|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Все три машины в сети заражены одной и той же нечестью - нужна помощь |
|
[решено] Все три машины в сети заражены одной и той же нечестью - нужна помощь
|
Пользователь Сообщения: 95 |
ОС: win7 ult. сносить ось на данный момент не имею возможности, да и зараза судя по всему не только на системном диске но на "архивном".
Стоял n-ое время Outpost Security Suite. Как то раз заметил появление левых xxx.rar и xxx.exe/.bat/.scr в каждой из папок системы. Все это дело запустил - не было времени и теперь оно на всех трех машинах. Удалил оутпост, проверил др.вебом и поставил касперского - теперь ежесуточно вычищается по 3-4 тыщи зараженных объектов... Почистил утилитой ATF Cleaner. Не смог запустить безопасный режим: при загрузке долго думая на win\system32\drivers\classpnp.sys ПК ушел в ребут. Выполнил 3 и 2 скрипты в AVZ. "Доктор - выпиши таблетку..." (с) |
|
Отправлено: 05:59, 26-11-2010 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать сделано.
... кстати в корне D висят khx, khy, onkxhm.exe, xerfoj5 |
Последний раз редактировалось moonis, 28-11-2010 в 09:45. Отправлено: 09:17, 28-11-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Скачайте Dr.Web LiveCD, запишите на болванку.
Загрузитесь с этого диска (в BIOS выставить загрузку с CD-DVD) и проверьте все локальные и съёмные диски! После чего сделайте лог ComboFix + просканируйте MBAM. |
------- Отправлено: 12:51, 28-11-2010 | #12 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата moonis:
|
|
------- Отправлено: 13:21, 28-11-2010 | #13 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать thyrex,
мне бы с одним справится для начала...)отключил сетевое обнаружение и сетевые диски - сойдет? |
Отправлено: 13:59, 28-11-2010 | #14 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать Fedin,
загрузился с вэба: а он не видит жесткие диски - у меня они в массиве стоят( Пишет: sda2:isw_raid_member sdb:isw_raid_member запуска - через пару секунд проверка завершается... нажимаю add - пишет could not mount sdb mount; unknown filesystem type "isw_raid_member" |
Отправлено: 14:58, 28-11-2010 | #15 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Ясно, давайте сделаем так:
Из под системы просканируйте все локальные диски Dr.Web CureIt в режиме усиленной защиты |
------- Отправлено: 15:39, 28-11-2010 | #16 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать Fedin,
CureIt промолчал |
Отправлено: 19:00, 28-11-2010 | #17 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Удалите всё что нашел MBAM
Скачайте AVP Tool, загрузитесь в безопасном режиме и проверьте все локальные и съёмные диски. Повторно просканируйте компьютер MBAM, лог прикрепите. |
------- Отправлено: 20:12, 28-11-2010 | #18 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать Попытался восстановить запуск системы в БР через дистрибутив и через скрипт а AVZ - четно.
Проверил AVP так: (событий: 82645, объектов: 1651451, время: 08:18:58)....... Запустил с hiren's miniXP: прогнал вэбом - по нулям. Логи MBAM прилагаю Логи AVP http://files.mail.ru/D5EP5C |
Последний раз редактировалось moonis, 29-11-2010 в 21:15. Отправлено: 20:30, 29-11-2010 | #19 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Не все части прикрепили.
|
------- Отправлено: 21:00, 29-11-2010 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
System/Проект - Нужна помощь в построении сети | prutsik | Сетевые технологии | 13 | 05-03-2010 01:57 | |
Прочее - Нужна помощь в создании ограниченной домашней сети | A1EXXX | Сетевые технологии | 0 | 19-02-2010 20:14 | |
Интернет - [решено] Нужна помощь по сети + интернет | vavilon79 | Microsoft Windows 2000/XP | 3 | 25-10-2009 11:21 | |
VPN - Нужна помощь надо связать две разные сети | vromil | Сетевые технологии | 17 | 09-07-2008 19:38 |
|