Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проверьте пожалуйста логи.

Ответить
Настройки темы
[решено] Проверьте пожалуйста логи.

Аватара для Kaban-keb

Старожил


Сообщения: 189
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Добрый день, проверьте пожалуйста логи. Не дают покоя результаты проверки утилитой "Malwarebytes' Anti-Malware" (фото и отчёт прикладываю). Утилитой CureIt проверил, было удалено куча инфицированных объектов, однако кажется что-то осталось. Спасибо.

Отправлено: 19:58, 22-05-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Вот такой скрипт получился.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('d:\documents and settings\admin\application data\microsoft\internet explorer\quick launch\taskmgr.exe','');
 DeleteFile('d:\documents and settings\admin\application data\microsoft\internet explorer\quick launch\taskmgr.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.


Цитата kaban-keb:
Можно ли знатокам ещё раз взглянуть на прилагаемое фото и логи (действительно ли это угрозы, ведь 2 антивиря ничего не распознали)? »
На фото, первые шесть записей, считаются потенциальными уязвимостями системы.
Отображение расширений, можно включить если хочется, это не критично.
Цитата:
Свойства папки - Вид - снять галку с пункта - Скрывать расширения для зарегистрированых типов файлов - ок - ок
Несколько пунктов с отключением автозапуска считается критичным, потому что некоторые вирусы используют это свойство для распространения в системе. Если вам не нужен автозапуск, можно выполнить этот скрипт. Отключит всё кроме автозапуска с CD-Rom
Код: Выделить весь код
Begin
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 223);
end.
Если же вам вообще не нужен автозапуск нигде, можно выполнить этот скрипт
Код: Выделить весь код
Begin
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 225);
end.
По остальным, модицикация IAT, к сожалению, ничего сказать не могу.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:56, 28-05-2010 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Kaban-keb

Старожил


Сообщения: 189
Благодарности: 0

Профиль | Отправить PM | Цитировать


Drongo, большое спасибо за помощь! Результаты обещаю выложить, чуть попозже.
Хотелось бы спросить:
Цитата Drongo:
Отключит всё кроме автозапуска с CD-Rom »
Почему автозапуск CD-Rom не так страшен?
А по поводу сохранения образа: сегодня днём, включив компьютер, обнаружил на рабочем столе порно-баннер, хотя ещё утром работал без проблем. Чтоб остаётся делать? Только кусать локти, итак на установку ОС и лечение ушла уже не одна неделя отпуска, а тут ещё это. А так- 7 минут времени и система восстановлена.

-------
-------
Временно на учёбе


Последний раз редактировалось Kaban-keb, 28-05-2010 в 19:29.


Отправлено: 15:03, 28-05-2010 | #22


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата kaban-keb:
Почему автозапуск CD-Rom не так страшен? »
Просто это предпочтение чтобы авторан с компакта открывался, вирус ведь не может перезаписать лазерный диск, следовательно, что на лазером диске если и есть autorun.inf то он нужный.

Цитата kaban-keb:
обнаружил на рабочем столе порно-беннер »
Будем лечить от порнобаннера? Или вы самостоятельно нашли выход?
Цитата kaban-keb:
А так- 7 минут времени и система восстановлена »

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 18:51, 28-05-2010 | #23


Аватара для Kaban-keb

Старожил


Сообщения: 189
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да нет, лечить не будем. Восстановил систему из образа, сделаного сразу после лечения. Хотя не эти ли модицикации IAT запустили его? Ждёмс ответа от Каспера. Спасибо.

-------
-------
Временно на учёбе


Отправлено: 19:27, 28-05-2010 | #24


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата kaban-keb:
Хотя не эти ли модицикации IAT запустили его? »
Нет конечно. Где-то на просторах Интернета видимо хорошо "гульнули", может голых девочек где рассматривали?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 21:30, 28-05-2010 | #25


Аватара для Kaban-keb

Старожил


Сообщения: 189
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да как вам доктор сказать? После сохранения операционки, дал рукам разгуляться . А если серьёзно эти модицикации IAT находятся в сохранённом образе системы, т.к. сделан он сразу же после выполнения последнего скрипта. А от Каспера пока ответа нет. Кстати, я, до того как написать на форум, про найденные угрозы утилитой Kaspersky Virus Removal Tool, уже заказывал помощь у них по ссылке из вкладки "Ручное лечение"- "Отправить запрос", кажется. И до сих пор, уже двое суток молчат, как партизаны, не то что здесь. Интересно, если кто-нибудь получал у них помощь- надолго это затянется?

-------
-------
Временно на учёбе


Последний раз редактировалось Kaban-keb, 29-05-2010 в 02:18.


Отправлено: 01:38, 29-05-2010 | #26


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата kaban-keb:
Интересно, если кто-нибудь получал у них помощь- надолго это затянется? »
Сам я к ним ни разу не обращался, ответить не смогу.

А если есть желание научиться самому лечить системы, то милости просим - Обучение методам грамотного лечения от вредоносных программ

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 11:42, 29-05-2010 | #27


Аватара для Kaban-keb

Старожил


Сообщения: 189
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот такой ответ пришёл от http://virusinfo.info/:
"Завершение лечения
Следы вирусного заражения не обнаружены. Если остались определенные проблемы, то они, возможно, связаны с проблемами аппаратного обеспечения или не несут вирусного характера.
Я не зарегистрирован на том форуме и поэтому не могу видеть рисунков. Судя по всему Ваша проблема уже решена.
При необходимости обратитесь к техническим специалистам по месту жительства.
Можно закрыть заявку?"
Считаю проблему решённой, а тему завершённой.
Большое спасибо модераторам iskander-k и Drongo.
P.S.Drongo, а Вы шутник:
Цитата Drongo:
Нет конечно. Где-то на просторах Интернета видимо хорошо "гульнули", может голых девочек где рассматривали? »

-------
-------
Временно на учёбе


Отправлено: 16:43, 30-05-2010 | #28


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата kaban-keb:
P.S.Drongo, а Вы шутник »
Чуть-чуть. Просто чаще всего порнографические баннеры производят перенаправление на сомнительные сайты со всякой вируснёй.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 17:10, 30-05-2010 | #29



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проверьте пожалуйста логи.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проверьте логи, пожалуйста. Amsus Лечение систем от вредоносных программ 2 20-12-2009 00:19
[решено] Проверьте пожалуйста "мою прелесть" от вирусов sztksales Лечение систем от вредоносных программ 10 05-12-2009 03:27
Проверьте логи, пожалуйста Soalnik Лечение систем от вредоносных программ 3 04-09-2009 19:06
[решено] Проверьте логи пожалуйста! khs Лечение систем от вредоносных программ 4 20-08-2009 05:29
Проверьте пожалуйста логи patamba Лечение систем от вредоносных программ 3 26-05-2009 19:37




 
Переход