![]() |
![]() |
Правила Форума редакция от 22.06.2020 |
|
|
|
|
![]() |
|
Опции темы | Поиск в этой теме | Опции просмотра |
![]() |
|
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
|
![]() Вобщем заблокировали мне 25 порт, не могу почту отправлять ( провайдер говорит что от меня лезит спам, прогнал кучей антивирусников не помогло не нашел ничего подобного, да и провайдер жалуется все.
сделал все поинструкции вашей, высылаю логи, лог virusinfo_cure.zip тоже есть если что. заранее огромное спасибо, очень надеюсь на вашу помощь. ![]() |
![]() |
![]() |
![]() |
![]() |
![]() Здравствуйте!
Обновите базы AVZ. Закройте все программы Отключите - ПК от интернета/локалки. - Антивирус и Файрвол - Системное восстановление Выполните скрипт в АВЗ - Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\ghdrive32.exe',''); QuarantineFile('C:\Documents and Settings\Менеджер\hddd.exe',''); QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\SHxexOU1.sys',''); QuarantineFile('C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe',''); QuarantineFile('F:\autorun.inf',''); DeleteFile('C:\WINDOWS\ghdrive32.exe'); DeleteFile('C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe'); DeleteFile('F:\autorun.inf'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_USERS','S-1-5-21-1614895754-448539723-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run','Firewall Security Service'); RegKeyParamDel('HKEY_USERS','S-1-5-21-1614895754-448539723-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run','Tnaww'); RegKeyParamDel('HKEY_USERS','S-1-5-21-1614895754-448539723-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P'); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW', 2, 3, true); RebootWindows(true); end. - выполните такой скрипт Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. ![]() - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log) - Сделайте лог полного сканирования МВАМ + Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! Последний раз редактировалось regist; 20.04.2011 в 13:12.. |
|
![]() |
![]() |
Сказали спасибо: |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
|
![]() завтра с утра это сделаю, и вышлю все как вы сказали, спасибо большое
|
![]() |
![]() |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
|
![]() вот повторные логи из п.2 и п.3 раздела диагностика,
МБАМ в процессе , файл карантина выслан на почту Последний раз редактировалось betep52; 21.04.2011 в 12:12.. |
![]() |
![]() |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
|
![]() вот лог по МБАМ надеюсь про этот идет речь
|
![]() |
![]() |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
|
![]() 110421_091042_virusinfo_files_SHOKO-140_4daff492707d1.zip по последней процедуре
|
![]() |
![]() |
![]() |
![]() |
![]() betep52, удалите всё найденное в MBAM кроме
Код:
Объекты реестра заражены: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. C:\Documents and Settings\Менеджер\hddd.exe вам знаком? если нет проверьте его на http://www.virustotal.com/ ссылку на результат проверки напишите здесь. Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена Установите SP3 (может потребоваться активация) + все новые обновления для Windows
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
![]() |
![]() |
![]() |
![]() |
|||||||||||||||||||||||
![]() Здравствуйте!
Закройте все программы Отключите - ПК от интернета/локалки. - Антивирус и Файрвол - Системное восстановление Выполните скрипт в АВЗ - Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe'); RegKeyParamDel('HKEY_USERS','S-1-5-21-1614895754-448539723-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run','Firewall Security Service'); RegKeyParamDel('HKEY_USERS','S-1-5-21-1614895754-448539723-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run','Tnaww'); RegKeyParamDel('HKEY_USERS','S-1-5-21-1614895754-448539723-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P'); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW', 2, 3, true); RebootWindows(true); end. - Сделайте повторные лог по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log) Добавлено через 2 минуты
это надо обязательно установить, а иначе червь снова вернётся. В первых логах я видел файл F:\autorun.inf эту флешку на время выполнения последего подключали? Пришлите этот файл на почту как карантин согласно правилам.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! Последний раз редактировалось regist; 28.04.2011 в 13:48.. |
||||||||||||||||||||||||
![]() |
![]() |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
|
![]() все сделаю, мне непонятно какой скрипт выполнить, потом флэшку я подключал как и сказали, и какой файл прислать как карантин и по каким правилам, я немного запутался.? спасибо Догадываюсь что скрипт для создания файла карантина как раз таки чтоб потом его и прислать??? Последний раз редактировалось betep52; 26.04.2011 в 11:10.. |
![]() |
![]() |
![]() |
![]() |
|||||||||||||||||||||||
![]()
нет, это скрипт для удаления заразы с вашего компьютера, заодно он отключает автозапуск с флешки (чтобы вы не заразились с неё заново). Насчёт того как прислать как прислать карантин можете почитать в ЧАВО: Как правильно искать и присылать запрошенные файлы? либо правила раздела Приложение 3. Как прислать запрошенные файлы
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
||||||||||||||||||||||||
![]() |
![]() |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
|
![]() hddd не вижу, а так раньше он был и как раз подозрения на него, так как после удаления его из автозагрузки и нет заработал значительно быстрее.
Последний раз редактировалось betep52; 21.04.2011 в 16:30.. |
![]() |
![]() |
![]() |
![]() |
![]() Лог virusinfo_syscheck.zip ещё раз повторите, на это время подключите флешку к компьютеру.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! Последний раз редактировалось regist; 21.04.2011 в 17:50.. |
|
![]() |
![]() |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
|
![]() Вот выполнил!
|
![]() |
![]() |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
|
![]() лог мбам
|
![]() |
![]() |
![]() |
![]() |
![]() betep52, чисто. востанавление системе если хотите можете уже включить.
Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
![]() |
![]() |
![]() |
Опции темы | Поиск в этой теме |
Опции просмотра | |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Гайморит- как вылечить? | Каханбунда | Если хочешь быть здоров | 42 | 24.12.2010 12:34 |
Help, помогите вылечить вирус | GermanFedoro | Лечение систем от вредоносных программ | 7 | 24.10.2010 08:31 |
monoca32 помогите вылечить | betep52 | Лечение систем от вредоносных программ | 8 | 27.08.2010 09:29 |
Возможно ли вылечить заразу ? | BEN63 | Антихакинг | 2 | 18.10.2008 16:35 |
!!!Как вылечить монитор? | ГосподинПрез | Архив | 5 | 24.07.2006 18:48 |
|
|