PDA

Показать полную графическую версию : Троян


Страниц : 1 [2] 3

iskander-k
21-01-2012, 21:25
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\Admin\AppData\Local\Temp\7ZipSfx.000\dotNetFx40_Full_x86_x64\DW\DW20.exe',' ');
DeleteFile('C:\Users\Admin\AppData\Local\Temp\7ZipSfx.000\dotNetFx40_Full_x86_x64\DW\DW20.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup' ,'EventMessageFile');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.
После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму (http://www.oszone.net/virusnet/) в В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.

• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok -Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://data.mbamupdates.com/tools/mbam-rules.exe).

banzai_70
22-01-2012, 11:25
Отправил. Было написано консультант ответит в теме. Перед этим проверил ещё раз Malwarebytes Anti-Malware- вот лог.

banzai_70
22-01-2012, 12:56
Чёрт раздери, я не знаю какую скотинку я ухватил, но она ещё и заразная оказывается. Пользуюсь компьютером, а у матушки ноутбук. Когда у меня начались проблемы, для проверки работоспособности сайтов, через ноут я входил везде без проблем. Вчера через внешний жесткий диск закинул матери киношек. И всё на этом закончилось. Теперь и через ноутбук, на те же 3 сайта вход закрыт. Нет слов, одни слюни. МЛЯЯЯЯЯЯ !!!

Techno88
22-01-2012, 13:10
Файл autorun.inf на внешнем диске есть(возможно файл скрытый и чтобы его увидеть нужно включить отображение скрытых файлов и папок)? Если есть покажите его содержимое...

Этот внешний диск участвовал в сканировании MBAM ?

banzai_70
22-01-2012, 13:46
Нет, не участвовал. Вот я сейчас его просканировал. Лог прикрепил- нет ни фига. + к этому особенность KIS это при подключении любого внешнего носителя, он обязательно предложит сканирование- быстрое или полное. Произвел полное- всё чисто. Кроме фильмов для медиаплеера там нет ничего, из дому он никогда не выносился, если чего то на нём и появилось то только с моего компьютера. Так и хочется сказать словами твоюмать горячо любимого поэта Пушкина- "...там чудеса, там леший бродит, русалка на ветвях сидит...". И опять мляяя. Три раза.

Techno88
22-01-2012, 13:56
Трассировка маршрута к bestrepack.net [91.209.11.82]
с максимальным числом прыжков 30:
1 743 ms 858 ms 665 ms 195.5.5.186
2 194 ms 109 ms 54 ms 10.50.19.38
3 179 ms 367 ms 578 ms 246-95-207-82.ip.ukrtel.net [82.207.95.246]
4 651 ms 680 ms 369 ms 194.44.6.110
5 210 ms 273 ms 233 ms 82.11.209.91.internet.zt.ua [91.209.11.82]
Трассировка завершена. »

Трассировка верная, что-то с Вашей стороны блокирует. Надо смотреть настройки браузеров.
В IE (Сервис) - (Свойства обозревателя) - (Содержание) - (Включить) - (Разрешенные узлы).

banzai_70
22-01-2012, 14:02
И ещё. Мож я отупел совсем, но у меня совсем нет папки Documents and Settings . Вообще нет. Использую вместо проводника Directory Opus 10 x64- скрытые папки отображаются по умолчанию, виндоус есть, программ дата есть, документ энд сеттингс нету.

IE (Сервис) - (Свойства обозревателя) - (Содержание) - (Включить) - (Разрешенные узлы). » Сделал. Было пусто совсем, вставил http://bestrepack.net/forum/tracker.php#results разрешить. всегда. Попробовал перейти- опять тилда в углу экрана и всё. По умолчанию мозиллу использую.

Techno88
22-01-2012, 14:18
А что на счет файла autorun.inf?

Мож я отупел совсем, но у меня совсем нет папки Documents and Settings »
В семерке эта папка называется Users или Пользователи

banzai_70
22-01-2012, 14:33
Нету его или я не нашёл. Установил оперу, макстон и сафари. Во всех браузерах одно и то же- тилда. А, ага, папка Пользователи есть.

banzai_70
22-01-2012, 14:58
Попробую откатиться акронисом ещё раз, посмотрю, что конкретно меняется...

banzai_70
22-01-2012, 15:33
Откатился, все работает, везде вхожу- посмотрим надолго ли.

banzai_70
22-01-2012, 19:18
Никакие программы не устанавливал, никаких действий- только винда обновилась. И всё. Войти опять не могу.

Techno88
22-01-2012, 19:19
Стоит KIS 2012 »
Он работает нормально? лицензию или обновление не просит?

banzai_70
22-01-2012, 20:11
Конечно, откатился- ваша лицензия истекла- личный кабинет- ключ ввёл, каспер обновился. Ключи лицензионные- никаких сбросов триала и прочей хни. Если ещё день два ничего не придумается, прийдется идти побираться, брать у кого то ещё один жесткий диск внешний, запрещать автозапуск с внешних носителей, и форматировать свои винты к бениной маме. Проблема в объёме у меня 2 2-х тб винта стоит, процентов на 70 заполненных...

Techno88
22-01-2012, 20:27
Malwarebytes' Anti-Malware »
Тоже работает нормально и ничего не просит?

banzai_70
22-01-2012, 20:36
Malwarebytes' Anti-Malware » я в автозагрузку не ставил, он выключен, вернее после отката он у меня ещё и не установлен...

Или может прежде чем винты форматировать попробовать сразу после отката установить Malwarebytes' Anti-Malware пусть в режиме реального времени понаблюдает, влупить по полной контроль учётных записей (у меня отключён) и глянуть что получится ?

Techno88
22-01-2012, 20:52
Пробуйте...

banzai_70
22-01-2012, 21:01
Если идей больше никаких, подожду до завтра ответа- куда я там "quarantine.zip" эту хрень отсылал, и буду пробовать.

iskander-k
22-01-2012, 21:47
•Скачайте ComboFix (http://subs.geekstogo.com/ComboFix.exe) или здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение (http://www.bleepingcomputer.com/forums/topic114351.html). Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix (http://virusnet.info/forum/showthread.php?t=2773)
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

banzai_70
23-01-2012, 12:34
Не пойму я вообще ни чего. С утра опять вошёл везде без проблем. Обновил касперского с 11 на 12 версию, всё. Опять тилда. Полез в настройки KIS внёс вроде везде сайты в разрешённые, в саппорт каспера написал. Ну и таки Комбофиксом воспользовался. Неужели антивирус в рамках борьбы с пиратством ?




© OSzone.net 2001-2012