Перейти к содержимому


Фото
* - - - - 1 Голосов

Не стартует агент, не запускается CureIt


  • Please log in to reply
56 ответов в этой теме

#1 NEK000

NEK000

    Member

  • Posters
  • 473 Сообщений:

Отправлено 14 Март 2011 - 18:17

запускаю курейт 1. (отказано в доступе к указанному усьройсьву, пути или файлу. возможно у вас нет правдоступа к этому устройству.)
в диспетчере висит установленный
dwengine.exe 36 728 - обем памяти в диспетчере
dwsysinfo - смотреть - 1.
пуск - программы - дрвеб - спйдер агент - смотреть 1.
все что смог сделать выложил
есть майл агент работающий если сможете помогите по нему

Прикрепленные файлы:

  • Прикрепленный файл  1.JPG   28,75К   18 Скачано раз
  • Прикрепленный файл  hijackthis.log   13,99К   21 Скачано раз
  • Прикрепленный файл  Report.txt   35,27К   18 Скачано раз


#2 NEK000

NEK000

    Member

  • Posters
  • 473 Сообщений:

Отправлено 14 Март 2011 - 18:18

запускаю курейт - 1.

#3 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 14 Март 2011 - 18:27

NEK000
много всякой дряни. Что неудивительно:

Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Пробуйте грузиться в safe mode и запустить cureit. ЭЦП у cureit в порядке?

#4 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 14 Март 2011 - 18:28

В HJ пофиксить:
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=explorer.exe rundll32.exe srnh.lto iqfnr
F3 - REG:win.ini: run=C:\WINDOWS\system32\pkoytrt.exeC:\WINDOWS\system32\pkoytrt.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\UXkUQYu.exe,\\?\globalroot\systemroot\system32\LXJfhLV.exe,\\?\globalroot\systemroot\system32\0UKGE6o.exe,C:\WINDOWS\system32\sdra64.exe,
O3 - Toolbar: (no name) - {893AE660-AE80-4dd0-9959-24D2337C04E8} - (no file)
O4 - HKLM\..\Run: [Generic Host for Win32 Services] $‘|x
O4 - HKCU\..\Run: [SecurityUpdate] C:\DOCUME~1\user\LOCALS~1\Temp\C.tmpC:\DOCUME~1\user\LOCALS~1\Temp\C.tmp
O4 - HKCU\..\Policies\Explorer\Run: [Secure Status Monitor] C:\WINDOWS\system32\securestat32.exeC:\WINDOWS\system32\securestat32.exe
O4 - Startup: 973669rm.com

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.1.1.13:3128 - это Ваше?

O17 - HKLM\System\CCS\Services\Tcpip\..\{B2EFE51C-A31F-46ED-9706-ADA2E735F94C}: NameServer = 93.178.96.10,93.178.96.12 - это Ваше?

потом Скачать и запустить файл из архива StaticDelete.zip - почистить HOSTS

Сообщение было изменено PAUK: 14 Март 2011 - 18:31

"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#5 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Март 2011 - 18:31

надо бы сначала файлы скопировать в другое место а потом HJ фиксить
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#6 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 14 Март 2011 - 18:32

надо бы сначала файлы скопировать в другое место а потом HJ фиксить

да... полезно.
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#7 NEK000

NEK000

    Member

  • Posters
  • 473 Сообщений:

Отправлено 14 Март 2011 - 18:37

не фиксится
не активно

#8 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Март 2011 - 18:38

http://wiki.drweb.com/index.php/Лечение_удаленной_машины
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#9 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 14 Март 2011 - 18:39

Если кнопка "Fix checked" не активна(не нажимается)-необходимо снять галочку "Calculate MD5 of files if possible" (Рис.2).
правила читать иногда полезно...

Сообщение было изменено PAUK: 14 Март 2011 - 18:40

"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#10 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 14 Март 2011 - 18:40

NEK000
хотите помощи? внятно и подробно пишите, что делаете, и что выходит.

safe mode / safe mode with command prompt -> cureit.

#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Март 2011 - 18:40

Файлы предварительно скопируйте в другое место :)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#12 NEK000

NEK000

    Member

  • Posters
  • 473 Сообщений:

Отправлено 14 Март 2011 - 18:44

1 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.1.1.13:3128 - это Ваше?

O17 - HKLM\System\CCS\Services\Tcpip\..\{B2EFE51C-A31F-46ED-9706-ADA2E735F94C}: NameServer = 93.178.96.10,93.178.96.12 - это Ваше?

потом Скачать и запустить файл из архива StaticDelete.zip - почистить HOSTS

1 нет
2 днс серваков для инета ЮТК-таганрог

#13 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 14 Март 2011 - 18:45

1 нет

фиксить
потом перезагрузка и еще лог HJ... + все логи по правилам!

Сообщение было изменено PAUK: 14 Март 2011 - 18:46

"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#14 NEK000

NEK000

    Member

  • Posters
  • 473 Сообщений:

Отправлено 14 Март 2011 - 18:46

Файлы предварительно скопируйте в другое место :)

список каких именно
sdra64.exe - нету
pkoytrt
0UKGE6o
LXJfhLV
UXkUQYu
srnh
- эти?! или еще какие ?!
O4 - Startup: 973669rm.com - это курейт я скинул в автозагрузку
сменил ехе на КОМ (при ком на некоторых машинах запускалось)

Сообщение было изменено NEK000: 14 Март 2011 - 18:48


#15 NEK000

NEK000

    Member

  • Posters
  • 473 Сообщений:

Отправлено 14 Март 2011 - 18:49

[/quote]
ЭЦП у cureit в порядке?
[/quote]
не понял

#16 NEK000

NEK000

    Member

  • Posters
  • 473 Сообщений:

Отправлено 14 Март 2011 - 18:50

http://wiki.drweb.com/index.php/Лечение_удаленной_машины


скорость 128 килобит
щас закачиваю

#17 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Март 2011 - 18:52

Файлы нужно смотреть Gmer или Xuetr
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#18 NEK000

NEK000

    Member

  • Posters
  • 473 Сообщений:

Отправлено 14 Март 2011 - 18:53

Если кнопка "Fix checked" не активна(не нажимается)-необходимо снять галочку "Calculate MD5 of files if possible" (Рис.2).
правила читать иногда полезно...

ок
прежде чем фиксить надо еще какие файлы

#19 NEK000

NEK000

    Member

  • Posters
  • 473 Сообщений:

Отправлено 14 Март 2011 - 18:54

gmer

Прикрепленные файлы:

  • Прикрепленный файл  gmer.log   14,32К   25 Скачано раз


#20 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 14 Март 2011 - 18:55

прежде чем фиксить надо еще какие файлы

вроде как нет :)
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых