Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Захламленный ноут

Ответить
Настройки темы
[решено] Захламленный ноут

Аватара для sonya

Новый участник


Сообщения: 16
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(21.7 Kb, 1 просмотров)
Тип файла: txt log.txt
(26.9 Kb, 4 просмотров)
Ноутбук с очень старинной косячной виндой. Параллельно стоит дебиан. Очень много всяких вирусов было. Ни один антивирус не спасает. Не подключается интернет (кабель).

Отправлено: 21:46, 22-11-2010

 

Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Добрый день!

C:\1.bat - ваш файл?

Отключите восстановление системы!
Пуск > Пpогpаммы > Стандаpтные > Пpоводник Windows. (Start > Programs > Accessories > Windows Explorer)
Кликнуть пpавой кнопкой мыши на "Мой компьютеp" (My Computer). Выбpать "Свойства" (Properties).
Вкладка "Восстановление системы" (System Restore). Поставить птичку на "Запpетить восстановление системных файлов на всех дисках" (Turn off System Restore on all drives)
Hажать "Пpименить" (Apply). Появится сообщение, пpедупpеждающее об удалении всех точек восстановления. Подтвеpдить, нажав "ОК".

• Выполните скрипт AVZ
Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл)

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
ClearQuarantine;
QuarantineFile('C:\Documents and Settings\Марина\Local Settings\Temp\7726073.exe','');
QuarantineFile('ICF.sys','');
QuarantineFile('C:\System Volume Information\_restore{8EF6D43E-6FF3-4433-BD6D-E682E6891FC4}\RP229\A0155219.exe:exe.exe:$DATA','');
DeleteFile('C:\System Volume Information\_restore{8EF6D43E-6FF3-4433-BD6D-E682E6891FC4}\RP229\A0155219.exe:exe.exe:$DATA');
DeleteFile('ICF.sys');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('ICF');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес quarantine@virusnet.info, в названии темы укажите – Ссылку на вашу тему.Результаты ответа сообщите здесь, в теме.

Повторите логи AVZ (обязательно обновите базы) и RSIT!

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.


Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3.
Установите Service Pack 3 (может потребоваться активация!).

Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол!

-------


Отправлено: 13:05, 23-11-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для sonya

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(21.7 Kb, 0 просмотров)
Тип файла: txt log.txt
(26.4 Kb, 1 просмотров)

Вот пока что. mbam выложу в скором времени. Спустя 8 минут 19 инфицированных) Думаю, будут и еще.

Цитата Fedin:
Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3.
Установите Service Pack 3 (может потребоваться активация!). »
Активация винды? Если да - то с этим могут возникнуть проблемы..


Цитата Fedin:
Результаты ответа сообщите здесь, в теме.
Очень сомневаюсь, что результаты придут вообще. Еще ни разу не приходили.

Последний раз редактировалось sonya, 26-11-2010 в 19:34. Причина: не вижу выложенных файлов


Отправлено: 19:22, 26-11-2010 | #3


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Здравствуйте!

D:\флеха\test\xyz.pif
G:\test\xyz.pif

Это у вас avz?

Жду лог MBAM

-------


Отправлено: 20:26, 26-11-2010 | #4


Аватара для sonya

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Это от cureit-scan вроде.

Цитата Fedin:
Жду лог MBAM »
Сейчас сейчас еще чуть-чуть тут)

Отправлено: 21:02, 26-11-2010 | #5


Аватара для sonya

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2010-11-26 (23-23-23).txt
(5.9 Kb, 1 просмотров)

Вооот)

Отправлено: 21:25, 26-11-2010 | #6


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Удалите всё кроме:

Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.


Зараженные файлы:
C:\WINDOWS\system32\inetsrv\iissync.exe (Virus.Expiro) -> No action taken (ложное срабатывание)

Есть еще проблемы?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:37, 26-11-2010 | #7


Аватара для sonya

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Fedin, а Вы не можете сказать, почему у меня инет не работает? Пишет, что локальное соединение установлено, айпи и прочие данные получены, но локальные ресурсы интернета недоступны. Глобальное соединение не устанавливается вовсе. Интернет провайдер утверждает, что "Не удалось создать VPN-подключение. VPN-сервер недоступен, или параметры безопасности для данного подключения настроены неверно." Все проверила, вроде идентично. Создала подключение заново. Не помогает. Это началось после последней чистки ноутбука от autorun.inf.

Отправлено: 21:56, 26-11-2010 | #8


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Проверьте файл на www.virustotal.com
Код: Выделить весь код
C:\WINDOWS\Installer\2c0a1a.msi
Дайте ссылку с результатом проверки файла!

• Выполните скрипт AVZ
Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл)

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Documents and Settings\Марина\Local Settings\Temp\7726073.exe','');
DeleteFile('C:\Documents and Settings\Марина\Local Settings\Temp\7726073.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Марина\Local Settings\Temp\7726073.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы

Повторите лог RSIT

-------


Отправлено: 22:23, 26-11-2010 | #9


Аватара для sonya

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(21.7 Kb, 0 просмотров)
Тип файла: txt log.txt
(26.6 Kb, 1 просмотров)

Цитата Fedin:
C:\WINDOWS\Installer\2c0a1a.msi »
Как обычно не могу найти этого гада.

Отправлено: 23:12, 26-11-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Захламленный ноут

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ноут и телевизор Best2006 Ноутбуки 5 21-06-2010 14:25
Выбор ОС на ноут VbInt Флейм 1 18-01-2010 10:01
Не включается ноут! shaint Ноутбуки 1 03-10-2009 23:28
Прочее - Интернет на ноут Aliandro Сетевые технологии 9 10-11-2008 15:24
Wireless - [решено] Комп видит ноут, а ноут комп - нет PLATON Сетевое оборудование 6 20-10-2008 22:14




 
Переход