Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » вирусы заимели тотальный контроль над компьютером -жажду мести!!!

Ответить
Настройки темы
вирусы заимели тотальный контроль над компьютером -жажду мести!!!

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: dezik_fas
Дата: 08-08-2010
Вложения
Тип файла: zip hijackthis.zip
(2.5 Kb, 6 просмотров)
Дорогие пользователи прошу вашей помощи.
На компе win xp pro sp3(на виртуальном разделе есть еще win 7(C:\win7.vhd)) и куча вирусов, ИЛИ ОДИН НО ОГО-ГО.

Для начала скачал PC wizard 2010 с оффсайта - установил. Нашел кучу вирусов - удалил.
На следующий день - не могу зайти на сайты антивирусов, AVZ и т.д. (нашел сервис вырубил было все ок, два дня, потом все сызнова)

sfc /scannow в обычном режиме не реагирует в безопасном пишет ошибка 0x000006ba отказано в доступе.
Та же ситуация если пытаюсь запустить службу RPC "ошибка 5 отказано в доступе". Служба RPC отключена.
НЕ могу открыть ни одну флеху и не работает ДВД.

Теперь еще по глупости в win 7 запустил chkdsk диска С: - захожу в win XP а там нету пуска + веселый бонус, не могу выполнить команду "вставить" ее просто нет, Ctrl+V тоже.
В общем прошу хелп ми.

P.S. cure it - пробовал не помогло. Поставил KIS 2010 лицензионный, та же история.
формат и переустановку не предлагать.

Обязуюсь вополнять все варианты кроме формат С:

Отправлено: 00:49, 04-08-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


dezik_fas, Привет.

HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: (no name) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
Если DNS не ваши, включите в фикс и их.

Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{5E906A45-4DED-423F-91C4-E8C5F0F99DBB}: NameServer = 82.144.192.130,82.144.192.131
O17 - HKLM\System\CS1\Services\Tcpip\..\{5E906A45-4DED-423F-91C4-E8C5F0F99DBB}: NameServer = 82.144.192.130,82.144.192.131
O17 - HKLM\System\CS2\Services\Tcpip\..\{5E906A45-4DED-423F-91C4-E8C5F0F99DBB}: NameServer = 82.144.192.130,82.144.192.131
O17 - HKLM\System\CS3\Services\Tcpip\..\{5E906A45-4DED-423F-91C4-E8C5F0F99DBB}: NameServer = 82.144.192.130,82.144.192.131
O17 - HKLM\System\CS4\Services\Tcpip\..\{5E906A45-4DED-423F-91C4-E8C5F0F99DBB}: NameServer = 82.144.192.130,82.144.192.131
O17 - HKLM\System\CS5\Services\Tcpip\..\{5E906A45-4DED-423F-91C4-E8C5F0F99DBB}: NameServer = 82.144.192.130,82.144.192.131
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 ExecuteRepair(20);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.


Что с проблемой?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:33, 04-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip quarantine.zip
(22 байт, 3 просмотров)

НУ здравствуй мой "Добрый доктор АЙБОЛИТ"!!!
Первый пунк выполнил, второй не выполнял, т.к. ДНСки мои у меня модем => роутер => и домашняя сетка из трех компов. Я почему то забыл об это упомянуть...

КАРАНТИН НЕ ОТПРАВЛЯЛ в лаболаторию т.к. он пуст... Вот демонстрирую сей файл.

Жду дальнейших указаний.


Запустил меня на сайт Каспера, sfc все тоже ДВд и флехи точно так же.

Хм. теперь мне еще и отказано в доступе... пытался запустить "Службы" в Папке администрирование в панеле управления.
тоже самое пишет когда пытаюсь что-то выполнить в выполнить. + диспетчер задач не появляется.

