Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Все три машины в сети заражены одной и той же нечестью - нужна помощь

Ответить
Настройки темы
[решено] Все три машины в сети заражены одной и той же нечестью - нужна помощь

Аватара для moonis

Пользователь


Сообщения: 95
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: moonis
Дата: 06-12-2010
ОС: win7 ult. сносить ось на данный момент не имею возможности, да и зараза судя по всему не только на системном диске но на "архивном".
Стоял n-ое время Outpost Security Suite.
Как то раз заметил появление левых xxx.rar и xxx.exe/.bat/.scr в каждой из папок системы. Все это дело запустил - не было времени и теперь оно на всех трех машинах.
Удалил оутпост, проверил др.вебом и поставил касперского - теперь ежесуточно вычищается по 3-4 тыщи зараженных объектов...
Почистил утилитой ATF Cleaner.
Не смог запустить безопасный режим: при загрузке долго думая на win\system32\drivers\classpnp.sys ПК ушел в ребут.
Выполнил 3 и 2 скрипты в AVZ.
"Доктор - выпиши таблетку..." (с)

Отправлено: 05:59, 26-11-2010

 

Аватара для moonis

Пользователь


Сообщения: 95
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar ComboFix.rar
(5.0 Kb, 8 просмотров)

сделано.
...
кстати в корне D висят khx, khy, onkxhm.exe, xerfoj5

Последний раз редактировалось moonis, 28-11-2010 в 09:45.


Отправлено: 09:17, 28-11-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Скачайте Dr.Web LiveCD, запишите на болванку.
Загрузитесь с этого диска (в BIOS выставить загрузку с CD-DVD) и проверьте все локальные и съёмные диски!

После чего сделайте лог ComboFix + просканируйте MBAM.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:51, 28-11-2010 | #12


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата moonis:
кстати в корне D висят khx, khy, onkxhm.exe, xerfoj5 »
По остальным машинам тоже стоит создать отдельные темы и проверять их. Одна из них (все) заражена чем-то вроде Clone.bj, AutoIt и рассылает себя по расшаренным ресурсам

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:21, 28-11-2010 | #13


Аватара для moonis

Пользователь


Сообщения: 95
Благодарности: 1

Профиль | Отправить PM | Цитировать


thyrex,
мне бы с одним справится для начала...)отключил сетевое обнаружение и сетевые диски - сойдет?

Отправлено: 13:59, 28-11-2010 | #14


Аватара для moonis

Пользователь


Сообщения: 95
Благодарности: 1

Профиль | Отправить PM | Цитировать


Fedin,
загрузился с вэба: а он не видит жесткие диски - у меня они в массиве стоят(
Пишет:
sda2:isw_raid_member
sdb:isw_raid_member
запуска - через пару секунд проверка завершается...
нажимаю add - пишет could not mount sdb mount; unknown filesystem type "isw_raid_member"

Отправлено: 14:58, 28-11-2010 | #15


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Ясно, давайте сделаем так:

Из под системы просканируйте все локальные диски Dr.Web CureIt в режиме усиленной защиты

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:39, 28-11-2010 | #16


Аватара для moonis

Пользователь


Сообщения: 95
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar ComboFix.rar
(4.8 Kb, 3 просмотров)
Тип файла: rar mbam-log-2010-11-28 (21-59-40).rar
(25.5 Kb, 5 просмотров)

Fedin,

CureIt промолчал

Отправлено: 19:00, 28-11-2010 | #17


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Удалите всё что нашел MBAM

Скачайте AVP Tool, загрузитесь в безопасном режиме и проверьте все локальные и съёмные диски.

Повторно просканируйте компьютер MBAM, лог прикрепите.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:12, 28-11-2010 | #18


Аватара для moonis

Пользователь


Сообщения: 95
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar mbam-log-2010-11-30 (00-06-57).rar
(2.4 Kb, 2 просмотров)

Попытался восстановить запуск системы в БР через дистрибутив и через скрипт а AVZ - четно.
Проверил AVP так: (событий: 82645, объектов: 1651451, время: 08:18:58).......
Запустил с hiren's miniXP: прогнал вэбом - по нулям.
Логи MBAM прилагаю
Логи AVP http://files.mail.ru/D5EP5C

Последний раз редактировалось moonis, 29-11-2010 в 21:15.


Отправлено: 20:30, 29-11-2010 | #19


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Не все части прикрепили.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:00, 29-11-2010 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Все три машины в сети заражены одной и той же нечестью - нужна помощь

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
System/Проект - Нужна помощь в построении сети prutsik Сетевые технологии 13 05-03-2010 01:57
Прочее - Нужна помощь в создании ограниченной домашней сети A1EXXX Сетевые технологии 0 19-02-2010 20:14
Интернет - [решено] Нужна помощь по сети + интернет vavilon79 Microsoft Windows 2000/XP 3 25-10-2009 11:21
VPN - Нужна помощь надо связать две разные сети vromil Сетевые технологии 17 09-07-2008 19:38




 
Переход