|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нужна помощь в лечении зверя - Win32 Sector 12 |
|
|
[решено] Нужна помощь в лечении зверя - Win32 Sector 12
|
Новый участник Сообщения: 13 |
Профиль | Отправить PM | Цитировать Доброго времени суток, Уважаемые Хэлперы. Требуется квалифицированная помощь...
Использую в повседневной жизни 3 компа - на работе, дома и у своей подруги. И все три оказались заражены зловредным Win 32 Sector 12. Но начну пожалуй с рабочей машины, ибо наиболее важен. Следовал рекомендациям. В безопасный режим не выходит. В нормальном свежий Cureit постоянно ловит этот вирус, лечит, но зверь появляется вновь. Скачать проги рекомендуемые не получается - похоже вирус не пускает. Получилось запустить полиморфный AVZ c сылки у кого-то их хэлперов. Логи он не делает. Прилагаю только текстовый протокол. HijackThis тоже не качается... Заранее спасибо... Прошу некоторое время, ибо после очередного лечения Cureit-ом получилось скачать дистрибы AVZ и HijackThis. Сейчас просканю и прикреплю логи... |
|
Отправлено: 13:20, 14-04-2010 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Хех... всё оказалось не так просто. AVZ открылся и сразу закрылся... так дважды, после чего перестал запускаться... ))) Зараза хитрая... Выкладываю логи полиморфного AVZ. Если что то не так сделал (я чайничек) - исправлюсь, только напишите что сделать
|
Отправлено: 13:40, 14-04-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Мать перемать!!!! Почему то не работает функция на страничке "прикрепить файл"... все кнопочки работают, а это нет... Хэлперы - отпишитесь плиззз, а я вам личкой перешлю логи...
|
Отправлено: 13:58, 14-04-2010 | #3 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать |
Отправлено: 14:00, 14-04-2010 | #4 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Это конечно чудно, Akok, про "как лечить файловые вирусы"но SafeMode не запускается... )))
Блин... Вроде всё сделал согласно рекомендациям - но не могу выложить сюда логи... вот задница то... ) |
|
Последний раз редактировалось Balamoot, 14-04-2010 в 14:11. Причина: утонил... Отправлено: 14:05, 14-04-2010 | #5 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать Balamoot, там несколько методик. Скорее всего необходимо будет работать с LiveCD.
|
Отправлено: 14:24, 14-04-2010 | #6 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать их там всего две и они мне не подходят...
|
Отправлено: 14:29, 14-04-2010 | #7 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Balamoot:
|
|
------- Отправлено: 14:39, 14-04-2010 | #8 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Прошу прощения за брань... Эмоции через край. )))
http://webfile.ru/4425455 http://webfile.ru/4425458 http://webfile.ru/4425462 Вот логи: две верхние ссылки - AVZ, нижняя лог от HijackThis. Всё... С работы убегаю с надеждой на ответ... Буду завтра... |
Отправлено: 14:56, 14-04-2010 | #9 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Balamoot, Пока выполните этот скрипт
• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\system32\drivers\nnmkjs.sys',''); QuarantineFile('c:\system volume information\_restore{8802a379-7b5e-4567-aab3-3c6d5cc35e76}\rp53\a0077121.exe',''); QuarantineFile('c:\system volume information\_restore{8802a379-7b5e-4567-aab3-3c6d5cc35e76}\rp55\a0081492.exe',''); QuarantineFile('c:\system volume information\_restore{8802a379-7b5e-4567-aab3-3c6d5cc35e76}\rp55\a0081513.exe',''); QuarantineFile('d:\system volume information\_restore{8802a379-7b5e-4567-aab3-3c6d5cc35e76}\rp55\a0081297.exe',''); QuarantineFile('C:\Avenger\winde32.exe',''); QuarantineFile('C:\WINDOWS\system32\C93778\D9945D.EXE',''); DeleteFile('C:\WINDOWS\system32\C93778\D9945D.EXE'); DeleteFile('C:\Avenger\winde32.exe'); DeleteFile('c:\windows\system32\drivers\nnmkjs.sys'); DeleteFile('c:\system volume information\_restore{8802a379-7b5e-4567-aab3-3c6d5cc35e76}\rp53\a0077121.exe'); DeleteFile('c:\system volume information\_restore{8802a379-7b5e-4567-aab3-3c6d5cc35e76}\rp55\a0081492.exe'); DeleteFile('c:\system volume information\_restore{8802a379-7b5e-4567-aab3-3c6d5cc35e76}\rp55\a0081513.exe'); DeleteFile('d:\system volume information\_restore{8802a379-7b5e-4567-aab3-3c6d5cc35e76}\rp55\a0081297.exe'); DeleteService('abp470n5'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(11); ExecuteRepair(17); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Дополнительно проверьте систему утилитой CureIT или Kaspersky Virus Removal Tool после чего, обновите базы в AVZ и повторите логи. Цитата Balamoot:
|
|
------- Отправлено: 15:58, 14-04-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Win32.Sector.12 \ Sality | Xyloq | Лечение систем от вредоносных программ | 15 | 06-02-2010 08:56 | |
Обсуждение | Помощь в лечении от вирусов | Greyman | Лечение систем от вредоносных программ | 47 | 20-05-2009 10:06 | |
Нужна помощь в лечении от вирусов | kvg2007 | Лечение систем от вредоносных программ | 6 | 18-02-2009 07:49 | |
Нужна помощь в защите компа от червей вида Worm.Win32.Fujack.aa | Верба | Лечение систем от вредоносных программ | 1 | 27-10-2008 17:57 | |
Win32.Sector.5, Win32.Sector.238 | Sergey29262 | Лечение систем от вредоносных программ | 7 | 10-06-2008 21:33 |
|