Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Все три машины в сети заражены одной и той же нечестью - часть 2

Ответить
Настройки темы
[решено] Все три машины в сети заражены одной и той же нечестью - часть 2

Аватара для moonis

Пользователь


Сообщения: 95
Благодарности: 1

Профиль | Отправить PM | Цитировать


ОС: win7 ult.
Не смог запустить безопасный режим.
Выполнил 3 и 2 скрипты в AVZ.

Отправлено: 06:45, 08-12-2010

 

Аватара для moonis

Пользователь


Сообщения: 95
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar rsit.rar
(11.2 Kb, 1 просмотров)

логи

Отправлено: 07:04, 08-12-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


• Пофиксите в hijackthis
Как пофиксить в hijackthis
Код: Выделить весь код
R3 - URLSearchHook: (no name) -  - (no file)
Код: Выделить весь код
>>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
Запакуйте файл avz.exe с паролем virus и отправьте при помощи этой формы

Скачайте AVP Tool проверьте все локальные диски!

После этого заново скачайте AVZ v4.35, обновите базы (Файл -- Обновление баз) и подготовьте логи!

Также сделайте полное сканирование MBAM
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:43, 08-12-2010 | #3


Аватара для moonis

Пользователь


Сообщения: 95
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt avp.txt
(2.6 Kb, 1 просмотров)
Тип файла: txt mbam-log-2010-12-09 (19-41-27).txt
(1.0 Kb, 1 просмотров)

avz.exe отправил, логи прилагаю

Последний раз редактировалось moonis, 09-12-2010 в 16:42.


Отправлено: 16:21, 09-12-2010 | #4


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
avz.exe отправил
Заново отправьте, не вижу его в карантине.

Отключите:
Восстановление системы
Компьютер от интернета/локальной сети
Антивирус/Файерволл

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('G:\autorun.inf','');
DeleteFile('G:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(1);
ExecuteRepair(10);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы

• Исправьте через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить

Код: Выделить весь код
>>  Повреждено меню настройки отображения папок
Также советую избавиться от всего, что нашел AVP

Сделайте новые логи AVZ!


Что с проблемой?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:14, 09-12-2010 | #5


Аватара для moonis

Пользователь


Сообщения: 95
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar AVPdisk.rar
(340 байт, 1 просмотров)

прогнал еще раз AVP с загрузочного диска,
Цитата zirreX:
Заново отправьте, не вижу его в карантине. »
не могу - удалил и установил свежий как вы и сказали(
от локалки отключил, восстановление очистил и отключил
скрипты выполнил
карантин отправил и очистил
периодически на каком нибудь ПК вылезают khx или khy, в остальном вроде чисто
контрольные логи

Последний раз редактировалось moonis, 09-12-2010 в 19:43.


Отправлено: 18:51, 09-12-2010 | #6


Аватара для moonis

Пользователь


Сообщения: 95
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ура теперь смог изменить настройки через виндовский диалок (автоперезагрузка и бамп памяти) а еще спокойно загрузился в safemode
з.ы. странно что на ПК не восстановился запуск и прочее... может чего осталось?

Отправлено: 19:58, 09-12-2010 | #7


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Какое устройство в вашей системе обозначается буквой G:?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:43, 09-12-2010 | #8


Аватара для moonis

Пользователь


Сообщения: 95
Благодарности: 1

Профиль | Отправить PM | Цитировать


zirreX,
картридер... там там все нормально: чето ему авторан от хиренса не понравился)

Отправлено: 21:06, 09-12-2010 | #9


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Больше проблем по логам не вижу.

Очистите временные файлы:
скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.

Включите восстановление системы!

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:21, 09-12-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Все три машины в сети заражены одной и той же нечестью - часть 2

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Все три машины в сети заражены одной и той же нечестью - нужна помощь moonis Лечение систем от вредоносных программ 66 07-12-2010 17:59
DNS/DHCP - Доступ с одной машины к двум сетям одновременно. hameleon Сетевые технологии 31 19-03-2009 10:13
Три канала online радио на одной машине. andriod Видео и аудио: обработка и кодирование 3 28-11-2008 10:26
Разное - Vista - поставляем 14 компьютеров одной компании в три разных места Mediteran Лицензирование продуктов Microsoft 4 03-05-2008 08:00




 
Переход