Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] заблокированы некоторые функции windows

Ответить
Настройки темы
[решено] заблокированы некоторые функции windows

Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: gorylev
Дата: 28-05-2011
А именно заблокированы: диспетчер задач(уже разблокировал через avz), cmd, "выполнить" в пуске, не дает просматривать веб страницы с описанием подобной проблемы(как только открываю страницу, браузер тут же закрывается), реестр не проверял но тоже выполнил скрипт в avz, еще заблокирован hosts.

лог весил больше разрешенного на форуме, поэтому в архиве


заранее благодарю...

Отправлено: 23:23, 24-05-2011

 

Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt checkup.txt
(859 байт, 1 просмотров)
Тип файла: txt mbam-log-2011-05-26 (18-25-49).txt
(2.7 Kb, 2 просмотров)

Цитата Farger:
C:\adult - что в папке? »
видео файлы и изображения, в одной из папок установлена вторая опера
Цитата Farger:
C:\Documents and Settings\amun\Рабочий стол\NEW BOT\wp507f\WP507F.exe - этот файл вам знаком? »
не знаком
Цитата Farger:
Файл C:\DOCUME~1\amun\LOCALS~1\Temp\GAS179B.tmp проверьте на virustotal и ссылку на результат запостите в вашем следующем сообщении. »
не обнаружил файл в данной папке

Отправлено: 18:41, 26-05-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Файлы C:\Documents and Settings\amun\Рабочий стол\NEW BOT\wp507f\WP507F.exe и c:\documents and settings\amun\главное меню\программы\автозагрузка\igfxtray.exe
проверьте на virustotal и ссылку на результат запостите в вашем следующем сообщении.


Отключите:
Антивирус/Файерволл

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\mstfm.ini ','');
QuarantineFile('C:\WINDOWS\mstfm.dll','');
DeleteFile('C:\WINDOWS\system32\mstfm.ini');
DeleteFile('C:\WINDOWS\mstfm.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".

Код: Выделить весь код
begin   
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');  
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы
В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

В MBAM удалите (запустите полное сканирование, в конце отметьте эти детекты, нажмите "Remove selected")

Цитата:
Registry Values Infected:
HKEY_CURRENT_USER\Software\Microsoft\setiasworld (Malware.Trace) -> Value: setiasworld -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\bk (Malware.Trace) -> Value: bk -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Value: option_1 -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Value: option_2 ->
No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Value: option_3 -> No action taken.

Files Infected:
c:\documents and settings\amun\application data\Sun\Java\deployment\cache\6.0\26\7628389a-760feee1 (Spyware.Passwords.XGen) -> No action taken.
c:\documents and settings\amun\local settings\Temp\is-3BV7E.tmp\Oleau64.dll (Spyware.Banker.Gen) -> No action taken.
c:\documents and settings\amun\рабочий стол\agentsetup.exe (Rogue.Installer) -> No action taken.
c:\documents and settings\amun\application data\avdrn.dat (Malware.Trace) -> No action taken.
c:\documents and settings\amun\local settings\Temp\0.45105810058416007.exe (Trojan.Dropper) -> No action taken.
c:\documents and settings\amun\local settings\Temp\0.7250385605244135.exe (Trojan.Dropper) -> No action taken.
Поменяйте все важный пароли!!!

Сделайте новый лог RSIT и прикрепите отчет сканирования MBAM+результаты с virustotal

Последний раз редактировалось Farger, 26-05-2011 в 19:24.


Отправлено: 19:14, 26-05-2011 | #12


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-05-26 (19-51-05).txt
(3.0 Kb, 1 просмотров)
Тип файла: txt log.txt
(31.9 Kb, 2 просмотров)

Цитата Farger:
Файлы C:\Documents and Settings\amun\Рабочий стол\NEW BOT\wp507f\WP507F.exe и c:\documents and settings\amun\главное меню\программы\автозагрузка\igfxtray.exe
проверьте на virustotal и ссылку на результат запостите в вашем следующем сообщении. »
папку new bot на раб столе так же не обнаружил, автозагрузка пустая

Отправлено: 19:59, 26-05-2011 | #13


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Найдите файлы с помощью функции "Поиск".
Ответ с лаборатории пришел по карантинам?

Отправлено: 22:55, 26-05-2011 | #14


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


поиск так же не дал результатов, ответ еще не пришел

я должен был послать запрос на исследование вредоносного файла?

Отправлено: 23:00, 26-05-2011 | #15


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Цитата gorylev:
я должен был послать запрос на исследование вредоносного файла? »
Вы должны были это сделать ранее, следуя указанной инструкции.

Ок, запустите еще раз MBAM и отметьте на удаление этот файл:

Цитата:
c:\documents and settings\amun\главное меню\программы\автозагрузка\igfxtray.exe (Spyware.Passwords.XGen) -> Not selected for removal
Файл C:\Documents and Settings\amun\Рабочий стол\NEW BOT\wp507f\WP507F.exe - это бот игрового сервера. Вам это что-нибудь говорит?

Отправлено: 23:13, 26-05-2011 | #16


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Farger:
Вы должны были это сделать ранее, следуя указанной инструкции. »
я сделал, просто уточняю правильно ли я послал запрос
Цитата Farger:
Файл C:\Documents and Settings\amun\Рабочий стол\NEW BOT\wp507f\WP507F.exe - это бот игрового сервера. Вам это что-нибудь говорит? »
действительно это бот, но у себя на пк я его уже давно не наблюдаю

Отправлено: 23:18, 26-05-2011 | #17


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Цитата gorylev:
я сделал, просто уточняю правильно ли я послал запрос »
Ответ не пришел еще?

Цитата gorylev:
действительно это бот, но у себя на пк я его уже давно не наблюдаю »
Ок.

Что с проблемами?

Отправлено: 23:25, 26-05-2011 | #18


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


ответа пока нет, изначально описанных мной проблем теперь нет, сейчас главная проблема крах браузеров
в firefox: Не удалось загрузить ваш профиль «Firefox». Возможно он отсутствует или недоступен.
попытался исправить проблему в ручную, но к profiles.ini нет доступа

Отправлено: 23:30, 26-05-2011 | #19


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Цитата gorylev:
ответа пока нет »
Его может и не быть, но надо знать, пришел ответ или нет.

Цитата gorylev:
изначально описанных мной проблем теперь нет »
Это хорошо. Не забудьте еще удалить тот файл, который я вам указал в сообщении №16!

Цитата gorylev:
сейчас главная проблема крах браузеров
в firefox: Не удалось загрузить ваш профиль «Firefox». Возможно он отсутствует или недоступен.
попытался исправить проблему в ручную, но к profiles.ini нет доступа »
Другие браузеры как работают? Полностью переустановить Mozilla Firefox не пробовали?

Отправлено: 23:35, 26-05-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] заблокированы некоторые функции windows

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Microsoft выпустила обновление функции Autorun для Windows OSZone News Новости и события Microsoft 26 20-02-2011 19:28
[решено] Как сделать аналог функции usleep в php на Windows? evg64 Вебмастеру 2 20-12-2010 08:41
Установка - После переустановки Windows XP,некоторые функции JetAudio оказались заблокированными milolik Microsoft Windows 2000/XP 0 14-08-2009 21:24
Функции Windows Vista - насколько они полезны вам? Sparkster Microsoft Windows Vista 1 02-06-2007 08:26
Некоторые функции языка С DillerInc Программирование и базы данных 2 05-03-2006 17:05




 
Переход