|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] marketing agency и его последствия |
|
|
[решено] marketing agency и его последствия
|
Ветеран Сообщения: 633 |
Профиль | Отправить PM | Цитировать
Удалил marketing agency.
Второй лог авз сделать не удалось зависает постоянно. gmer видит руткита. |
|
Отправлено: 22:07, 19-01-2010 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать Отключить антивирус/фаервол, интернет;
Пофиксить в HijackThis следующие строчки: Скопируйте нижеприведенный текст в блокнот и сохраните как cleanup.bat в папку, где находится gmer.exe gmer.exe -del service cxqsugh gmer.exe -del file "C:\WINDOWS\system32\jrlkdeaa.dll" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\cxqsugh" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\cxqsugh" gmer.exe -reboot Сделайте новые логи. |
Отправлено: 09:24, 20-01-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 633
|
Профиль | Отправить PM | Цитировать авз - подозрение на Backdoor
|
Последний раз редактировалось seman, 07-03-2010 в 14:45. Отправлено: 18:20, 21-01-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать seman, Привет.
Предварительные рекомендации перед лечением: Отключите интернет и локальную сеть если таковая имеется.
* Как это сделать, подробно можно прочитать в этой теме. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\дима\Local Settings\Temp\~DF6169.tmp',''); DeleteFile('C:\Documents and Settings\дима\Local Settings\Temp\~DF6169.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. Обновите базы и повторите логи. |
------- Отправлено: 18:33, 21-01-2010 | #4 |
Ветеран Сообщения: 633
|
Профиль | Отправить PM | Цитировать Drongo
интересный вирус пристал. сделал вышеуказанный скрипт. перезагрузился и в темпе появилось 8 ~DF6169.tmp -подобных файлов. дописал в скрипте все их имена на удаление, перезагрузился, их число увеличилось и еще добавились файлы типа english, french без расширения. |
|
Последний раз редактировалось seman, 20-02-2010 в 16:45. Отправлено: 22:42, 21-01-2010 | #5 |
Ветеран Сообщения: 633
|
Профиль | Отправить PM | Цитировать Drongo,
может это просто временные файлы системы? когда захожу с live-cd в папке темп ничего нет, когда захожу в систему - файлы всегда присутствуют в этой папке. |
Отправлено: 23:55, 21-01-2010 | #6 |
Ветеран Сообщения: 633
|
Профиль | Отправить PM | Цитировать sdfix лог на всякий случай
|
Последний раз редактировалось seman, 20-02-2010 в 16:45. Отправлено: 23:57, 21-01-2010 | #7 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата seman:
Обновите базы и проведите повторный сбор логов. |
|
------- Отправлено: 13:21, 22-01-2010 | #8 |
Ветеран Сообщения: 633
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
|
|
Отправлено: 15:58, 22-01-2010 | #9 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать seman, Так в BIOS'e можно ж выставить правильное значение? Или не помогает? С этим вопросом, лучше в раздел Непонятные проблемы с Железом
|
------- Отправлено: 17:46, 22-01-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интерфейс - [решено] Последствия борьбы с вирусами | Василий123 | Лечение систем от вредоносных программ | 5 | 16-01-2010 23:51 | |
Esentutl и его последствия | Kurt95 | Microsoft Windows NT/2000/2003 | 1 | 31-08-2009 19:00 | |
Разное - DrWU и его последствия | sztksales | Microsoft Windows 2000/XP | 5 | 12-10-2008 20:11 | |
Backdoor и его возможные последствия после удаления. | Anga | Лечение систем от вредоносных программ | 7 | 03-04-2008 10:49 | |
ClockGen и его последствия | gruman | Непонятные проблемы с Железом | 38 | 18-10-2006 23:24 |
|