|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Сильное заражение |
|
Сильное заражение
|
Пользователь Сообщения: 96 |
Принесли комп с жалобой на проблемы с интернетом. Сразу же был загрузился с диска KRD, в результате проверки было обнаружено и вылечено порядка 600 гадов. Затем запущено сканирование MBAM, удалил все зараженные объекты. Да, на машине присутствовали два вида защиты, оба функционировали наполовину из-за проблем с испытательным периодом, лицензиями и т.д. Попытка установить KAV2011 завершилась неудачей - программа установки честно предупредила, что машина скорее всего заражена. Ради интереса снова загрузился с KRD - и снова порядка 580-и гадов. MBAM в автозагрузке мужественно борется, блокирует каждые несколько секунд выход на вредоносные веб-сайты, но надо ему помочь.
|
|
Отправлено: 17:07, 29-07-2011 |
![]() скептик-оптимист Сообщения: 5719
|
Профиль | Отправить PM | Цитировать Цитата rzdpasha:
|
|
------- Отправлено: 16:44, 30-07-2011 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать хвосты от Symantec вижу - убираем
Ashampoo Antivirus папку вижу - убираем как же касперу установиться, если тут такое собрание? скачайте утиль из вложения прогоните для удаления продукта симантека для корректного удаления продуктов Norton от Symantec после работы утилиты Norton Removal Tool и последующей перезагрузки необходима ручная чистка системы от оставшихся папок: Symantec, Norton, NortonInstaller, Norton Installer, Tific + пройдитесь CCleaner, перед удалением чего-либо из реестра делаем копию реестра Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. Driver:: bcgpgbos Folder:: c:\windows\system32\%APPDATA% c:\users\Админ\AppData\Local\Ashampoo Antivirus Registry:: NetSvc:: bcgpgbos Reboot:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. c:\windows\System32\wuauclt.exe восстановить с дистрибутива |
------- Отправлено: 16:58, 30-07-2011 | #22 |
Пользователь Сообщения: 96
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
Цитата SolarSpark:
Цитата SolarSpark:
Почитал тут на соседних форумах про Virut, удивлен, насколько живучая тварь. |
|||
Последний раз редактировалось rzdpasha, 30-07-2011 в 18:42. Отправлено: 18:01, 30-07-2011 | #23 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать раз пошла такая пляска, проверяемся с ливсд..каспера или др.веба, записанного на болванку на здоровом компе..
|
------- Отправлено: 18:47, 30-07-2011 | #24 |
Пользователь Сообщения: 96
|
Профиль | Отправить PM | Цитировать Читаете мои мысли, SolarSpark. Уже в процессе
![]() |
Отправлено: 18:54, 30-07-2011 | #25 |
Пользователь Сообщения: 96
|
Профиль | Отправить PM | Цитировать Пока дело делается. Если не трудно, проанализируйте логи с другого зараженного гнусными вымогателями компа, скоро отдавать клиенту, а вдруг там чего есть..
|
Последний раз редактировалось rzdpasha, 13-09-2011 в 17:11. Отправлено: 18:57, 30-07-2011 | #26 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать rzdpasha, правила форума-разные компы-разные темы, вы уж извините
придется создать другую тему |
------- Отправлено: 21:33, 30-07-2011 | #27 |
Пользователь Сообщения: 96
|
Профиль | Отправить PM | Цитировать Одобряю. Именно поэтому иногда лучше через PM.
|
Отправлено: 21:55, 30-07-2011 | #28 |
Пользователь Сообщения: 96
|
Профиль | Отправить PM | Цитировать По проблеме: KRD опять нашёл несколько десятков вирусов (вчерашние базы), перед этим были удалены все точки восстановления (работаю без страховки). На этом я не успокоился и прогнал LiveCD от ESET (сегодняшние базы) - 15 штук. Уже интересно. Далее: ERD-диск с проверкой "Автономным средством проверки системы", которому "скормил" через флэш свежескачанные Forefront, Essentials, Defender. Боюсь пока запускать Win7. Почитав http://www.microsoft.com/security/po...=Win32%2fVirut есть желание на всякий подмахнуть winlogon.exe с установочного диска, поскольку эта гадость в первую очередь инжектируется туда. Пока идёт проверка вышеупомянутыми утилитами.
|
Отправлено: 09:31, 31-07-2011 | #29 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать rzdpasha, почему ESET?
Пожалуйста, прислушайтесь к моему совету, лечитесь LiveCD от DrWeb или Касперского, эти продукты лечат а не карантинят и удаляют. |
------- Отправлено: 09:59, 31-07-2011 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] заражение | cher | Лечение систем от вредоносных программ | 8 | 07-05-2011 17:16 | |
[решено] заражение. | pavel111 | Лечение систем от вредоносных программ | 29 | 19-11-2010 00:56 | |
подозрение на заражение. | jok17er | Лечение систем от вредоносных программ | 16 | 30-10-2010 23:31 | |
Подозрение на заражение рабочей станции | Zabejalo | Лечение систем от вредоносных программ | 11 | 19-02-2009 20:46 | |
Большая загрузка винта и сильное торможение компа | Aleks121 | Непонятные проблемы с Железом | 19 | 14-05-2008 14:40 |
|