Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » злополучный ростелеком

Ответить
Настройки темы
злополучный ростелеком

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(23.7 Kb, 5 просмотров)
Тип файла: txt info.txt
(20.8 Kb, 0 просмотров)
такая же история http://forum.oszone.net/thread-212214.html
вот мои логи

Отправлено: 20:47, 30-07-2011

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Смотрю логи, скоро отвечу

Monitor.Win32.KeyLogger - сами устанавливали?

Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\NOTEPAD.EXE','');
 QuarantineFile('C:\WINDOWS\system32\EDWiWtc.exe','');
 QuarantineFile('C:\WINDOWS\system32\1cvqTU5.exe','');
 QuarantineFile('C:\WINDOWS\system32\148E.tmp','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\netprotdrvss.exe','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\userinit.exe','');
 QuarantineFile('C:\WINDOWS\TEMP\mc21.tmp','');
 QuarantineFile('C:\WINDOWS\system32\rnbilml.dll','');
 DeleteFile('C:\WINDOWS\system32\rnbilml.dll');
 DeleteFile('C:\WINDOWS\TEMP\mc21.tmp');
 DeleteFile('C:\WINDOWS\system32\1cvqTU5.exe');
 DeleteFile('C:\WINDOWS\system32\EDWiWtc.exe');
 DeleteFile('C:\WINDOWS\system32\148E.tmp');
 DeleteFile('C:\Documents and Settings\User\Application Data\netprotdrvss.exe');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\userinit.exe');
 DelBHO('{8B2D996F-B7D1-4961-A929-414D9CF5BA7B}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Повторите логи AVZ и RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

-------
Лечение через PM не провожу.


Отправлено: 21:36, 30-07-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


спасибо сейчаспопробую. насчет Monitor.Win32.KeyLogger не знаю, а что это м.б.?

Отправлено: 21:49, 30-07-2011 | #3


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(21.2 Kb, 1 просмотров)
Тип файла: txt log.txt
(23.1 Kb, 2 просмотров)

пока эти файлы. Malwarebytes' Anti-Malware ещё сканирует.

Отправлено: 23:43, 30-07-2011 | #4


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Уже получше жду лога MBAM,
затем сделайте еще лог UVS

-------
Лечение через PM не провожу.


Отправлено: 00:26, 31-07-2011 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


1cvqTU5.exe - Trojan.Win32.Jorik.Shiz.gd
netprotdrvss.exe - Trojan.Win32.VBKrypt.efma
rnbilml.dll - Trojan.Win32.Mondere.hc

-------
Лечение через PM не провожу.


Отправлено: 00:51, 31-07-2011 | #6


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-07-31 (00-23-25).txt
(1.3 Kb, 3 просмотров)
Тип файла: rar SAMLAB_2011-07-31_11-20-12.RAR
(239.3 Kb, 4 просмотров)

я вчера сам так и не дождался пока MBAM всё отсканирует. слишком много мусора на компе, жаль, что нельзя сделать выборочное сканирование. поэтому шлю вам только часть лога, там он ругнулся на totalcmd. также прикрепляю лог UVS. спасибо!

Отправлено: 11:30, 31-07-2011 | #7


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Выполните скрипт в UVS

Код: Выделить весь код
;uVS v3.68 script [http://dsrt.dyndns.org]

delall %SystemRoot%\TEMP\MC22.TMP
deltmp
restart
Компьютер перезагрузится.

Как самочувствие системы?

-------
Лечение через PM не провожу.


Отправлено: 12:01, 31-07-2011 | #8


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


самочувствие нормально. проблема устранена. спасибо большое!!!

Отправлено: 12:12, 31-07-2011 | #9


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Жду лога MBAM, затем будут даны окончательные рекомендации.

-------
Лечение через PM не провожу.


Отправлено: 12:25, 31-07-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » злополучный ростелеком

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Косяк при загрузке страниц. Перенаправление на ростелеком SaintDevil Лечение систем от вредоносных программ 13 30-07-2011 07:06
Yota строить сеть LTE, большая тройка и ростелеком покупает трафик Evaluator Мобильные ОС, смартфоны и планшеты 2 05-04-2011 18:06




 
Переход