Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Взлом по всем фронтам

Ответить
Настройки темы
[решено] Взлом по всем фронтам

Аватара для illusionmgs

Ветеран


Сообщения: 828
Благодарности: 6


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: illusionmgs
Дата: 26-04-2013
привет
ситуация следующая

ломанули сначала одноклассники - затем вконтакте .. следов два моих номера аськи

одноклассники и вконтакте смог восстановить..аськи нет

большое подозрение на какой то троян

но стоит др веб... ничего не нашел
проверял касперским

проверял отпостом -пусто


что посоветуете? где может сидеть зараза? и как ее выявить?

Отправлено: 21:03, 15-01-2012

 

Аватара для illusionmgs

Ветеран


Сообщения: 828
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


прикрепил все логи в первом сообщении

очень надеюсь на помощь

Отправлено: 02:43, 16-01-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\zwtpwgcwlbgwk9.sys','');
 DeleteFile('C:\WINDOWS\system32\drivers\zwtpwgcwlbgwk9.sys');
 DeleteFile('C:\Documents and Settings\illusionmgs\Главное меню\Программы\Автозагрузка\siszyd32.exe');
  RegKeyDel('HKLM','software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^illusionmgs^Главное меню^Программы^Автозагрузка^siszyd32.exe');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('zwtpwgcwlbgwk9');
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

Обновляем систему до SP3. Service Pack 3 (может потребоваться активация)

Скачайте и установите критические обновления windows

Сделайте повторные лог RSIT + выполните лог HijackThis

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM
___________________________________________________________

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 16-01-2012 в 13:25.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:04, 16-01-2012 | #12


Аватара для illusionmgs

Ветеран


Сообщения: 828
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Здравствуйте

Обновляем систему до SP3. Service Pack 3 (может потребоваться активация)

Это невозможно . Установлено очень много важного софта - и всё переустанавливать -на неделю работы -которой у меня нет
При переустановке на SP3 всё слетит

да и вряд ли это решит проблему, если есть вирус
Также я не смогу установить и обновления WINDOWS по известным причинам
Когда -то установил виндовс( лет 7 назад) ...и бережно слежу за системой -переустанавливать сситему нельзя да и не хочу

В связи с этим какие действия мне предпринимать для дальнейшего выявления заражения?

Отправлено: 13:20, 16-01-2012 | #13


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата illusionmgs:
При переустановке на SP3 всё слетит »
что у вас слетит? система просто обновится..закроются дыры и уязвимости

скрипт выполняли? логи приложите

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:26, 16-01-2012 | #14


Аватара для illusionmgs

Ветеран


Сообщения: 828
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


у меня виндовс к сожалению xp , неофициальная . Хотел купить лицензию -опять таки - (как сказали специалисты) слетят все рабочие программы, а в такой ситуации я не могу это сделать в данный момент

или посоветуйте -как обновиться до лицензии -чтобы система не упала и осталась точно такой же -как до обновления


скрипт выполнил -система перегрузилась - но в папке логов только вчерашние файлы

как дать сегодняшний лог?

Отправлено: 13:33, 16-01-2012 | #15


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


лог RSIT хранится в корне диска С в одноименной папке и выполните еще лог HijackThis

озвучьте перечень программ за которые вы волнуетесь

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 13:36, 16-01-2012 | #16


Аватара для illusionmgs

Ветеран


Сообщения: 828
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Цитата SolarSpark:
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. »
я пока выполнил этот скрипт - и логов нет в avz папке

остальные не выполнял -так как перед этим вы посоветовали обновиться до SP 3 - выполнить повторные лог RSIT + выполните лог HijackThis ??

Сложно озвучить их - перечень не малый -и самое главное -что многие с индивидуальными настройками

всё это ворошить физически нет ни времени, ни желания

Последний раз редактировалось illusionmgs, 16-01-2012 в 13:56.


Отправлено: 13:48, 16-01-2012 | #17


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


они написаны индивидуально под SP2?
в логах никаких супер-пупер прог я не вижу, я еще бы поняла Вас, если бы стоял клиентсбербанка или что-то около, у них жесткая привязка к системе
Для вашей ситуации обновление вполне реально.

логов авз я не запрашивала-они мне не нужны.. пропустите рекомендацию по обновлению и выполняйте дальше

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:56, 16-01-2012 | #18


Аватара для illusionmgs

Ветеран


Сообщения: 828
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


ок
делаю

p.s. супер пупер нет -но в очень многих тонкие индивидуальные настройки -восстановить везде которые займет не один день

Отправлено: 13:57, 16-01-2012 | #19


Аватара для illusionmgs

Ветеран


Сообщения: 828
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


всё сделал
новые логи прикрепил

Последний раз редактировалось illusionmgs, 26-04-2013 в 03:06.


Отправлено: 18:57, 16-01-2012 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Взлом по всем фронтам

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос - Взлом? kifhr Защита компьютерных систем 6 12-02-2010 21:37
Взлом ! Somon Защита компьютерных систем 5 12-11-2006 20:16
взлом... Flick Защита компьютерных систем 13 04-09-2006 11:03
Взлом E-mail Alex Efimov Хочу все знать 3 12-04-2003 17:05
Взлом E-MAIL Artur Хочу все знать 30 25-08-2002 22:37




 
Переход