Компьютерный форум NoWa.cc
Правила Форума
редакция от 29.01.2013
Портал .::2Baksa.Net::. Трекер BRODIM.COM
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc и 2baksa.net. У нас сложилось тяжелое финансовое положение. Мы работаем для вас вот уже более 14 лет
и теперь вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney Z826074280762 Webmoney R087294265364 Webmoney U051530505194 Webmoney E804621616710
PayPal E-mail для связи / to Contact E-mail для связи по вопросу помощи / to Contact : E-mail для связи / to Contact
Кошелек для вашей помощи Yandex 410013204813773
Yandex Спасибо за поддержку!

Российский интернет-шлюз: контроль трафика, DLP, антивирус, fail2ban, прокси-сервер, шифрование данных, https-фильтрация. Сертификат ФСТЭК

загрузка...
Закрытая тема
 
Опции темы Language
Старый 03.04.2013, 15:50   #1
Постоялец
 
Аватар для kuts85
 
Пол:Мужской
Регистрация: 28.04.2007
Адрес: Глобальная сеть
Сообщений: 486
Репутация: 170
По умолчанию Папки на флэшке переименовываются в exe (Второй запрос)

Доброго времени суток.
Имеется две машины (пока выявлено две) на которых при втыкании флэшки происходит сначала создание новой папки, а после и переименовывание всех папок в папка.exe
Вложения
Тип файла: zip virusinfo_syscheck.zip (20.6 Кб, 3 просмотров)
Тип файла: zip virusinfo_syscure.zip (20.9 Кб, 4 просмотров)
Тип файла: txt hijackthis2.txt (5.9 Кб, 5 просмотров)
kuts85 на форуме
 
Вверх
Надежный китайский посредник Taobao.com


Реклама: deep purple в олимпийскомрекламные агенства вывески москваматрасы 1800х800кострома хорошие гостиницыкерамическая плитка 15х15 купить в спб


Старый 03.04.2013, 18:51   #2
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,692
Репутация: 3326
По умолчанию Re: Папки на флэшке переименовываются в exe (Второй запрос)

Здравствуйте!

Закройте все программы

Отключите

- ПК от интернета/локалки.
[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

[Для просмотра ссылок требуется регистрация. Зарегистрироваться...] -

Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\:services.exe','');
 QuarantineFile('c:\services.exe','');
 DeleteFile('c:\:services.exe');
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
 ExecuteRepair(16);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в АВЗ:
Код:
begin
  CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
- [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

Код:
O4 - HKLM\..\Policies\Explorer\Run: [] "]
- Файл quarantine.zip из папки AVZ пришлите на почту , укажите в письме ссылку на тему, в которой просили прислать файлы.

- Установите [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] (может потребоваться активация) + все [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] для Windows

- Установите [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] (даже если им не пользуетесь)

- Сделайте повторные логи по [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

заодно отпишитесь, что с проблемой ?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Старый 04.04.2013, 11:21   #3
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,692
Репутация: 3326
По умолчанию Re: Папки на флэшке переименовываются в exe (Второй запрос)

да, логи после обновления. выполнять в той последовательности, в которой написано здесь.
зы. карантин пока не прислали
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Старый 05.04.2013, 08:13   #4
kuts85
Постоялец
 
Аватар для kuts85
 
Пол:Мужской
Регистрация: 28.04.2007
Адрес: Глобальная сеть
Сообщений: 486
Репутация: 170
По умолчанию Re: Папки на флэшке переименовываются в exe (Второй запрос)

Новые логи после всех обновлений

Проблема вроде исчерпана. Проверим до конца дня, будут ли ругаться на флешки другие компьютеру куда вставим после этого.
Вложения
Тип файла: zip virusinfo_syscheck2.zip (19.8 Кб, 3 просмотров)
Тип файла: log hijackthis2.log (6.1 Кб, 3 просмотров)
kuts85 на форуме
 
Вверх
Старый 05.04.2013, 10:05   #5
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,692
Репутация: 3326
По умолчанию Re: Папки на флэшке переименовываются в exe (Второй запрос)

Код:
c:\windows\system32\rserver30\rserver3.exe
Radmin вы ставили ? или это радмин от вируса ?

- Сделайте лог [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Старый 05.04.2013, 13:11   #6
kuts85
Постоялец
 
Аватар для kuts85
 
Пол:Мужской
Регистрация: 28.04.2007
Адрес: Глобальная сеть
Сообщений: 486
Репутация: 170
По умолчанию Re: Папки на флэшке переименовываются в exe (Второй запрос)

Radmin сами ставили.
Вложения
Тип файла: txt mbam-log-2013-04-05 (13-36-21).txt (3.0 Кб, 4 просмотров)
kuts85 на форуме
 
Вверх
Старый 05.04.2013, 13:31   #7
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,692
Репутация: 3326
По умолчанию Re: Папки на флэшке переименовываются в exe (Второй запрос)

деинсталируйте MBAM и уязвимости закрывайте.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Закрытая тема
 Уважаемые пользователи портала 2BakSa.NeT и форума NoWa.cc !

  Рады Вам сообщить, что у нас открылся Torrent трекер >> BRODIM.COM

  Приглашаем вас принять участие в обмене полезной информацией,

  и ждем от вас поддержки в создании новых раздач.

Опции темы

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Папки на флэшке переименовываются в exe (Первый запрос) kuts85 Лечение систем от вредоносных программ 7 05.04.2013 10:05
Создать защищённую область на флэшке. СМОТРЯЩИЙ Архиваторы, системные и тест прог. 2 12.01.2011 18:34
Как создать на флэшке защищённую область??? СМОТРЯЩИЙ Скорая помощь 4 23.12.2010 19:32
SQL Запрос McAccess2007 (Запрос с 3 таблиц - дублирование ) Dr Evil Базы данных 3 23.07.2009 09:06
Как снять пароль на флэшке Lost Хакинг в локальных сетях 7 25.02.2009 14:12

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 14:19. Часовой пояс GMT +3.


Rambler's Top100
Copyright ©2004 - 2018 2Baksa.Net

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.14877 секунды с 14 запросами