Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Проблема с cmd,и *bat

Ответить
Настройки темы
Проблема с cmd,и *bat

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(40.0 Kb, 13 просмотров)
Тип файла: txt info.txt
(17.5 Kb, 10 просмотров)
Здраствуйте Уважаемые форумчане.
Появилась такая проблема,при открытие *bat файла,он на доли секунды открывается,так-же как и cmd.exe.
Так - же заметил tcpwamnlib.exe,в c:\windows\system32\tcpwamnlib.exe.
И в подобных папках,i7542,i7768,в разделе c:\windows\system32\,появляются файлы такого вида,d001.exe,d002.exe,и заодно вместе с ними небольшой *bat файл
Такого содержания -

for %%i in (*.exe) do start %%i
for %%i in (*.exe) do %%i
del /f /q %0%

Всё делал по инструкции http://forum.oszone.net/thread-98169.html

Буду очень признателен за помощь.

Отправлено: 14:57, 22-09-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


ваш провайдер ?

Код: Выделить весь код
80.80.111.244
address: Digital Telephone Lines
address: 215/3, Stachky av.,
address: 344091 Rostov-on-Don
address: Russia
address: Digital Telephone Lines
address: 215/3, Stachky av.,
address: 344091 Rostov-on-Don
address: Russia
hamachi вы устанавливали ?

HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
R3 - URLSearchHook: (no name) - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - (no file)
O3 - Toolbar: Яндекс.Бар - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{560B60BA-A995-42CB-A6C7-1866F163F5AB}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{9EDBD2E8-79DB-436C-8AD9-A856DD3BCE14}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{CA9D6083-AFD3-4B2A-A509-0C24E279AA01}: NameServer = 8.8.8.8,8.8.4.4


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\DOCUME~1\Semen\LOCALS~1\Temp\ALSysIO.sys','');
 QuarantineFile('C:\DOCUME~1\Semen\LOCALS~1\Temp\Hgd.exe','');
 QuarantineFile('C:\WINDOWS\Hhysaa.exe','');
 QuarantineFile('XeYEgewf.sys','');
 DeleteFile('XeYEgewf.sys');
  DeleteFile('C:\WINDOWS\Hhysaa.exe');
 DeleteFile('C:\DOCUME~1\Semen\LOCALS~1\Temp\ALSysIO.sys');
 DeleteFile('C:\DOCUME~1\Semen\LOCALS~1\Temp\Hgd.exe');
DeleteService('XeYEgewf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>safezone.cc (at=@)с указанной ссылкой на тему и вашим ником(именем на форуме). в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.



•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 18:41, 22-09-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(22.2 Kb, 15 просмотров)

Да провайдер мой,хамачи тоже Я устанавливал.
quarantine.zip отправил с пометкой на эту тему.
Теперь запускаются *bat файлы,но почему изчез Интернет,после использования ComboFix.
Пробывал перезагрузиться,его нету.

Add -
Сервис Рабочая Станция,не запускается,а Веб-клиент,в состояние "Stopping".

Последний раз редактировалось Anime500, 23-09-2011 в 10:45. Причина: Добавил


Отправлено: 19:50, 22-09-2011 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата Anime500:
изчез Интернет »
пропал после комбофикса или после фикса HiJackThis ?

какой вид подключения у вас ? Подключается инет но нет возможности просматривать страницы ? Или невозможно подключиться ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:10, 23-09-2011 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пропал после комбофикса.Прямой кабель к компьютеру,без роутера,или маршрутизатора.
Он подключается,но не просматривать страницы,или использовать другими приложениями,нельзя.

Отправлено: 13:15, 23-09-2011 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Попробуйте откатить на предыдущую точку в системе восстанвления. Если она у вас не отключена.

P.S.Что за сборка Windows у вас ? Первый раз такую вижу .

• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение.
Код: Выделить весь код
quit::
DeQuarantine::
C:\Qoobox\Quarantine\c:\windows\system32\odbcad32.exe
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.


Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Вставьте в привод диск с дистрибутивом Windows
в меню --Пуск-- Выполнить -- введите sfc /scannow

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 23-09-2011 в 22:22.


Отправлено: 13:40, 23-09-2011 | #6


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix-Log.txt
(19.9 Kb, 13 просмотров)

Windows Xp,Sp 3.
К сожалению очень давно устанавливал данную систему,и не имею её дистрибута.

Отправлено: 14:06, 23-09-2011 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


После лечения вам нужно будет поменять ВСЕ ваши пароли !



• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение.
Код: Выделить весь код
DeQuarantine::
C:\Qoobox\Quarantine\c:\windows\system32\odbcad32.exe.vir
C:\Qoobox\Quarantine\c:\windows\system32\comct332.ocx.vir
C:\Qoobox\Quarantine\c:\windows\system32\Config.cfg.vir
quit::


• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение.
Код: Выделить весь код
KillAll::
NetSvc::
SSHNASnetsvcs_0x0
netsvcs_0x1
netsvcs_0x2
netsvcs_0x3
netsvcs_0x4
netsvcs_0x5

File::

Driver::

Folder::

Registry::

FileLook::

DirLook::
c:\windows\system32\i8603
c:\windows\system32\i2715
c:\windows\system32\i9225
c:\windows\system32\i2980
c:\windows\system32\NtmsData
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.


• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

И сделайте этот лог ->http://safezone.cc/forum/showthread.php?t=15334

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 23-09-2011 в 22:27.


Отправлено: 19:31, 23-09-2011 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Проблема с cmd,и *bat

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - [решено] Проблема с запуском cmd>bat итд ucozl Скриптовые языки администрирования Windows 4 15-07-2011 14:42
Разное - [решено] bat и cmd не редактируются carek19 Microsoft Windows 2000/XP 6 11-04-2011 11:22
CMD/BAT - Написание логов с помощью BAT | CMD registeruser1 Скриптовые языки администрирования Windows 8 22-05-2010 19:57
CMD/BAT - *CMD/BAT*.Помогите с батником. pingUIN Скриптовые языки администрирования Windows 8 09-06-2007 07:55
CMD/BAT - [решено] Кириллица в cmd и bat файлах vagner_HATE Скриптовые языки администрирования Windows 4 05-04-2005 15:55




 
Переход