Нужна помощь не по лечению, а по последствиям
#1
Отправлено 12 Март 2009 - 16:25
1. Невозможно зайти на сайты www.drweb.com, www.kaspersky.com - можно зайти только по IP. При этом другие неантивирусные сайты открываются нормально.
2. DrWeb не ставится, вернее невозможно получить ключ и сделать обновления - ошибка подключения
3. Невозможно запустить утилиты Беляша и ProcessExplorer. Запускаются первый экран и через пару секунд вылетают (не могу создать файл логов) хайджек работает
Обрезал загрузку все что можно, дальше безопасный режим.
Это что последствия или все таки сидит зараза? Кто нибудь с этим сталкивался?
Или кто нибудь скиньте drl-ку с IP адресами для обновления?
#2
Отправлено 12 Март 2009 - 16:30
Все вылечили, но осталось вот что:
1. Невозможно зайти на сайты www.drweb.com, www.kaspersky.com - можно зайти только по IP. При этом другие неантивирусные сайты открываются нормально.
2. DrWeb не ставится, вернее невозможно получить ключ и сделать обновления - ошибка подключения
3. Невозможно запустить утилиты Беляша и ProcessExplorer. Запускаются первый экран и через пару секунд вылетают (не могу создать файл логов) хайджек работает
Обрезал загрузку все что можно, дальше безопасный режим.
Это что последствия или все таки сидит зараза? Кто нибудь с этим сталкивался?
Или кто нибудь скиньте drl-ку с IP адресами для обновления?
Пинги работают на Drweb.com? Логи нужны. RKU работает?
Личный сайт по Энкодерам - http://vmartyanov.ru/
#3
Отправлено 12 Март 2009 - 16:35
Логи RKU+GMER+HJ
После лечения перезагружались?
#4
Отправлено 12 Март 2009 - 16:35
правила одни для всех.
#5
Отправлено 12 Март 2009 - 16:53
RKU - не нашел в инете, все ссылки битые. Подкиньте плиз
Работает тока хайджек
Прикрепленные файлы:
#6
Отправлено 12 Март 2009 - 16:57
А у Вас Винсок побитый http://forum.drweb.com/public/style_emoticons/default/smile.pngGMER - тоже не запускается
RKU - не нашел в инете, все ссылки битые. Подкиньте плиз
Работает тока хайджек
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
#7
Отправлено 12 Март 2009 - 16:58
Все интересующие вас ответы на вопросы как сделать и где скачать есть тут http://forum.drweb.com/index.php?act=annou...p;f=35&id=1GMER - тоже не запускается
RKU - не нашел в инете, все ссылки битые. Подкиньте плиз
Работает тока хайджек
#8
Отправлено 12 Март 2009 - 17:01
Пинг работает тока по IP 87.242.72.150 на www.drweb.com не идет узел не найденПинги работают на Drweb.com? Логи нужны. RKU работает?
#9
Отправлено 12 Март 2009 - 17:06
Пинг работает тока по IP 87.242.72.150 на www.drweb.com не идет узел не найденПинги работают на Drweb.com? Логи нужны. RKU работает?
http://wiki.drweb.com/index.php/HijackThis
http://www.rootkit.com/board.php?thread=12...&disp=12403
Воспроизводилось тоже самое на ноуте....
Вылечил ось после второго прохода.
#10
Отправлено 12 Март 2009 - 17:11
Прикрепленные файлы:
#11
Отправлено 12 Март 2009 - 17:19
Точно http://forum.drweb.com/public/style_emoticons/default/smile.png А вот и зверь.Кажись точно руткит есть вот лог RKU
C:\DOCUME~1\9335~1\LOCALS~1\Temp\aujasnkj.sys
Шлите аналитикам
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
#12
Отправлено 12 Март 2009 - 17:21
C:\DOCUME~1\9335~1\LOCALS~1\Temp\aujasnkj.sysКажись точно руткит есть вот лог RKU
В корне смотрим autorun.inf
После чистки корзины в ней есть файлик подобного вида S-5-3-42-2819952290-8240758988-879315005-3665.exe ?
Кстати проще всего его споймать флешкой...После вставки флешки смотрим ФАРом http://forum.drweb.com/public/style_emoticons/default/tongue.png
#13
Отправлено 12 Март 2009 - 17:21
Кажись точно руткит есть вот лог RKU
C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys
C:\DOCUME~1\9335~1\LOCALS~1\Temp\aujasnkj.sys
Не нравятся они мне...
Личный сайт по Энкодерам - http://vmartyanov.ru/
#14
Отправлено 12 Март 2009 - 17:25
Что еще не нравится пишите, все это вышлю завтра, а то уже домой пора, скоро 21-00 ужеКажись точно руткит есть вот лог RKU
C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys
C:\DOCUME~1\9335~1\LOCALS~1\Temp\aujasnkj.sys
Не нравятся они мне...
#15
Отправлено 12 Март 2009 - 17:27
Не, флэшка чистая, я же при помощи ее с компа на комп прыгаюC:\DOCUME~1\9335~1\LOCALS~1\Temp\aujasnkj.sysКажись точно руткит есть вот лог RKU
В корне смотрим autorun.inf
После чистки корзины в ней есть файлик подобного вида S-5-3-42-2819952290-8240758988-879315005-3665.exe ?
Кстати проще всего его споймать флешкой...После вставки флешки смотрим ФАРом http://forum.drweb.com/public/style_emoticons/default/tongue.png
#16
Отправлено 12 Март 2009 - 17:27
С другой машины на флешку скачайте CureIT, а лог проверки потом приложите.Что еще не нравится пишите, все это вышлю завтра, а то уже домой пора, скоро 21-00 уже
Даже и RECYCLER не появляется? http://forum.drweb.com/public/style_emoticons/default/sad.png
#17
Отправлено 12 Март 2009 - 17:30
С какого перепугу?А у Вас Винсок побитый http://forum.drweb.com/public/style_emoticons/default/smile.pngGMER - тоже не запускается
RKU - не нашел в инете, все ссылки битые. Подкиньте плиз
Работает тока хайджек
Борис А. Чертенко aka Borka.
#18
Отправлено 12 Март 2009 - 17:37
O4 - Startup: PowerReg Scheduler.exe
Борис А. Чертенко aka Borka.
#19
Отправлено 12 Март 2009 - 17:54
Адвара вроде. Вот интересная ссылка: http://forum.sald.ru/index.php?showtopic=29418Вот бы еще проверить вот это:
O4 - Startup: PowerReg Scheduler.exe
#20
Отправлено 12 Март 2009 - 18:17
Да что-то я вот этого напугался:С какого перепугу? http://forum.drweb.com/public/style_emoticons/default/smile.png
O10 - Unknown file in Winsock LSP: c:\program files\drweb\drwebsp.dllO10 - Unknown file in Winsock LSP: c:\program files\drweb\drwebsp.dllO10 - Unknown file in Winsock LSP: c:\program files\drweb\drwebsp.dllO10 - Unknown file in Winsock LSP: c:\program files\drweb\drwebsp.dllO10 - Unknown file in Winsock LSP: c:\program files\drweb\drwebsp.dllO10 - Unknown file in Winsock LSP: c:\program files\drweb\drwebsp.dll
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
Читают тему: 0
0 пользователей, 0 гостей, 0 скрытых