Компьютерный форум NoWa.cc
Правила Форума
редакция от 29.01.2013
Портал .::2Baksa.Net::. Трекер BRODIM.COM Фильмы HD Онлайн Форум вебкам моделей
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc и 2baksa.net. У нас сложилось тяжелое финансовое положение. Мы работаем для вас вот уже более 12 лет
и теперь вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney Z826074280762 Webmoney R087294265364 Webmoney U051530505194 Webmoney E804621616710
PayPal E-mail для связи / to Contact E-mail для связи по вопросу помощи / to Contact : E-mail для связи / to Contact
Кошелек для вашей помощи Yandex 410013204813773
Yandex Спасибо за поддержку!

Российский интернет-шлюз: контроль трафика, DLP, антивирус, fail2ban, прокси-сервер, шифрование данных, https-фильтрация. Сертификат ФСТЭК

загрузка...
Закрытая тема
 
Опции темы Language
Старый 19.04.2011, 18:18   #1
Новичок
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию помогите вылечить от спаммера

Вобщем заблокировали мне 25 порт, не могу почту отправлять ( провайдер говорит что от меня лезит спам, прогнал кучей антивирусников не помогло не нашел ничего подобного, да и провайдер жалуется все.
сделал все поинструкции вашей,
высылаю логи, лог virusinfo_cure.zip тоже есть если что.
заранее огромное спасибо, очень надеюсь на вашу помощь.
Вложения
Тип файла: log hijackthis.log (6.9 Кб, 5 просмотров)
Тип файла: zip virusinfo_syscheck.zip (33.7 Кб, 4 просмотров)
Тип файла: zip virusinfo_syscure.zip (33.0 Кб, 5 просмотров)
betep52 вне форума
 
Вверх
Надежный китайский посредник Taobao.com


Реклама: ViewSonic VG2433-LEDангри бердс новогодние праздникиподарочная театральная карта.химчистка авто паромскамья чугунная парковая москва


Старый 20.04.2011, 13:10   #2
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,692
Репутация: 3325
По умолчанию Re: помогите вылечить от спаммера

Здравствуйте!

Обновите базы AVZ.

Закройте все программы

Отключите

- ПК от интернета/локалки.
[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

[Для просмотра ссылок требуется регистрация. Зарегистрироваться...] -

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\ghdrive32.exe','');
 QuarantineFile('C:\Documents and Settings\Менеджер\hddd.exe','');
 QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\SHxexOU1.sys','');
 QuarantineFile('C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe','');
 QuarantineFile('F:\autorun.inf','');
 DeleteFile('C:\WINDOWS\ghdrive32.exe');
 DeleteFile('C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
 DeleteFile('F:\autorun.inf');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-1614895754-448539723-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run','Firewall Security Service');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-1614895754-448539723-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run','Tnaww');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-1614895754-448539723-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('TSW', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

- выполните такой скрипт

Код:
begin
  CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
- Файл quarantine.zip из папки AVZ пришлите на почту , укажите в письме ссылку на тему, в которой просили прислать файлы.

- Сделайте повторные логи по [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

- Сделайте лог [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

+ Проведите процедуру, которая описана в первом сообщении [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]. Результат загрузки напишите в сообщении здесь.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

Последний раз редактировалось regist; 20.04.2011 в 13:12..
regist вне форума
 
Вверх
Старый 21.04.2011, 00:21   #3
betep52
Новичок
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию Re: помогите вылечить от спаммера

завтра с утра это сделаю, и вышлю все как вы сказали, спасибо большое
betep52 вне форума
 
Вверх
Старый 21.04.2011, 12:09   #4
betep52
Новичок
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию Re: помогите вылечить от спаммера

вот повторные логи из п.2 и п.3 раздела диагностика,
МБАМ в процессе , файл карантина выслан на почту
Вложения
Тип файла: zip virusinfo_syscheck.zip (22.7 Кб, 2 просмотров)
Тип файла: log hijackthis.log (5.3 Кб, 3 просмотров)

Последний раз редактировалось betep52; 21.04.2011 в 12:12..
betep52 вне форума
 
Вверх
Старый 21.04.2011, 12:58   #5
betep52
Новичок
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию Re: помогите вылечить от спаммера

вот лог по МБАМ надеюсь про этот идет речь
Вложения
Тип файла: txt mbam-log-2011-04-21 (12-55-52).txt (4.6 Кб, 6 просмотров)
betep52 вне форума
 
Вверх
Старый 21.04.2011, 13:11   #6
betep52
Новичок
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию Re: помогите вылечить от спаммера

110421_091042_virusinfo_files_SHOKO-140_4daff492707d1.zip по последней процедуре
betep52 вне форума
 
Вверх
Старый 21.04.2011, 14:45   #7
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,692
Репутация: 3325
По умолчанию Re: помогите вылечить от спаммера

betep52, удалите всё найденное в MBAM кроме
Код:
Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Сделайте новый лог полного сканирования MBAM.

C:\Documents and Settings\Менеджер\hddd.exe вам знаком? если нет проверьте его на [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] ссылку на результат проверки напишите здесь.

Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена

Установите [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] (может потребоваться активация) + все [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] для Windows
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Старый 21.04.2011, 16:28   #8
betep52
Новичок
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию Re: помогите вылечить от спаммера

hddd не вижу, а так раньше он был и как раз подозрения на него, так как после удаления его из автозагрузки и нет заработал значительно быстрее.
Вложения
Тип файла: txt mbam-log-2011-04-21 (15-59-49).txt (5.1 Кб, 8 просмотров)

Последний раз редактировалось betep52; 21.04.2011 в 16:30..
betep52 вне форума
 
Вверх
Старый 21.04.2011, 17:44   #9
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,692
Репутация: 3325
По умолчанию Re: помогите вылечить от спаммера

Лог virusinfo_syscheck.zip ещё раз повторите, на это время подключите флешку к компьютеру.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

Последний раз редактировалось regist; 21.04.2011 в 17:50..
regist вне форума
 
Вверх
Старый 25.04.2011, 17:45   #10
betep52
Новичок
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию Re: помогите вылечить от спаммера

Вот выполнил!
Вложения
Тип файла: zip virusinfo_syscheck.zip (32.5 Кб, 3 просмотров)
betep52 вне форума
 
Вверх
Старый 25.04.2011, 21:31   #11
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,692
Репутация: 3325
По умолчанию Re: помогите вылечить от спаммера

Здравствуйте!

Закройте все программы

Отключите

- ПК от интернета/локалки.
[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

[Для просмотра ссылок требуется регистрация. Зарегистрироваться...] -

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-1614895754-448539723-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run','Firewall Security Service');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-1614895754-448539723-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run','Tnaww');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-1614895754-448539723-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('TSW', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

- Сделайте повторные лог по [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

Добавлено через 2 минуты

Цитата:
Сообщение от regist Посмотреть сообщение
Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена

Установите SP3 (может потребоваться активация) + все новые обновления для Windows

это надо обязательно установить, а иначе червь снова вернётся.

В первых логах я видел файл F:\autorun.inf эту флешку на время выполнения последего подключали? Пришлите этот файл на почту как карантин согласно правилам.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

Последний раз редактировалось regist; 28.04.2011 в 13:48..
regist вне форума
 
Вверх
Старый 26.04.2011, 10:51   #12
betep52
Новичок
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию Re: помогите вылечить от спаммера

Цитата:
Сообщение от regist Посмотреть сообщение
Здравствуйте!


После выполнения скрипта компьютер перезагрузится.

- выполните такой скрипт



В первых логах я видел файл F:\autorun.inf эту флешку на время выполнения последего подключали? Пришлите этот файл на почту как карантин согласно правилам.

все сделаю, мне непонятно какой скрипт выполнить, потом флэшку я подключал как и сказали, и какой файл прислать как карантин и по каким правилам, я немного запутался.? спасибо
Догадываюсь что скрипт для создания файла карантина как раз таки чтоб потом его и прислать???

Последний раз редактировалось betep52; 26.04.2011 в 11:10..
betep52 вне форума
 
Вверх
Старый 26.04.2011, 15:22   #13
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,692
Репутация: 3325
По умолчанию Re: помогите вылечить от спаммера

Цитата:
Сообщение от betep52 Посмотреть сообщение
все сделаю, мне непонятно какой скрипт выполнить, потом флэшку я подключал как и сказали, и какой файл прислать как карантин и по каким правилам, я немного запутался.? спасибо
Догадываюсь что скрипт для создания файла карантина как раз таки чтоб потом его и прислать???

нет, это скрипт для удаления заразы с вашего компьютера, заодно он отключает автозапуск с флешки (чтобы вы не заразились с неё заново).
Насчёт того как прислать как прислать карантин можете почитать в ЧАВО:
[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
либо правила раздела [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Старый 29.04.2011, 14:44   #14
betep52
Новичок
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию Re: помогите вылечить от спаммера

вообщем установил сп3 и последние обновления винды, вот логи, файла ф:авторан.инф так и не нашел ( все способами) по видимому потомучто я поторопился и создал новый файл карантина после вашего ответа
Вложения
Тип файла: zip virusinfo_syscheck.zip (31.2 Кб, 3 просмотров)
Тип файла: log hijackthis.log (6.9 Кб, 0 просмотров)
betep52 вне форума
 
Вверх
Старый 29.04.2011, 16:16   #15
betep52
Новичок
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию Re: помогите вылечить от спаммера

лог мбам
Вложения
Тип файла: txt mbam-log-2011-04-29 (15-29-46).txt (1,011 байт, 5 просмотров)
betep52 вне форума
 
Вверх
Закрытая тема
 Уважаемые пользователи портала 2BakSa.NeT и форума NoWa.cc !

  Рады Вам сообщить, что у нас открылся Torrent трекер >> BRODIM.COM

  Приглашаем вас принять участие в обмене полезной информацией,

  и ждем от вас поддержки в создании новых раздач.

Опции темы

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Гайморит- как вылечить? Каханбунда Если хочешь быть здоров 42 24.12.2010 12:34
Help, помогите вылечить вирус GermanFedoro Лечение систем от вредоносных программ 7 24.10.2010 08:31
monoca32 помогите вылечить betep52 Лечение систем от вредоносных программ 8 27.08.2010 09:29
Возможно ли вылечить заразу ? BEN63 Антихакинг 2 18.10.2008 16:35
!!!Как вылечить монитор? ГосподинПрез Архив 5 24.07.2006 18:48

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 17:13. Часовой пояс GMT +3.


Rambler's Top100
Copyright ©2004 - 2017 2Baksa.Net

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2017, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.18089 секунды с 11 запросами