![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусы, злые |
|
|
[решено] Вирусы, злые
|
Новый участник Сообщения: 28 |
Логов достать не могу, т.к. AVZ, HiJackThis, RSIT и остальные программы сразу закрываются...только открываю и сразу хлоп!)
Антивирус (NOD32)...ну тоже самое с ним, ekrn.exe висит в процессах...а самого антивируса не видно ^^ Не знаю что делать, малваром провериться могу, его не закрывает =^^= 42 вируса нашло...много там всяких, все разные. Жду вашего ответа, дорогие ^^ Плюс еще комп тормозит...ужасно тормозит ^_^ Хотя загрузки проца нету... |
|
Отправлено: 22:45, 08-09-2010 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать попробуйте сначала AVPtool
если не получится сделать логи то Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe |
------- Отправлено: 23:07, 08-09-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать Еще, оказывается, заблочены сайты антивирусов ^^
|
Отправлено: 23:17, 08-09-2010 | #3 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать разблочим,
у вас что то из логов получается сделать?? |
------- Отправлено: 23:29, 08-09-2010 | #4 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать Комбофиксом вообще...как бы пишет нод32 в запуске запуске, машина начинает пикать как часовая бомба и перезагружается, потом на рабочем столе была синяя командная строка, я ее закрыл)))
|
|
Отправлено: 23:32, 08-09-2010 | #5 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать Цитата DarkingCat:
Цитата Arbitr:
Цитата DarkingCat:
|
|||
------- Отправлено: 23:36, 08-09-2010 | #6 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать Щас еже раз попробую)
|
Отправлено: 23:37, 08-09-2010 | #7 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать постарайтесь обязательно отключить ваш нод!!!
|
------- Отправлено: 23:51, 08-09-2010 | #8 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать Вот лог
![]() |
Отправлено: 00:04, 09-09-2010 | #9 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать проверить на virustotal.com следующий батник если он вам не знаком
C:\WINDOWS\DelMR.bat ссылку приложить Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. KillAll:: File:: C:\Documents and Settings\user\~tmp.bat C:\WINDOWS\system32\kxgllm.exe C:\WINDOWS\system32\mbqovsaw.dll C:\WINDOWS\system32\f4cf45d9.exe C:\Program Files\Common Files\keylog.txt C:\WINDOWS\system32\tmp.tmp C:\WINDOWS\system32\b9u3Lvn.exe C:\WINDOWS\system32\4XeNWHC.exe FCopy:: c:\windows\ServicePackFiles\i386\sfcfiles.dll|c:\windows\System32\sfcfiles.dll Driver:: Registry:: [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Userinit"="C:\WINDOWS\System32\userinit.exe," [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "12288:TCP"=- [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders] "SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll" Folder:: C:\Program Files\Common Files\pkr ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS',''); DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS'); RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak'); CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll'); DeleteFile('%windir%\system32\sfcfiles.bak'); DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll'); DeleteFile('C:\Program Files\Common Files\keylog.txt'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('sfc'); BC_Activate; ExecuteREpair(20); RebootWindows(true); end. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. сделать логи AVZ +RSIT Итак я жду логи: комбо AVZ RSIT MBAM если что то не получается подробно описываете ситуацию актуальная версия AVZ 4.35 обновить базы обязательно выключить все программы и антивирусное ПО при выполнении логов |
------- Последний раз редактировалось Drongo, 09-09-2010 в 09:28. Причина: Незабываем про SecurityProviders в практике гонял по этому, а толку? ;))) Отправлено: 01:27, 09-09-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирусы в сети. | uhuh | Лечение систем от вредоносных программ | 1 | 10-06-2010 15:47 | |
Вопрос - подозрение на вирусы | Nayan | Защита компьютерных систем | 1 | 20-10-2009 12:47 | |
Почтовые вирусы! | YTuJlut | Хочу все знать | 6 | 25-12-2002 17:04 |
|