Компьютерный форум NoWa.cc
Правила Форума
редакция от 29.01.2013
Портал .::2Baksa.Net::. Трекер BRODIM.COM
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc и 2baksa.net. У нас сложилось тяжелое финансовое положение. Мы работаем для вас вот уже более 14 лет
и теперь вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney Z826074280762 Webmoney R087294265364 Webmoney U051530505194 Webmoney E804621616710
PayPal E-mail для связи / to Contact E-mail для связи по вопросу помощи / to Contact : E-mail для связи / to Contact
Кошелек для вашей помощи Yandex 410013204813773
Yandex Спасибо за поддержку!

Российский интернет-шлюз: контроль трафика, DLP, антивирус, fail2ban, прокси-сервер, шифрование данных, https-фильтрация. Сертификат ФСТЭК

загрузка...
Закрытая тема
 
Опции темы Language
Старый 18.04.2011, 07:21   #1
Новичок
 
Пол:Мужской
Регистрация: 17.03.2011
Сообщений: 6
Репутация: 0
По умолчанию Опять все папки на флехе стали exe-шными

Опять все папки на флехе стали с расширением exe, антивирус avast их видит и удаляет, в результате чего происходит потеря данных. Полное сканирование компа не помогает, Kaspersky и nod32 ничего вообще не находят.Что делать подскажите пожалуйста!!!!!!!!! Дома я избавился от этой проблемы благодаря ВАМ, а на рабочем компе она так и осталась, нета долго не было, надеюсь на помощь. Заранее огромное спасибо.Все нужные файлы, согласно правилам прикладываю. Жду ответа.
Вложения
Тип файла: zip virusinfo_syscure.zip (19.1 Кб, 26 просмотров)
Тип файла: zip virusinfo_syscheck.zip (19.5 Кб, 9 просмотров)
Тип файла: log hijackthis.log (6.2 Кб, 16 просмотров)
shurup86 вне форума
 
Вверх
Надежный китайский посредник Taobao.com


Реклама: купить потолочный проекторПлетеная мебель Ledamebelбанкетка ценакупить термостойкую керамическую плитку для печейчугунная скамейка как у большого театра цена


Старый 19.04.2011, 13:47   #2
Alexey_VI
ViP
 
Аватар для Alexey_VI
 
Пол:Мужской
Регистрация: 03.08.2010
Адрес: Пермь
Сообщений: 87
Репутация: 142
По умолчанию Re: Опять все папки на флехе стали exe-шными

Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\khooker.exe','');
 QuarantineFile('C:\WINDOWS\system32\cpldapu\produkey.exe','');
 QuarantineFile('c:\...\services.exe','');
 QuarantineFile('explorer.exe C:\...\services.exe','');
 DeleteFile('C:\...\services.exe');
 DeleteFile('c:\...\services.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Пришлите карантин, как написано в правилах.
Логи повторите.
__________________
Карету мне и глобус Марса!..
Alexey_VI вне форума
 
Вверх
Старый 20.04.2011, 09:23   #3
shurup86
Новичок
 
Пол:Мужской
Регистрация: 17.03.2011
Сообщений: 6
Репутация: 0
По умолчанию Re: Опять все папки на флехе стали exe-шными

Спасибо за помощь, выкладываю повторные логи после выполнения скрипта. Файл quarantine отправил на мыло.
Вложения
Тип файла: zip virusinfo_syscure.zip (18.2 Кб, 4 просмотров)
Тип файла: zip virusinfo_syscheck.zip (17.0 Кб, 2 просмотров)
Тип файла: log hijackthis.log (5.9 Кб, 9 просмотров)
shurup86 вне форума
 
Вверх
Старый 20.04.2011, 11:52   #4
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,692
Репутация: 3326
По умолчанию Re: Опять все папки на флехе стали exe-шными

Здравствуйте!

Закройте все программы

Отключите

- ПК от интернета/локалки.
[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

[Для просмотра ссылок требуется регистрация. Зарегистрироваться...] -

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFileMask(GetAVZDirectory + 'Quarantine', '*', true);
 QuarantineFile('C:\WINDOWS\system32\khooker.exe','');
 DeleteFile('C:\WINDOWS\system32\cpldapu\produkey.exe');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('TSW', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

если карантин будет не пустой, то пришлите его согласно правилам.

Проверьте на [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] файл C:\WINDOWS\system32\khooker.exe ссылку на результат проверки напишите здесь.

- Сделайте повторные логи.

- пройдите процедуру из первого сообщения [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] темы, результат загрузки напишите здесь.

Добавлено через 4 минуты
з.ы. что с проблемами ?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

Последний раз редактировалось regist; 20.04.2011 в 11:52..
regist вне форума
 
Вверх
Закрытая тема
 Уважаемые пользователи портала 2BakSa.NeT и форума NoWa.cc !

  Рады Вам сообщить, что у нас открылся Torrent трекер >> BRODIM.COM

  Приглашаем вас принять участие в обмене полезной информацией,

  и ждем от вас поддержки в создании новых раздач.

Опции темы

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Если вы стали обьектом навязчивой любви Кarinka О Самом Личном 3 21.04.2017 11:15
файлы и папки стали удаляться безвозвратно tuhran Скорая помощь 8 09.02.2011 19:56
Папки на флешке стали с расширением exe k_valentina Лечение систем от вредоносных программ 3 15.11.2010 19:15
Тест : Если бы вы стали ангелом... User 2007 Архив Флейма 74 06.01.2009 23:29

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 19:39. Часовой пояс GMT +3.


Rambler's Top100
Copyright ©2004 - 2018 2Baksa.Net

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.13793 секунды с 11 запросами