|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Взлом по всем фронтам |
|
|
[решено] Взлом по всем фронтам
|
Ветеран Сообщения: 828 |
Профиль | Сайт | Отправить PM | Цитировать
привет
ситуация следующая ломанули сначала одноклассники - затем вконтакте .. следов два моих номера аськи одноклассники и вконтакте смог восстановить..аськи нет большое подозрение на какой то троян но стоит др веб... ничего не нашел проверял касперским проверял отпостом -пусто что посоветуете? где может сидеть зараза? и как ее выявить? |
|
Отправлено: 21:03, 15-01-2012 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\zwtpwgcwlbgwk9.sys',''); QuarantineFile('C:\Documents and Settings\illusionmgs\Application Data\avdrn.dat',''); QuarantineFile('C:\Documents and Settings\illusionmgs\Application Data\fvgqad.dat',''); QuarantineFile('C:\WINDOWS\system32\config\systemprofile\Application Data\fvgqad.dat',''); DeleteFile('C:\WINDOWS\system32\drivers\zwtpwgcwlbgwk9.sys'); DeleteFile('C:\Documents and Settings\illusionmgs\Application Data\avdrn.dat'); DeleteFile('C:\Documents and Settings\illusionmgs\Application Data\fvgqad.dat'); DeleteFile('C:\WINDOWS\system32\config\systemprofile\Application Data\fvgqad.dat'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('zwtpwgcwlbgwk9'); BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему Пофиксить в HijackThis следующие строчки: повторите RSIT и отпишитесь о самочувствии |
------- Последний раз редактировалось SolarSpark, 16-01-2012 в 19:54. Отправлено: 19:30, 16-01-2012 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать если вы успели выполнить скрипт из удаленного поста, примените вслед за ним скрипт из поста 21 и далее все, как я там расписала
|
------- Отправлено: 20:29, 16-01-2012 | #22 |
Ветеран Сообщения: 828
|
Профиль | Сайт | Отправить PM | Цитировать всё сделал
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe не убивается http://cyber-safety.info/publ/userinit_exe/15-1-0-36 точно это мусор -червь? лог прикрепил RSIT также раздражает процесс RICHVIDEO.EXE и NVSVC.EXE -которые всегда запускаются при включении пк..даже если отрубить их в MSCONFIG |
Последний раз редактировалось illusionmgs, 26-04-2013 в 03:06. Отправлено: 21:00, 16-01-2012 | #23 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата illusionmgs:
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared files\RichVideo.exe [2010-08-19 247152] R2 nvsvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2011-01-07 156776] Цитата illusionmgs:
Цитата SolarSpark:
|
|||
------- Отправлено: 22:05, 16-01-2012 | #24 |
Ветеран Сообщения: 828
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Drongo:
Цитата Drongo:
что с ним делать? Цитата Drongo:
знаете, пока не ломанули два номера icq - особых проблем не наблюдалось - вроде слежу за компьютером сегодня не пожалел, купил лицензию к программе Malwarebytes - приглянулась программка сейчас на пк стоит а) Outpost security suite pro последней версии -лицензионная б) DR web 6.05 - лицензионная в) Malwarebytes лицензионная что еще посоветуете -чтобы максимально обезопасить от проникновения? |
|||
Отправлено: 22:24, 16-01-2012 | #25 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата illusionmgs:
Цитата illusionmgs:
Цитата illusionmgs:
|
|||
------- Отправлено: 02:02, 17-01-2012 | #26 |
Ветеран Сообщения: 828
|
Профиль | Сайт | Отправить PM | Цитировать дык зачем курейт -если др веб и так стоит?)))
а в оутпосте много полезных функций -которых нет в др веб и в malware)) и вроде всё гармонирует друг с другом) |
Отправлено: 11:52, 17-01-2012 | #27 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Выполнитерекомендации после лечения
обратите внимание на пересоздание контрольной точки восстановления, старые необходимо удалить-они у вас заражены |
------- Отправлено: 12:40, 17-01-2012 | #28 |
Ветеран Сообщения: 828
|
Профиль | Сайт | Отправить PM | Цитировать огромное спасибо за помощь!
|
Отправлено: 12:37, 18-01-2012 | #29 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вопрос - Взлом? | kifhr | Защита компьютерных систем | 6 | 12-02-2010 21:37 | |
Взлом ! | Somon | Защита компьютерных систем | 5 | 12-11-2006 20:16 | |
взлом... | Flick | Защита компьютерных систем | 13 | 04-09-2006 11:03 | |
Взлом E-mail | Alex Efimov | Хочу все знать | 3 | 12-04-2003 17:05 | |
Взлом E-MAIL | Artur | Хочу все знать | 30 | 25-08-2002 22:37 |
|