Показано с 1 по 15 из 15.

Зараженный хард (заявка № 16975)

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    110

    Зараженный хард

    Доброго време нисуток! мне сегодня принесли хард с заповедником зловредов..... я подсоединил его к своей машине и прошолся cureIT....
    было удалено 3 трояна но у меня осталось ощущение что cureIT не всех прибил.... сейчас делаю комплект логов но тут у меня возникает вопрос может нужен какойнибудь друго скрип для создания логов выполнить так как логи делоються из под моей винды а не из под зараженной... и нужен ли лог HJ в такой ситуации?
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    из под вашей винды логи бесполезны .....

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    110
    Цитата Сообщение от V_Bond Посмотреть сообщение
    из под вашей винды логи бесполезны .....
    заначит ничего нельзя зделать чтоб проверить есть следы или нет???? просто человек не может мне принести свой системник (своим ходом через всю москву) а отдовать ему хард которы все еще заражон мне не хочиться.... может есть какието варианты?

    Добавлено через 56 секунд

    да на его диске все время создаеться аутора может его вам выслать?

    Добавлено через 44 секунды

    на его диске создаеться ауторан может его вам выслать???


    блин др.веб его грохнул(((
    Последний раз редактировалось fotorama; 25.01.2008 в 14:40. Причина: Добавлено
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    да на его диске все время создаеться аутора может его вам выслать?
    А открыть блокнотиком и глянуть, что он собой представляет и что запускает?
    I am not young enough to know everything...

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    110
    народ где NOD32 карантин держет и как его просмотреть????

    Добавлено через 31 минуту

    народ хоть подскажите как очистить точки востонавления на том харде а то я там с помощью нашол вот такую гадась Антивирус
    Версия
    Обновление
    Результат
    AhnLab-V3
    2008.1.24.11
    2008.01.24
    Win-Trojan/Autorun.54784
    AntiVir
    7.6.0.48
    2008.01.24
    TR/Crypt.NSPM.Gen
    Authentium
    4.93.8
    2008.01.24
    -
    Avast
    4.7.1098.0
    2008.01.23
    -
    AVG
    7.5.0.516
    2008.01.24
    -
    BitDefender
    7.2
    2008.01.24
    -
    CAT-QuickHeal
    9.00
    2008.01.23
    TrojanPSW.OnLineGames.oob
    ClamAV
    0.91.2
    2008.01.24
    -
    DrWeb
    4.44.0.09170
    2008.01.24
    Trojan.PWS.Wsgame.2387
    eSafe
    7.0.15.0
    2008.01.16
    suspicious Trojan/Worm
    eTrust-Vet
    31.3.5482
    2008.01.24
    Win32/Frethog.AGY
    Ewido
    4.0
    2008.01.23
    -
    FileAdvisor
    1
    2008.01.24
    -
    Fortinet
    3.14.0.0
    2008.01.24
    W32/OnLineGames.OOB!tr.pws
    F-Prot
    4.4.2.54
    2008.01.24
    -
    F-Secure
    6.70.13260.0
    2008.01.24
    W32/OnLineGames.AIFH
    Ikarus
    T3.1.1.20
    2008.01.24
    Trojan-PWS.Win32.OnLineGames.oob
    Kaspersky
    7.0.0.125
    2008.01.24
    Trojan-PSW.Win32.OnLineGames.oob
    McAfee
    5214
    2008.01.23
    PWS-OnlineGames.a
    Microsoft
    1.3109
    2008.01.24
    VirTool:Win32/Obfuscator!Mal
    NOD32v2
    2819
    2008.01.24
    Win32/PSW.OnLineGames.NLK
    Norman
    5.80.02
    2008.01.23
    W32/OnLineGames.AIFH
    Panda
    9.0.0.4
    2008.01.23
    W32/Lineage.HDR.worm
    Prevx1
    V2
    2008.01.24
    Generic.Malware
    Rising
    20.28.31.00
    2008.01.24
    -
    Sophos
    4.24.0
    2008.01.24
    W32/AutoInf-H
    Sunbelt
    2.2.907.0
    2008.01.23
    -
    Symantec
    10
    2008.01.24
    Downloader
    TheHacker
    6.2.9.196
    2008.01.23
    Trojan/PSW.OnLineGames.oob
    VBA32
    3.12.2.5
    2008.01.21
    -
    VirusBuster
    4.3.26:9
    2008.01.23
    Trojan.Lineage.Gen!Pac.3
    Последний раз редактировалось fotorama; 25.01.2008 в 15:17. Причина: Добавлено
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  7. #6
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Удалите System Volume Information
    Microsoft Most Valuable Professional in Consumer Security

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от fotorama Посмотреть сообщение
    народ где NOD32 карантин держет и как его просмотреть????
    согласно документации, которую все-таки очень рекомендуется прочитать, - в папке General >Settings >Advanced >Quarantine

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    110
    Цитата Сообщение от akoK Посмотреть сообщение
    Удалите System Volume Information
    не могу из-за политики безопастности винды

    Добавлено через 35 секунд

    Цитата Сообщение от Rene-gad Посмотреть сообщение
    согласно документации, которую все-таки очень рекомендуется прочитать, - в папке General >Settings >Advanced >Quarantine
    спасибо
    Последний раз редактировалось fotorama; 25.01.2008 в 15:51. Причина: Добавлено
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  10. #9
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Если вы администратор, то добавьте в права на эти папки и себя...
    Microsoft Most Valuable Professional in Consumer Security

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    110
    Цитата Сообщение от akoK Посмотреть сообщение
    Если вы администратор, то добавьте в права на эти папки и себя...
    там чтоб добавить на себя прова нужно себя владельцем зделать.......
    блин чтето уже торможу..... (пятьница видно)
    если я удалю System Volume Information винда при запуске его сама занова должна создать так?
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    конечно ...

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    110
    Цитата Сообщение от V_Bond Посмотреть сообщение
    конечно ...
    Спасибо всем извените что отнял время..... надеюсь что кода комп врубят там вирей не останеться
    кстате авз может удолят файлы из системных папок второй винды может есть скрипт спомощью которого это проще зделать?
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    если нет доступа к папке у пользователя авз вам не поможет ...

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    110
    вопрос на последок так как хард я все равно уже отдал...
    так вод один из моих зловредов вам хорошо знаком и именуеться он такTrojan-PWS.Win32.OnLineGames.oob
    похожии заражения расматривались вомногих темах включая вот эту http://virusinfo.info/showthread.php...highlight=amvo
    так вот сам вопрос:
    естьли хоть маленький шанс что после того, как я прошол cureIt , удалил папку System Volume Information, тагже удолил все содержимое папки RECYCLER, на то что когда человек запустит винду у себя и она окажеться чистой?
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Маленький - есть
    I am not young enough to know everything...

  • Уважаемый(ая) fotorama, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. зараженный explorer.exe
      От foto27 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 17.02.2012, 02:39
    2. Постоянно активен хард и найден вирус
      От Petrovi4 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 27.02.2011, 15:50
    3. Исчезла половина Хард Диска
      От appleboo в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.11.2010, 11:13
    4. хелп плиз(( хард((
      От MsL в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 26.12.2009, 19:16
    5. Вирус в MBR, или сыпется хард?
      От telemax в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.06.2009, 02:38

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01079 seconds with 19 queries