Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] полетел ctfmon

Ответить
Настройки темы
[решено] полетел ctfmon

Аватара для alexim

Пользователь


Сообщения: 76
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: alexim
Дата: 24-06-2011
Скачала аську. Войти в программу так и не удалось, хотя данные вводились верно. Зато языковая панель теперь не работает: сначала перестали меняться и добавляться языки, а потом языки совсем пропали с языковой панели. Антивирус несколько раз блокировал вирус.
Логи:

Отправлено: 19:09, 10-01-2011

 

Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Здравствуйте!

Почему делали логи из под Безопасного режима?

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
end.

Пофиксите в HiJackThis
Отметьте галочками указанные строки и нажмите Fix Checked.
Код: Выделить весь код
R3 - URLSearchHook: (no name) -  - (no file)
Вы добавили в надежные узлы?Если нет эту пофиксите строку.
Код: Выделить весь код
O15 - Trusted Zone: http://software.kuaiche.com
Подготовьте логи AVZ и RSIT, загрузившись в нормальном режиме.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------


Последний раз редактировалось zirreX, 11-01-2011 в 00:49.


Отправлено: 20:10, 10-01-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для alexim

Пользователь


Сообщения: 76
Благодарности: 0

Профиль | Отправить PM | Цитировать


zirreX,
Цитата zirreX:
Подготовьте логи AVZ и RSIT, загрузившись в нормальном режиме »
Что такое RSIT?
В нормальном режиме не грузится.

Отправлено: 12:27, 12-01-2011 | #3


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


alexim, что происходит при попытке загрузиться в нормальном режиме?

Скачайте Dr.Web CureIt и просканируйте системный диск.

Подготовьте новые логи AVZ по инструкции ниже.
Как подготовить логи AVZ в безопасном режиме


Цитата alexim:
Что такое RSIT? »
Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Лог сканирования MBAM прикрепите.

-------


Последний раз редактировалось zirreX, 12-01-2011 в 13:31.


Отправлено: 13:16, 12-01-2011 | #4


Аватара для alexim

Пользователь


Сообщения: 76
Благодарности: 0

Профиль | Отправить PM | Цитировать


zirreX,
Цитата zirreX:
Цитата zirreX:
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. »
где? »
ничего что в безопасном режиме будет сканироваться?

А в нормальном режиме вообще не грузится. Безопасный - и все. Загружаю, какие-то коды столбцом идут. Дальше вывешивает окно, что такое безопасный режим. Восстановление системы отключено, и нет значка, чтоб включить.

Отправлено: 13:29, 12-01-2011 | #5


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата alexim:
А в нормальном режиме вообще не грузится. Безопасный - и все. Загружаю, какие-то коды столбцом идут. Дальше вывешивает окно, что такое безопасный режим. Восстановление системы отключено, и нет значка, чтоб включить. »
Пуск -- Выполнить -- ввести msconfig -- меню Загрузка, снимите галочку с Безопасного режима -- Ok и пробуйте грузится.

Если удастся загрузиться, подготовьте все логи из нормального режима.

-------


Последний раз редактировалось zirreX, 12-01-2011 в 13:44.


Отправлено: 13:35, 12-01-2011 | #6


Аватара для alexim

Пользователь


Сообщения: 76
Благодарности: 0

Профиль | Отправить PM | Цитировать


zirreX,
вот логи.

Последний раз редактировалось alexim, 24-06-2011 в 12:06.


Отправлено: 13:15, 17-01-2011 | #7


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Удалено и взято в карантин - не восстанавливать
Код: Выделить весь код
c:\Windows\System32\secushr.dat (Malware.Trace) -> Quarantined and deleted successfully.
остальные кенгены можете восстановить из карантина (на ваше усмотрение могут содержать трояны)

Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\A261~1\AppData\Local\Temp\6135Rjba.sys','');
DeleteFile('C:\Users\A261~1\AppData\Local\Temp\6135Rjba.sys');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet  Settings\Zones\3\', '1804', 1);
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('C:\Users\A261~1\AppData\Local\Temp\6135Rjba.sys');
BC_DeleteSvc('6135Rjba');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы
В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

повторите логи AVZ и напишите как самочувствие

Последний раз редактировалось SolarSpark, 17-01-2011 в 17:53.


Отправлено: 13:28, 17-01-2011 | #8


Аватара для alexim

Пользователь


Сообщения: 76
Благодарности: 0

Профиль | Отправить PM | Цитировать


maniy77, при попытке выполнить первый скрипт (который побольше) пишет: ошибка: expected ";" в позиции 11:1

Отправлено: 17:41, 17-01-2011 | #9


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


alexim, Извините, ошибка исправлена, можете выполнять.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 17:46, 17-01-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] полетел ctfmon

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Полетел BIOS GooTTaLiN Ноутбуки 2 08-04-2010 17:24
Разное - Где находится файл ctfmon.exe? gadyukin Microsoft Windows 2000/XP 1 20-12-2009 19:30
Полетел BIOS MoonEclipse Материнские платы и память 8 23-11-2008 09:02
автозапуск и ctfmon.exe BigMac Microsoft Windows 2000/XP 9 20-10-2004 11:08
Полетел винт BigMac О сайте и форуме 37 06-06-2002 20:45




 
Переход