Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Сильное заражение

Ответить
Настройки темы
Сильное заражение

Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: rzdpasha
Дата: 13-09-2011
Принесли комп с жалобой на проблемы с интернетом. Сразу же был загрузился с диска KRD, в результате проверки было обнаружено и вылечено порядка 600 гадов. Затем запущено сканирование MBAM, удалил все зараженные объекты. Да, на машине присутствовали два вида защиты, оба функционировали наполовину из-за проблем с испытательным периодом, лицензиями и т.д. Попытка установить KAV2011 завершилась неудачей - программа установки честно предупредила, что машина скорее всего заражена. Ради интереса снова загрузился с KRD - и снова порядка 580-и гадов. MBAM в автозагрузке мужественно борется, блокирует каждые несколько секунд выход на вредоносные веб-сайты, но надо ему помочь.

Отправлено: 17:07, 29-07-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Цитата rzdpasha:
KAV отказывается устанавливаться. »
И скорее всего не установится у вас присутствует Нортон либо его остатки

Код: Выделить весь код
AV: Norton Internet Security 
FW: Norton Internet Security 
SP: Norton Internet Security

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 16:44, 30-07-2011 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip Norton_Removal_Tool.zip
(607.5 Kb, 1 просмотров)

хвосты от Symantec вижу - убираем
Ashampoo Antivirus папку вижу - убираем
как же касперу установиться, если тут такое собрание?

скачайте утиль из вложения прогоните для удаления продукта симантека
для корректного удаления продуктов Norton от Symantec после работы утилиты Norton Removal Tool и последующей перезагрузки необходима ручная чистка системы от оставшихся папок: Symantec, Norton, NortonInstaller, Norton Installer, Tific + пройдитесь CCleaner, перед удалением чего-либо из реестра делаем копию реестра

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
Driver::
bcgpgbos
Folder::
c:\windows\system32\%APPDATA%
c:\users\Админ\AppData\Local\Ashampoo Antivirus
Registry::
NetSvc::
bcgpgbos
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

c:\windows\System32\wuauclt.exe восстановить с дистрибутива

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 16:58, 30-07-2011 | #22


Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
И скорее всего не установится у вас присутствует Нортон либо его остатки »
Знаком с этой проблемой, потому имею все популярные утилиты для удаления антивирусных продуктов. Но здесь выскакивающее окно другого содержания.
Цитата SolarSpark:
c:\windows\System32\wuauclt.exe восстановить с дистрибутива »
Такого файла в Win7 нет, или я плохо искал?
Цитата SolarSpark:
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. »
А вот с этим проблема. Выскакивает окно с предупреждением. Суть в том, что предлагается закачать другую версию ComboFix с указанного сайта, и есть подозрение на патч-вирус Virut.

Почитал тут на соседних форумах про Virut, удивлен, насколько живучая тварь.

Последний раз редактировалось rzdpasha, 30-07-2011 в 18:42.


Отправлено: 18:01, 30-07-2011 | #23


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


раз пошла такая пляска, проверяемся с ливсд..каспера или др.веба, записанного на болванку на здоровом компе..

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 18:47, 30-07-2011 | #24


Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


Читаете мои мысли, SolarSpark. Уже в процессе

Отправлено: 18:54, 30-07-2011 | #25


Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


Пока дело делается. Если не трудно, проанализируйте логи с другого зараженного гнусными вымогателями компа, скоро отдавать клиенту, а вдруг там чего есть..

Последний раз редактировалось rzdpasha, 13-09-2011 в 17:11.


Отправлено: 18:57, 30-07-2011 | #26


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


rzdpasha, правила форума-разные компы-разные темы, вы уж извините
придется создать другую тему

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 21:33, 30-07-2011 | #27


Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


Одобряю. Именно поэтому иногда лучше через PM.

Отправлено: 21:55, 30-07-2011 | #28


Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


По проблеме: KRD опять нашёл несколько десятков вирусов (вчерашние базы), перед этим были удалены все точки восстановления (работаю без страховки). На этом я не успокоился и прогнал LiveCD от ESET (сегодняшние базы) - 15 штук. Уже интересно. Далее: ERD-диск с проверкой "Автономным средством проверки системы", которому "скормил" через флэш свежескачанные Forefront, Essentials, Defender. Боюсь пока запускать Win7. Почитав http://www.microsoft.com/security/po...=Win32%2fVirut есть желание на всякий подмахнуть winlogon.exe с установочного диска, поскольку эта гадость в первую очередь инжектируется туда. Пока идёт проверка вышеупомянутыми утилитами.

Отправлено: 09:31, 31-07-2011 | #29


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


rzdpasha, почему ESET?
Пожалуйста, прислушайтесь к моему совету, лечитесь LiveCD от DrWeb или Касперского, эти продукты лечат а не карантинят и удаляют.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 09:59, 31-07-2011 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Сильное заражение

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] заражение cher Лечение систем от вредоносных программ 8 07-05-2011 17:16
[решено] заражение. pavel111 Лечение систем от вредоносных программ 29 19-11-2010 00:56
подозрение на заражение. jok17er Лечение систем от вредоносных программ 16 30-10-2010 23:31
Подозрение на заражение рабочей станции Zabejalo Лечение систем от вредоносных программ 11 19-02-2009 20:46
Большая загрузка винта и сильное торможение компа Aleks121 Непонятные проблемы с Железом 19 14-05-2008 14:40




 
Переход