Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » комп в организации

Ответить
Настройки темы
комп в организации

Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


куча специализированных программ."написанные" для каждого региона, для каждого ведомства отдельно... для восстановления надо связываться с "центром", что чревато "разборками".
система заражена по самое нехочу..но пока работает. с чего начать? дабы не задеть эти преславутые программы...
понятное дело ни диспетчер , ни реестр не работает. запуск программ(утилит антивирей) невозможен ни в каком режиме(безопасный и.т.д)(скрипты и утилиты для восстановления "безопасника" запустить невозможно)
с лайва тоже не "грузит".
жесткий перекидывал на другой комп(компы).... бесполезно. "вешает" тот комп или уходит в "невидимку".(проверен в дос режимах- бэдов нет.)
avz даже при положительном исходе запускать боюсь(имел случаи при которых он полностью удалял папки с инфой.... а это как бы не ахти...)
из всех мною испробованных утилит(на других машинах) с самыми минимальными потерями справлялся только DR.WEB CURELT!(в режиме повышенной защиты)
итак.... что посоветуют спецы? ....(логи выложить не могу по причине невозможности запуска авз и хчтака,ну и даже если б была такая возможность по причине боязни за утрату данных)
вот такая вот делема.......

Отправлено: 01:14, 23-05-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


c:\windows\system32\Wecuenscc.dll проверьте на virustotal
Ссылку на результат проверки сообщите

Вот это содержимое Вашего hosts
Цитата:
10.158.168.4 mainb
Эти файлы
Цитата:
c:\windows\System32\wscntfy.exe
c:\windows\System32\xmlprov.dll
восстановить с дистрибутива нужно

Сделайте еще раз логи AVZ

Вопрос: а система почему такая древняя?
Цитата:
Версия Windows: 5.1.2600, Service Pack 1

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:18, 27-05-2010 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата thyrex:
c:\windows\system32\Wecuenscc.dll проверьте на virustotal
Ссылку на результат проверки сообщите »
я его даже проверить не успел. мой eset его сразу удалил детектирует как win32/FlyStudio.OEP
Цитата thyrex:
c:\windows\System32\wscntfy.exe
c:\windows\System32\xmlprov.dll
восстановить с дистрибутива нужно »
можно "тупо" скопировать с рабочей системы?

логи сейчас сделаю...

Цитата thyrex:
Вопрос: а система почему такая древняя?
Цитата:
Версия Windows: 5.1.2600, Service Pack 1 »
этот вопрос к сожалению не ко мне.... как ее установили "тогда" так и пользуются....а я этот комп впервые "пощупал" пару недель назад...




вырубил антивирус... - вот http://www.virustotal.com/ru/analisi...941-1274989575

Последний раз редактировалось yarcev20071, 27-05-2010 в 23:48.


Отправлено: 23:37, 27-05-2010 | #32


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата yarcev20071:
я его даже проверить не успел. мой eset его сразу удалил »
Где же он был раньше

Цитата yarcev20071:
можно "тупо" скопировать с рабочей системы? »
Если сервис-пак такой же, то можно

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:53, 27-05-2010 | #33


Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


логи "подошли"

Отправлено: 23:55, 27-05-2010 | #34


Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата thyrex:
Цитата yarcev20071:
я его даже проверить не успел. мой eset его сразу удалил »
Где же он был раньше »
не..... мой компьютер здоровый.... и на нем 7-ка.(с которого логи и отправляю)
а вот рядышком - тот самый....(который....."убитый")

Цитата thyrex:
можно "тупо" скопировать с рабочей системы? »
Если сервис-пак такой же, то можно »
блин... где ж я 1 sp то найду.... может все таки с 3-го подойдет?......

Отправлено: 23:56, 27-05-2010 | #35


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата yarcev20071:
где ж я 1 sp то найду.... может все таки с 3-го подойдет? »
А почему бы не накатить SP3 на систему?

Цитата yarcev20071:
(где вы смайлики берете?) »

Нажмите Смайлики над окном для набора сообщений

Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код: Выделить весь код
:Processes
explorer.exe

:Services

:Files
C:\WINDOWS\TEMP\BClib\Exmlrpc.fne
C:\WINDOWS\TEMP\BClib\dp1.fne
C:\WINDOWS\System32\Wecuenscc.dll
C:\WINDOWS\TEMP\BClib\krnln.fne

:Reg

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTM под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!".

Компьютер перезагрузится.

После перезагрузки откройте папку "C:\_OTM\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), прикрепите его к следующему сообщению.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:09, 28-05-2010 | #36


Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата thyrex:
где ж я 1 sp то найду.... может все таки с 3-го подойдет? »
А почему бы не накатить SP3 на систему? »
да ну.... там куча этих программ всякие гуляевы, сэды, пенсионки, плательщики....
не факт ,что обновление благосклонно на них повлияет..

пошел делать логи.....

лог не создается... но все 4 файла в той папке.

Отправлено: 00:21, 28-05-2010 | #37


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата yarcev20071:
лог не создается... »
Что пишет?

Пролечитесь с помощью LiveCD

Потом новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:06, 28-05-2010 | #38


Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата thyrex:
лог не создается... »
Что пишет? »
да ничего не пишет. вроде все выполняет, уходит в перезагрузку и лог файл не создает.

с лайва сегодня уже не "долечусь", а завтра комп нужен в организации.. пока просто поставлю антивирус( поставил - сразу сдетектировал resetservice в system 32), завтра посмотрю как там с программным обеспечением( пусть специалист на них поработает... все ли в порядке( я в этих узконаправленных программах не знаток)
а вечерком наверное обратно к себе возьму.... там и продолжим.
thyrex,
ОГРОМНОЕ СПАСИБО ЗА ПОМОЩЬ!

Отправлено: 01:16, 28-05-2010 | #39


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


ОК, продолжим завтра. А вы за день скачаете образ LiveCD и запишете его на болванку.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 01:35, 28-05-2010 | #40



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » комп в организации

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Совет по организации Кроссфайр. Impressive Видеокарты 2 20-11-2009 17:18
База компьютеров организации 1.6 RC 1 OSZone Software Новости программного обеспечения 0 25-10-2009 00:30
помощь в организации сети рыч Microsoft Windows NT/2000/2003 1 25-02-2009 16:55
Использование - [решено] 2 организации - ПО и железо. infbiz Лицензирование продуктов Microsoft 1 01-09-2008 14:56
Вопроос по организации сети Gerrard Сетевые технологии 1 25-02-2007 00:10




 
Переход