Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Банальные троянчики

Ответить
Настройки темы
[решено] Банальные троянчики

Пользователь


Сообщения: 95
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.7 Kb, 3 просмотров)
Приветствую!
Снова обращаюсь к вам за помощью в лечении зоопарка вирусов, развернувшихся на windows xp pro sp3.
Несмотря на ативирус nod32, машинку заполонили различные троянчики, меняющие таблицу маршрутизации, дабы не достучаться до сайтов антивирусов, ломающие службы windows (служба печати) и подобные вещички.
Логи во вложении.

Отправлено: 15:57, 03-08-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Ordo, Привет.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\temp\esp8f24.tmp','');
 DeleteFile('c:\windows\temp\esp8f24.tmp');
 RegSearch('HKLM', '', 'esp8F24');
 SaveLog(GetAVZDirectory + 'avz00.log');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(20);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Прикрепите появившийся в результате выполнения скрипта, файл avz00.log.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:58, 03-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 95
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avz00.zip
(1.7 Kb, 1 просмотров)

Запрос отправил, жду ответа.
Лог avz00 во вложении.
Спасибо.

Отправлено: 17:09, 03-08-2010 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\temp\esp8f24.tmp','');
 DeleteFile('c:\windows\temp\esp8f24.tmp');
 RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Control\Print\Providers\A6BE98B4');
 RegKeyDel('HKLM', 'SYSTEM\ControlSet001\Control\Print\Providers\A6BE98B4');
 RegKeyDel('HKLM', 'SYSTEM\ControlSet003\Control\Print\Providers\A6BE98B4');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Повторите логи AVZ обновив базы.

Что с проблемой после выполнения скрипта?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:34, 03-08-2010 | #4


Пользователь


Сообщения: 95
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.7 Kb, 1 просмотров)

Уже после выполнения скриптов из первой рекомендации стали заметны улучшения -- служба печати восстановила свою работу, остальных признаков, лезших в глаза, незапуск программ например некоторых, исчезли.
Логи в приложении.

Отправлено: 18:17, 03-08-2010 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Ничего необычного не видно

Установите Internet Explorer 8 (даже если им не пользуетесь)
Установите Acrobat Reader 9.3 или удалите старый

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:34, 03-08-2010 | #6


Пользователь


Сообщения: 95
Благодарности: 3

Профиль | Отправить PM | Цитировать


Отлично, спасибо всем.

Отправлено: 19:11, 03-08-2010 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Банальные троянчики

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход