|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] не могу сохранять, загружать файлы в интернете. |
|
[решено] не могу сохранять, загружать файлы в интернете.
|
Новый участник Сообщения: 31 |
Профиль | Отправить PM | Цитировать проблем мелкого плана много, это одна из основных, куриет убил пару троянов, после чего полегчало, но проблемы остались. Пожалуйста помогите в очередной раз
PS Самостоятельно удалить не смог, т.к. еще нахожусь на начальной стадии обучения. |
|
Отправлено: 16:47, 02-06-2012 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать логи
|
Последний раз редактировалось Sp1r1don, 01-09-2013 в 10:39. Отправлено: 16:48, 02-06-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Отключите антивирус/фаервол, интернет; Профиксите в HijackThis F3 - REG:win.ini: load=C:\WINDOWS\apppatch\usqcqw.exe F3 - REG:win.ini: run=C:\WINDOWS\apppatch\usqcqw.exe F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\apppatch\usqcqw.exe, begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\apppatch\usqcqw.exe',''); QuarantineFile('C:\plg.txt',''); QuarantineFile('C:\EZTmp.Tmp',''); QuarantineFileF('C:\puEUyA1WwnuOsHa','*', true,'',0 ,0); QuarantineFileF('C:\Documents and Settings\Пользователь\Application Data\puEUyA1WwnuOsHa','*', true,'',0 ,0); QuarantineFileF('C:\Documents and Settings\Пользователь\Application Data\5tHl8TNuUMUXTgA','*', true,'',0 ,0); QuarantineFileF('C:\5tHl8TNuUMUXTgA','*', true,'',0 ,0); DeleteFile('C:\WINDOWS\apppatch\usqcqw.exe'); DeleteFile('C:\plg.txt'); DeleteFile('C:\EZTmp.Tmp'); DelBHO('{02478D38-C3F9-4efb-9B51-7695ECA05670}'); DelBHO('{EF99BD32-C1FB-11D2-892F-0090271D4F88}'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userinit'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','System'); DeleteFileMask('C:\puEUyA1WwnuOsHa', '*', true); DeleteFileMask('C:\Documents and Settings\Пользователь\Application Data\puEUyA1WwnuOsHa', '*', true); DeleteFileMask('C:\Documents and Settings\Пользователь\Application Data\5tHl8TNuUMUXTgA', '*', true); DeleteFileMask('C:\5tHl8TNuUMUXTgA', '*', true); DeleteDirectory('C:\puEUyA1WwnuOsHa',' '); DeleteDirectory('C:\Documents and Settings\Пользователь\Application Data\puEUyA1WwnuOsHa',' '); DeleteDirectory('C:\Documents and Settings\Пользователь\Application Data\5tHl8TNuUMUXTgA',' '); DeleteDirectory('C:\5tHl8TNuUMUXTgA',' '); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. ------------------------------------------------------------- + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. -----------------------------------------------------------------------------------
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt ------------------------------------------------------------------------------------------------- Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
А также смените все пароли, по окончанию лечения смените ещё раз ! а также посмотрите что у вас находится в папке C:\f626fa6c7f9facee8c7e1b1ed324f2 |
------- Отправлено: 22:40, 02-06-2012 | #3 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Сделал скрипты АВЗ, карантин выслал, МБАМ выполняю.
В папке куча папок типа 1024, 1025 и HotFixInstaller.exe |
Отправлено: 23:38, 02-06-2012 | #4 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Logs
|
|
Последний раз редактировалось Sp1r1don, 01-09-2013 в 10:39. Отправлено: 15:07, 03-06-2012 | #5 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать Sp1r1don, здравствуйте.Прикрепите, пожалуйста, к сообщению лог TDSSKiller(если не сделали этот лог, то сделайте, как описывал regist).
|
Отправлено: 15:43, 03-06-2012 | #6 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Отправил на почту, еще вчера.
|
Отправлено: 04:52, 04-06-2012 | #7 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Sp1r1don, почему на почту?
лог TDSSKiller сюда прикрепите + выполните новые логи AVZ. RSIT |
------- Отправлено: 08:08, 04-06-2012 | #8 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Логи АВЗ + киллер
|
Последний раз редактировалось Sp1r1don, 01-09-2013 в 10:39. Отправлено: 21:10, 04-06-2012 | #9 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\dqxzejd.dll',''); DeleteFile('C:\WINDOWS\system32\dqxzejd.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему будьте любезны повторить логи RSIT |
------- Отправлено: 13:29, 05-06-2012 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
FreeBSD - не позволяет загружать большие файлы | jaku | Общий по FreeBSD | 1 | 29-02-2012 18:26 | |
как запретить сохранять медиа-файлы на файл-сервере? | Delirium | Microsoft Windows NT/2000/2003 | 27 | 29-09-2011 15:07 | |
[решено] Запретить сохранять файлы определённого расширения. | exo | Microsoft Windows NT/2000/2003 | 12 | 05-04-2010 11:58 | |
Как в домене вин 2003 запретить пользователям сохранять файлы определенного типа | Russo | Microsoft Windows NT/2000/2003 | 5 | 12-02-2009 10:25 | |
[решено] Не воспроизводяться файлы в интернете | doktor_s | Лечение систем от вредоносных программ | 1 | 16-11-2008 12:54 |
|