Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Снова Autorun.inf

Закрытая тема
Настройки темы
[решено] Снова Autorun.inf

Пользователь


Сообщения: 65
Благодарности: 2

Профиль | Отправить PM | Цитировать


Опять в системе ХР появился Autorun.inf, что только не делал, отключил автозагрузку, лечил разными прогами не могу вывести из системы. Переустанавливать не могу, на компе вертится прокси всей фирмы. Вставляю читую флэшку и он пишется в нее через несколько секунд. Удаляю в Farе опять появляется через несколько секунд. Каспер 8-й его не видит, так как система заражена. А вот на чистой системе каспер его ловит. Система тормозит, медлено открываются сетевые диски, больше ничего не замечаю. Подскажите, где он лежит, как с ним справиться?

Отправлено: 12:42, 09-01-2009

 

Пользователь


Сообщения: 65
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.1 Kb, 1 просмотров)

Прикрепил, ща буду чистить.

Отправлено: 08:40, 10-01-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 65
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Pili:
C:\Program Files\\Outlook Express\setup50.exe
C:\WINDOWS\system32\drivers\cctrlu.sys »
Такие файлы по указанному пути не нашел.

Отправлено: 08:46, 10-01-2009 | #12


Пользователь


Сообщения: 65
Благодарности: 2

Профиль | Отправить PM | Цитировать


Повторный

Отправлено: 09:43, 10-01-2009 | #13


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Dokas:
Такие файлы по указанному пути не нашел. »
Показ скрытых файлов включали? С помощью AVZ - сервис - поиск файлов пробовали искать?
Если файлов нет, значит можно почистить скриптом.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\\Outlook Express\setup50.exe','');
 QuarantineFile('C:\WINDOWS\system32\drivers\cctrlu.sys','');
 DeleteFile('C:\WINDOWS\system32\drivers\cctrlu.sys');
 DeleteFile('C:\Program Files\\Outlook Express\setup50.exe');
 DelCLSID('44BBA840-CC51-11CF-AAFA-00AA00B6015C');
 DelCLSID('7790769C-0471-11d2-AF11-00C04FA35D02');
 DeleteService('cctrlu0');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
O2 - BHO: (no name) - {CF272101-7F6E-4CF2-9453-B4C5D2FC32C0} - (no file)
WinPcap рекомендую деинсталлировать, если не требуется для работы.
Проблемы ещё наблюдаются?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 12:43, 10-01-2009 | #14


Пользователь


Сообщения: 65
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Pili:
Показ скрытых файлов включали? С помощью AVZ - сервис - поиск файлов пробовали искать?
Если файлов нет, значит можно почистить скриптом.
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\\Outlook Express\setup50.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\cctrlu.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\cctrlu.sys');
DeleteFile('C:\Program Files\\Outlook Express\setup50.exe');
DelCLSID('44BBA840-CC51-11CF-AAFA-00AA00B6015C');
DelCLSID('7790769C-0471-11d2-AF11-00C04FA35D02');
DeleteService('cctrlu0');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. »
Показ скрытых файлов конечно включен, но их нет. AVZ их тоже не видит.
Запускать этот скрипт в AVZ?
Проблема с Autoranом решилась, а вот открытие сетевых дисков что то смущает. Периодически открытие сетевых дисков подвисает секунд на 5-10. Может это уже не вирус? Может это другие проблеммы в сети?

Отправлено: 14:14, 10-01-2009 | #15


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Dokas:
Запускать этот скрипт в AVZ? »
На ваше усмотрение, скрипт просто почистит реестр, раз файлов нет.
Цитата Dokas:
Может это другие проблеммы в сети? »
Может. Попробуйте воспользоваться утилитой WinsockFix, предварительно запомните настройки сети.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 19:07, 10-01-2009 | #16


Пользователь


Сообщения: 65
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Pili:
Попробуйте воспользоваться утилитой WinsockFix, предварительно запомните настройки сети. »
Пошел по ссылке, скачал утилитку, но не понял её предназначение, что она фиксит?

Отправлено: 20:13, 10-01-2009 | #17


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Сбрасывает настройки Winsock

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:50, 10-01-2009 | #18


Пользователь


Сообщения: 65
Благодарности: 2

Профиль | Отправить PM | Цитировать


Выполнил все ваши рекомендации. Вот что заметил:
1.при создании новой папки на сетевом диске система подвисает секунд на пять (это только первый раз, когда заходишь на этот диск, потом папки создаются на ура) затем папка создается и все работает.
2.В диспетчере задач пропали имена пользователей от кого запущена служба или программа, показывает только "бездействие системы" запущено от SYSTEM, остальные процессы - пустое имя пользователя. Это похоже на действия вируса.
Как это исправить?

Отправлено: 18:10, 12-01-2009 | #19


Пользователь


Сообщения: 65
Благодарности: 2

Профиль | Отправить PM | Цитировать


Да, и еще чуть не забыл, так же долго открываются вордовские файлы с сетевых дисков (секунд 10). Сетевые диски это файловый сервер на Win Server2003. Раньше такого не было, подскажите, что сделать?

Отправлено: 18:29, 12-01-2009 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Снова Autorun.inf

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
autorun.inf sergant138 Хочу все знать 1 14-08-2008 10:37
Разное - Отключить автовыполнение autorun.inf PUL85 Microsoft Windows 2000/XP 12 17-08-2007 09:19
Разное - autorun.inf Татарин Microsoft Windows 2000/XP 0 03-08-2007 16:54
Autorun.inf imade Microsoft Windows 2000/XP 10 19-05-2004 12:11




 
Переход