Отправлено: 19:03, 04-08-2010 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата dezik_fas:
Запустил меня на сайт Каспера, sfc все тоже ДВд и флехи точно так же. »
Мысль не понял, подробнее пожалуйста.
Цитата dezik_fas:
Хм. теперь мне еще и отказано в доступе... пытался запустить "Службы" в Папке администрирование в панеле управления.
тоже самое пишет когда пытаюсь что-то выполнить в выполнить. + диспетчер задач не появляется. »
Такой скрипт выполните
Код: Выделить весь код
begin
 ExecuteRepair(6);
 ExecuteRepair(11);
RebootWindows(true);
end.
Плюс логи RSIT

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 19:35, 04-08-2010 | #4


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(17.7 Kb, 0 просмотров)
Тип файла: txt log.txt
(26.3 Kb, 3 просмотров)

Еще до выполнения скрипта перезагрузился, диспетчер задач стал работать, и выполнить теперь работает. Но скрипт на всякий случай выполнил.
Раньше меня не пускало на сайты любых антивирусов, а теперь я свободно на них захожу. (после того как профиксил и выполнил скрипт из первого сообщения)
Sfc /scannow не запускается, я выполняю эту команду, а она ничего не пишет. Если выполнить ее cmd /k sfc /scannow - комаднная строка вообще не реагирует.
Пытался запустить службу RPC - та же ошибка что и была раньше "отказано в доступе ОШИБКА 5."
Двд не открывается пишет что он пуст, отя там есть диск с виндой. Когда вставляю флеху пишет что оборудование нужно отформатировать.

Отправлено: 19:58, 04-08-2010 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


dezik_fas, Выполните такой скрипт

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\drivers\sfc.sys','');
 DeleteFile('C:\WINDOWS\system32\drivers\sfc.sys');
 QuarantineFile('%windir%\system32\sfcfiles.dll','');
 RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
 CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
 DeleteFile('%windir%\system32\sfcfiles.bak');
 DeleteService('sfc');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Сделайте повторные логи AVZ + RSIT

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:29, 04-08-2010 | #6


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(17.7 Kb, 0 просмотров)
Тип файла: txt log.txt
(26.2 Kb, 1 просмотров)

Отправил файл на исследование, Жду...

В приложении новые логи.

Забыл упомянуть, я пробовал заменить файлы службы SFC на другие с такой же винды только здоровой, все безуспешно, заменил файлы все относящиеся к службе SFC в папках system32 и dllcache.

Отправлено: 23:32, 04-08-2010 | #7


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt Script.txt
(241 байт, 4 просмотров)

Это просьба участника dezik_fas
Цитата dezik_fas:
Спасибо вам за помощь, но в дальнейшем вы бы не могли скрипты вставлять в файлы *.txt т.к. у меня не работает функция вставить. И мне приходится набивать скрипт вручную, это не смертельно но все же не рационально.
Отключите восстановление системы

Скрипт в файле, как вы и просили

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 23:52, 04-08-2010 | #8


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 1.JPG
(21.7 Kb, 8 просмотров)
Тип файла: jpg 2.JPG
(16.4 Kb, 6 просмотров)

Спасибо что опубликовали мою просьбу, у меня не работает и ctrl +v.
Я писал это в первом сообщении

Цитата dezik_fas:
+ веселый бонус, не могу выполнить команду "вставить" ее просто нет, Ctrl+V тоже. »

Malwarebytes Anti-Malware - установил не запускается ругается, его ругня в прикрепленном файле.

Так выполнять скрипт или сначала мелвар? ...

Попытался отключить восстановление системы, винда ругнулась. ругань в файле 2.жпг

Запущу скрипт.

Отправлено: 00:02, 05-08-2010 | #9


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата dezik_fas:
Так выполнять скрипт или сначала мелвар? ... »
Скрипт сначала.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 12:08, 05-08-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » вирусы заимели тотальный контроль над компьютером -жажду мести!!!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - вирусы заимели тотальный контроль над компьютером :( dezik_fas Microsoft Windows 2000/XP 1 03-08-2010 00:08
Установка - Проблемы с новым компьютером (вирусы и т. д.) Ansia Хочу все знать 92 10-07-2008 10:08
Драйвер - Как вернуть контроль над ОСью? Basser Microsoft Windows Vista 7 16-02-2008 01:52
Драйвер - [Ъ] Контроль над установкой и использованием устройств с помощью групповых политик Borodunter Microsoft Windows Vista 0 23-01-2007 21:12




 
Переход