Отправить PM | Цитировать maniy77, не sql server встал, только вот бывший интерпрайз менеджер вставать не хотел. Помогло удалиние из компонентов dotnet`a и его установка заново.
maniy77, Спасибо, сейчас все хорошо. |
Отправлено: 14:41, 09-04-2011 | #7 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Создайте новую контрольную точку восстановления и очистите заражённую:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- не работать за компьютером с правами администратора - при использовании Internet Explorer отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript) - регулярно устанавливать обновления windows и обновлять антивирусные базы. |
------- Отправлено: 20:20, 09-04-2011 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Подозрения на оперативную память... | shwarcer | Непонятные проблемы с Железом | 6 | 23-03-2011 00:05 | |
[решено] Подозрения.... | Aljonushka_ | Лечение систем от вредоносных программ | 29 | 26-04-2010 12:33 | |
Уязвимости - [решено] есть подозрения на заразу под маской svchost.exe, как убедиться? | aandreev | Лечение систем от вредоносных программ | 32 | 31-03-2010 16:05 | |
[решено] Есть подозрения | 12341234 | Лечение систем от вредоносных программ | 18 | 16-04-2008 19:45 | |
Подозрения на вирус | Farman | Лечение систем от вредоносных программ | 6 | 27-12-2007 21:50 |
|