|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Взлом по всем фронтам |
|
[решено] Взлом по всем фронтам
|
Ветеран Сообщения: 828 |
Профиль | Сайт | Отправить PM | Цитировать
привет
ситуация следующая ломанули сначала одноклассники - затем вконтакте .. следов два моих номера аськи одноклассники и вконтакте смог восстановить..аськи нет большое подозрение на какой то троян но стоит др веб... ничего не нашел проверял касперским проверял отпостом -пусто что посоветуете? где может сидеть зараза? и как ее выявить? |
|
Отправлено: 21:03, 15-01-2012 |
Ветеран Сообщения: 828
|
Профиль | Сайт | Отправить PM | Цитировать прикрепил все логи в первом сообщении
очень надеюсь на помощь |
Отправлено: 02:43, 16-01-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\zwtpwgcwlbgwk9.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\zwtpwgcwlbgwk9.sys'); DeleteFile('C:\Documents and Settings\illusionmgs\Главное меню\Программы\Автозагрузка\siszyd32.exe'); RegKeyDel('HKLM','software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^illusionmgs^Главное меню^Программы^Автозагрузка^siszyd32.exe'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('zwtpwgcwlbgwk9'); BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! Обновляем систему до SP3. Service Pack 3 (может потребоваться активация) Скачайте и установите критические обновления windows Сделайте повторные лог RSIT + выполните лог HijackThis Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM ___________________________________________________________ |
------- Последний раз редактировалось SolarSpark, 16-01-2012 в 13:25. Отправлено: 12:04, 16-01-2012 | #12 |
Ветеран Сообщения: 828
|
Профиль | Сайт | Отправить PM | Цитировать Здравствуйте
Обновляем систему до SP3. Service Pack 3 (может потребоваться активация) Это невозможно . Установлено очень много важного софта - и всё переустанавливать -на неделю работы -которой у меня нет При переустановке на SP3 всё слетит да и вряд ли это решит проблему, если есть вирус Также я не смогу установить и обновления WINDOWS по известным причинам Когда -то установил виндовс( лет 7 назад) ...и бережно слежу за системой -переустанавливать сситему нельзя да и не хочу В связи с этим какие действия мне предпринимать для дальнейшего выявления заражения? |
Отправлено: 13:20, 16-01-2012 | #13 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата illusionmgs:
скрипт выполняли? логи приложите |
|
------- Отправлено: 13:26, 16-01-2012 | #14 |
Ветеран Сообщения: 828
|
Профиль | Сайт | Отправить PM | Цитировать у меня виндовс к сожалению xp , неофициальная . Хотел купить лицензию -опять таки - (как сказали специалисты) слетят все рабочие программы, а в такой ситуации я не могу это сделать в данный момент
или посоветуйте -как обновиться до лицензии -чтобы система не упала и осталась точно такой же -как до обновления скрипт выполнил -система перегрузилась - но в папке логов только вчерашние файлы как дать сегодняшний лог? |
Отправлено: 13:33, 16-01-2012 | #15 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать лог RSIT хранится в корне диска С в одноименной папке и выполните еще лог HijackThis
озвучьте перечень программ за которые вы волнуетесь |
------- Отправлено: 13:36, 16-01-2012 | #16 |
Ветеран Сообщения: 828
|
Профиль | Сайт | Отправить PM | Цитировать Цитата SolarSpark:
остальные не выполнял -так как перед этим вы посоветовали обновиться до SP 3 - выполнить повторные лог RSIT + выполните лог HijackThis ?? Сложно озвучить их - перечень не малый -и самое главное -что многие с индивидуальными настройками всё это ворошить физически нет ни времени, ни желания |
|
Последний раз редактировалось illusionmgs, 16-01-2012 в 13:56. Отправлено: 13:48, 16-01-2012 | #17 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать они написаны индивидуально под SP2?
в логах никаких супер-пупер прог я не вижу, я еще бы поняла Вас, если бы стоял клиентсбербанка или что-то около, у них жесткая привязка к системе Для вашей ситуации обновление вполне реально. логов авз я не запрашивала-они мне не нужны.. пропустите рекомендацию по обновлению и выполняйте дальше |
------- Отправлено: 13:56, 16-01-2012 | #18 |
Ветеран Сообщения: 828
|
Профиль | Сайт | Отправить PM | Цитировать ок
делаю p.s. супер пупер нет -но в очень многих тонкие индивидуальные настройки -восстановить везде которые займет не один день |
Отправлено: 13:57, 16-01-2012 | #19 |
Ветеран Сообщения: 828
|
Профиль | Сайт | Отправить PM | Цитировать всё сделал
новые логи прикрепил |
Последний раз редактировалось illusionmgs, 26-04-2013 в 03:06. Отправлено: 18:57, 16-01-2012 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вопрос - Взлом? | kifhr | Защита компьютерных систем | 6 | 12-02-2010 21:37 | |
Взлом ! | Somon | Защита компьютерных систем | 5 | 12-11-2006 20:16 | |
взлом... | Flick | Защита компьютерных систем | 13 | 04-09-2006 11:03 | |
Взлом E-mail | Alex Efimov | Хочу все знать | 3 | 12-04-2003 17:05 | |
Взлом E-MAIL | Artur | Хочу все знать | 30 | 25-08-2002 22:37 |
|