![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите избавиться от вредителя |
|
Помогите избавиться от вредителя
|
Новый участник Сообщения: 3 |
Здравствуйте. При очередной загрузке системы Windows XP SP3 заметил, что не загрузился NOD32. Перезагрузка - тоже самое. Переустановил NOD - не помогло. Заподозрил вирус, попытался запустить AVZ и HijackThis - не получается, причем заметил, что они запускаются, но тут же вылетают (менял расширения и названия файлов - не помогло). Dr.WEB Cureit запустился, при быстрой проверке нашел Trojan.Packed - проблему не решило. Не заходит на многие сайты антивирусных программ. Opera 10.61 и IE8 - работают, но криво. Предположительно все это началось, тогда, когда я посетил в очередной раз lostfilm.tv - опера оповестила о том, что на сайте обнаружено вредоносное ПО, тут же автоматом запустилась java и выдала ошибку (точно не помню, но что-то типа не может запустить mp3 файл с лоста).
Вот логи Virus Removal Tool и ComboFix Надеюсь на вашу помощь. |
|
Отправлено: 19:24, 30-08-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать antiVuser, Привет.
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\kkblnd.exe',''); QuarantineFile('C:\WINDOWS\system32\bngnhs.exe',''); QuarantineFile('C:\WINDOWS\system32\7468c763.exe',''); QuarantineFile('C:\WINDOWS\system32\1bbcb9d4.exe',''); DeleteFile('C:\WINDOWS\system32\1bbcb9d4.exe'); DeleteFile('C:\WINDOWS\system32\7468c763.exe'); DeleteFile('C:\WINDOWS\system32\bngnhs.exe'); DeleteFile('C:\WINDOWS\system32\kkblnd.exe'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,'); ExecuteFile('route.exe', '-f', 0, 0, false); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. |
------- Отправлено: 19:30, 30-08-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Похоже ComboFix помог, AVZ и NOD пускается, протестирую систему целиком - отпишусь...
|
Отправлено: 19:40, 30-08-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать antiVuser, работаете ли вы с банковскими клиентами и прочими денежными средствам, ивебмани карты оплата по сети?
|
------- Отправлено: 19:46, 30-08-2010 | #4 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать что нашли у вас
Цитата:
Цитата:
это троян работающий с клиент банк. Троян Ibank представляет собой шпионскую программу массового распространения, предназначенную для реализации атак на российские системы электронной коммерции. Целевые системы включают в себя популярные универсальные платформы для построения систем ДБО, системы собственной разработки отдельных банков, электронную платёжную систему WebMoney и ряд СКЗИ. сделайте пожалуйста лог RSIT |
|||
------- Отправлено: 19:51, 30-08-2010 | #5 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
Вот инфо и логи RSIT и HijackThis |
|
Последний раз редактировалось antiVuser, 07-06-2011 в 17:44. Отправлено: 20:17, 30-08-2010 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите избавиться от баннера! | Zhuravleva | Лечение систем от вредоносных программ | 1 | 11-08-2009 14:09 | |
помогите избавиться от порноинформера | dubovoy52 | Лечение систем от вредоносных программ | 1 | 15-10-2008 09:08 | |
[решено] Помогите избавиться от Win32.Alman | Dump | Лечение систем от вредоносных программ | 29 | 21-04-2008 18:40 | |
Помогите избавиться от глюков Netbios | Oral B | Сетевые технологии | 1 | 31-08-2004 18:25 | |
Помогите избавиться от рекламы | serdeles | Microsoft Windows 95/98/Me (архив) | 2 | 14-05-2003 23:17 |
|