Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нужна помощь в лечении зверя - Win32 Sector 12

Ответить
Настройки темы
[решено] Нужна помощь в лечении зверя - Win32 Sector 12

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток, Уважаемые Хэлперы. Требуется квалифицированная помощь...
Использую в повседневной жизни 3 компа - на работе, дома и у своей подруги. И все три оказались заражены зловредным Win 32 Sector 12. Но начну пожалуй с рабочей машины, ибо наиболее важен.
Следовал рекомендациям. В безопасный режим не выходит. В нормальном свежий Cureit постоянно ловит этот вирус, лечит, но зверь появляется вновь. Скачать проги рекомендуемые не получается - похоже вирус не пускает. Получилось запустить полиморфный AVZ c сылки у кого-то их хэлперов. Логи он не делает. Прилагаю только текстовый протокол. HijackThis тоже не качается... Заранее спасибо...

Прошу некоторое время, ибо после очередного лечения Cureit-ом получилось скачать дистрибы AVZ и HijackThis. Сейчас просканю и прикреплю логи...

Отправлено: 13:20, 14-04-2010

 

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Хех... всё оказалось не так просто. AVZ открылся и сразу закрылся... так дважды, после чего перестал запускаться... ))) Зараза хитрая... Выкладываю логи полиморфного AVZ. Если что то не так сделал (я чайничек) - исправлюсь, только напишите что сделать

Отправлено: 13:40, 14-04-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Мать перемать!!!! Почему то не работает функция на страничке "прикрепить файл"... все кнопочки работают, а это нет... Хэлперы - отпишитесь плиззз, а я вам личкой перешлю логи...

Отправлено: 13:58, 14-04-2010 | #3


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Как лечить файловый вирус

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:00, 14-04-2010 | #4


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Это конечно чудно, Akok, про "как лечить файловые вирусы"но SafeMode не запускается... )))

Блин... Вроде всё сделал согласно рекомендациям - но не могу выложить сюда логи... вот задница то... )

Последний раз редактировалось Balamoot, 14-04-2010 в 14:11. Причина: утонил...


Отправлено: 14:05, 14-04-2010 | #5


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Balamoot, там несколько методик. Скорее всего необходимо будет работать с LiveCD.

-------


Отправлено: 14:24, 14-04-2010 | #6


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


их там всего две и они мне не подходят...

Отправлено: 14:29, 14-04-2010 | #7


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата Balamoot:
Блин... Вроде всё сделал согласно рекомендациям - но не могу выложить сюда логи... вот задница то... ) »
Давайте без "задниц" и прочего. Залейте логи на файлообменник - www.webfile.ru

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 14:39, 14-04-2010 | #8


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Прошу прощения за брань... Эмоции через край. )))
http://webfile.ru/4425455
http://webfile.ru/4425458
http://webfile.ru/4425462

Вот логи: две верхние ссылки - AVZ, нижняя лог от HijackThis.
Всё... С работы убегаю с надеждой на ответ... Буду завтра...

Отправлено: 14:56, 14-04-2010 | #9


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Balamoot, Пока выполните этот скрипт

HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
O4 - Startup: D9945D.lnk = C:\WINDOWS\system32\C93778\D9945D.EXE
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\system32\drivers\nnmkjs.sys','');
 QuarantineFile('c:\system volume information\_restore{8802a379-7b5e-4567-aab3-3c6d5cc35e76}\rp53\a0077121.exe','');
 QuarantineFile('c:\system volume information\_restore{8802a379-7b5e-4567-aab3-3c6d5cc35e76}\rp55\a0081492.exe','');
 QuarantineFile('c:\system volume information\_restore{8802a379-7b5e-4567-aab3-3c6d5cc35e76}\rp55\a0081513.exe','');
 QuarantineFile('d:\system volume information\_restore{8802a379-7b5e-4567-aab3-3c6d5cc35e76}\rp55\a0081297.exe','');
 QuarantineFile('C:\Avenger\winde32.exe','');
 QuarantineFile('C:\WINDOWS\system32\C93778\D9945D.EXE','');
 DeleteFile('C:\WINDOWS\system32\C93778\D9945D.EXE');
 DeleteFile('C:\Avenger\winde32.exe');
 DeleteFile('c:\windows\system32\drivers\nnmkjs.sys');
 DeleteFile('c:\system volume information\_restore{8802a379-7b5e-4567-aab3-3c6d5cc35e76}\rp53\a0077121.exe');
 DeleteFile('c:\system volume information\_restore{8802a379-7b5e-4567-aab3-3c6d5cc35e76}\rp55\a0081492.exe');
 DeleteFile('c:\system volume information\_restore{8802a379-7b5e-4567-aab3-3c6d5cc35e76}\rp55\a0081513.exe');
 DeleteFile('d:\system volume information\_restore{8802a379-7b5e-4567-aab3-3c6d5cc35e76}\rp55\a0081297.exe');
 DeleteService('abp470n5');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(11);
 ExecuteRepair(17);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Дополнительно проверьте систему утилитой CureIT или Kaspersky Virus Removal Tool

после чего, обновите базы в AVZ и повторите логи.

Цитата Balamoot:
их там всего две и они мне не подходят... »
чем указаные методики не подходят?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 15:58, 14-04-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нужна помощь в лечении зверя - Win32 Sector 12

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Win32.Sector.12 \ Sality Xyloq Лечение систем от вредоносных программ 15 06-02-2010 08:56
Обсуждение | Помощь в лечении от вирусов Greyman Лечение систем от вредоносных программ 47 20-05-2009 10:06
Нужна помощь в лечении от вирусов kvg2007 Лечение систем от вредоносных программ 6 18-02-2009 07:49
Нужна помощь в защите компа от червей вида Worm.Win32.Fujack.aa Верба Лечение систем от вредоносных программ 1 27-10-2008 17:57
Win32.Sector.5, Win32.Sector.238 Sergey29262 Лечение систем от вредоносных программ 7 10-06-2008 21:33




 
Переход