Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Проблемы с выходов в интернет (http://forum.oszone.net/showthread.php?t=237167)

rzdpasha 22-06-2012 21:14 1939018

Проблемы с выходов в интернет
 
Вложений: 2
Система XP SP2, установленная недавно одним товарищем на компьютере моего клиента (!!), некоторое время работала в сети без защиты, если не считать Avira, которая была заботливо установлена им же, и она пропустила заразу. Когда машина попала уже ко мне, то был накатан SP3+обновления безопасности, вышедшие после. Также был установлен Касперский Яндекс-версии, но уже поздно - доступ во всемирную паутину блокирует какой-то гад (или не один). Перед установкой Касперского Яндекс-версии вначале полечил зараженную систему с KRD, уже затем накатил обновления безопасности. После составления логов AVZ+RSIT+MBAM случилось чудо - доступ к интернету возобновился, но радоваться, как мне думается, рановато. Прошу разобраться в логах.
P.S. На момент составления логов мой USB-накопитель (не зараженный) находился на проблемной машине, поэтому извиняюсь.
С тем, что интернет всё-таки "работает", я погорячился.

alex_sev 23-06-2012 10:44 1939195

Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\79E.tmp','');
 QuarantineFile('C:\WINDOWS\system32\oyhyelj.dll','');
 DeleteFile('C:\WINDOWS\system32\oyhyelj.dll');
 DeleteFile('C:\WINDOWS\system32\79E.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.


Повторите лог RSIT

rzdpasha 23-06-2012 11:02 1939202

Выполняю.
Готово.

alex_sev 23-06-2012 11:13 1939205

Как самочувствие?

rzdpasha 23-06-2012 11:26 1939208

Ничего так, нормально. Кстати, вчера после моего поста неожиданно касперский активизировался, найдя заражение и начал полную проверку, после которой выход в инет стал стабильным. По идее, нужно было создать новые логи AVZ, поскольку вот эта гадость "C:\WINDOWS\system32\oyhyelj.dll" была задушена KAVом ещё вчера, ну да ладно. Сегодняшние действия, я так думаю, окончательно закрепили успех. Благодарю, alex_sev.


Время: 18:56.

Время: 18:56.
© OSzone.net 2001-