![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Все три машины в сети заражены одной и той же нечестью - нужна помощь |
|
[решено] Все три машины в сети заражены одной и той же нечестью - нужна помощь
|
Пользователь Сообщения: 95 |
ОС: win7 ult. сносить ось на данный момент не имею возможности, да и зараза судя по всему не только на системном диске но на "архивном".
Стоял n-ое время Outpost Security Suite. Как то раз заметил появление левых xxx.rar и xxx.exe/.bat/.scr в каждой из папок системы. Все это дело запустил - не было времени и теперь оно на всех трех машинах. Удалил оутпост, проверил др.вебом и поставил касперского - теперь ежесуточно вычищается по 3-4 тыщи зараженных объектов... Почистил утилитой ATF Cleaner. Не смог запустить безопасный режим: при загрузке долго думая на win\system32\drivers\classpnp.sys ПК ушел в ребут. Выполнил 3 и 2 скрипты в AVZ. "Доктор - выпиши таблетку..." (с) |
|
Отправлено: 05:59, 26-11-2010 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Цитата moonis:
появилось нечто win\system32\drivers\92765402.sys - драйвер AVP Tool Деинталлируйте AVP Tool После этого пробуйте грузиться |
|
------- Отправлено: 17:05, 30-11-2010 | #31 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать Fedin,
хмм... а как?!) када закрывал AVP он предлагал деинсталировать себя, что я и сделал... щас повторно установлил/ удалил но драйвер остался... тут их аж 3... это подя я чет наустанавливал: \Windows\System32\drivers\ 9279540.sys 92795401.sys 92795402.sys Попробовал удалять файлы в ручную: таже ситуация - ребут на экране приветствия, вернул файлы обратно |
Последний раз редактировалось moonis, 30-11-2010 в 17:41. Отправлено: 17:14, 30-11-2010 | #32 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:42, 30-11-2010 | #33 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать Fedin,
не загружается - ребут на экране приветствия, |
Отправлено: 18:13, 30-11-2010 | #34 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать пуск -- выполнить -- regedit
Экспортируйте эту ветку реестра и прикрепите к сообщению. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot |
------- Отправлено: 19:42, 30-11-2010 | #35 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать Цитата Fedin:
|
|
Отправлено: 19:59, 30-11-2010 | #36 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Подготовьте пожалуйста лог ComboFix, возможно что-то осталось.
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." |
------- Отправлено: 20:28, 30-11-2010 | #37 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать лог ComboFix
|
Отправлено: 20:17, 01-12-2010 | #38 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
KillAll:: File:: C:\x4fjd75d.exe Driver:: Folder:: Registry:: FileLook:: DirLook:: RegLock:: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] FCopy:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Также сделайте проверку MBAM |
------- Отправлено: 20:33, 01-12-2010 | #39 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать выполнил
|
Отправлено: 13:22, 02-12-2010 | #40 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
System/Проект - Нужна помощь в построении сети | prutsik | Сетевые технологии | 13 | 05-03-2010 01:57 | |
Прочее - Нужна помощь в создании ограниченной домашней сети | A1EXXX | Сетевые технологии | 0 | 19-02-2010 20:14 | |
Интернет - [решено] Нужна помощь по сети + интернет | vavilon79 | Microsoft Windows 2000/XP | 3 | 25-10-2009 11:21 | |
VPN - Нужна помощь надо связать две разные сети | vromil | Сетевые технологии | 17 | 09-07-2008 19:38 |
|