Показано с 1 по 11 из 11.

Пропало обновление в Dr.Web (заявка № 103818)

  1. #1
    Junior Member Репутация
    Регистрация
    10.08.2005
    Сообщений
    66
    Вес репутации
    42

    Thumbs up Пропало обновление в Dr.Web

    Всем привет!
    Пару дней назад пропало обновление в Dr.Web и какая-то непонятная ерунда висит в автозагрузке и не удаляется.
    До этого, что-то дописало левый путь в winlogon и комп после ввода пароля и загрузки винды, сразу же писал заверешение работы и выходил на окошко ввода пароля.
    Помогите, плиз!

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    327
    Уважаемый(ая) Kirill_sv, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('E:\Documents and Settings\Кирилл\Главное меню\Программы\Автозагрузка\e6eg3aou1ry.exe','');
     QuarantineFile('E:\Documents and Settings\Кирилл\Главное меню\Программы\Автозагрузка\ac3zr32znqw.exe','');
     QuarantineFile('E:\Documents and Settings\Кирилл\Главное меню\Программы\Автозагрузка\4slo2ka2k.exe','');
     QuarantineFile('E:\Documents and Settings\Кирилл\Главное меню\Программы\Автозагрузка\2dmu4s2n.exe','');
     DeleteFile('E:\Documents and Settings\Кирилл\Главное меню\Программы\Автозагрузка\2dmu4s2n.exe');
     DeleteFile('E:\Documents and Settings\Кирилл\Главное меню\Программы\Автозагрузка\4slo2ka2k.exe');
     DeleteFile('E:\Documents and Settings\Кирилл\Главное меню\Программы\Автозагрузка\ac3zr32znqw.exe');
     DeleteFile('E:\Documents and Settings\Кирилл\Главное меню\Программы\Автозагрузка\e6eg3aou1ry.exe');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
    - Сделайте лог MBAM

  5. #4
    Junior Member Репутация
    Регистрация
    10.08.2005
    Сообщений
    66
    Вес репутации
    42
    polword, добрый день!
    Все сделал, прикрепляю логи.
    Файл закачал.

    Результат загрузки
    Файл сохранён как 110617_104633_quarantine_4dfb308934523.zip
    Размер файла 1127732
    MD5 ba95913fb2423078cb282b41b4b49d52

    Файл закачан, спасибо!

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    чисто.

  7. #6
    Junior Member Репутация
    Регистрация
    10.08.2005
    Сообщений
    66
    Вес репутации
    42
    polword, как это??? у меня этот MBAM постоянно выдает, что он заблокировал доступ чего-то к такому-то адресу.
    Была предотвращена попытка доступа к вредоносному сайту 193.169.234.243, тип:исходящие
    Обновление в Dr.Web не вернулось, никак не обновить его
    Может еще как-то проверить можно?
    Спасибо за советы!
    Последний раз редактировалось Kirill_sv; 17.06.2011 в 23:33.

  8. #7
    Junior Member Репутация
    Регистрация
    10.08.2005
    Сообщений
    66
    Вес репутации
    42
    Уважаемые хелперы! Компу лучше не стало! Касперский в безопасном режиме что-то поудалял, но, видимо, не до конца.
    Есть еще рекомендации по удалению зловредов?

  9. #8
    Junior Member Репутация
    Регистрация
    10.08.2005
    Сообщений
    66
    Вес репутации
    42
    Вот еще раз логи сделал.
    Посмотрите, пожалуйста!

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    224
    Здравствуйте.
    Ничего подозрительного.
    Цитата Сообщение от Kirill_sv Посмотреть сообщение
    Обновление в Dr.Web не вернулось, никак не обновить его
    Обратитесь в техподдержку Dr.Web.

  11. #10
    Junior Member Репутация
    Регистрация
    10.08.2005
    Сообщений
    66
    Вес репутации
    42
    hedgars, polword, спасибо! Переустановил Dr.Web - появилось обновление.

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,558
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 12
    • В ходе лечения обнаружены вредоносные программы:
      1. e:\\documents and settings\\кирилл\\главное меню\\программы\\автозагрузка\\ac3zr32znqw.exe - Trojan-Spy.Win32.Carberp.aqd ( DrWEB: Trojan.DownLoader3.31131, BitDefender: Trojan.Generic.6873688, NOD32: Win32/TrojanDownloader.Carberp.AB trojan )
      2. e:\\documents and settings\\кирилл\\главное меню\\программы\\автозагрузка\\e6eg3aou1ry.exe - Trojan.Win32.Agent2.dort ( DrWEB: Trojan.DownLoader3.32132, BitDefender: Trojan.Generic.6187581, NOD32: Win32/TrojanDownloader.Carberp.AB trojan, AVAST4: Win32:Zboter-H [Wrm] )
      3. e:\\documents and settings\\кирилл\\главное меню\\программы\\автозагрузка\\2dmu4s2n.exe - Trojan.Win32.Agent2.dors ( DrWEB: Trojan.DownLoader3.32997, BitDefender: Trojan.Generic.6180104, AVAST4: Win32:Carberp-BO [Trj] )
      4. e:\\documents and settings\\кирилл\\главное меню\\программы\\автозагрузка\\4slo2ka2k.exe - Trojan-Spy.Win32.SpyEyes.ioz ( DrWEB: Trojan.DownLoader3.31894, BitDefender: Trojan.Generic.KDV.259541, AVAST4: Win32:Carberp-AW [Trj] )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) Kirill_sv, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 4
      Последнее сообщение: 01.10.2011, 01:48
    2. Ответов: 0
      Последнее сообщение: 25.03.2010, 11:40
    3. все пропало
      От Елена06 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.01.2010, 16:03
    4. Пропало отображение SP3
      От dimonkid в разделе Microsoft Windows
      Ответов: 6
      Последнее сообщение: 13.01.2010, 22:42
    5. С рабочего стола все пропало
      От AlexsWulf в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 01.09.2009, 13:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01319 seconds with 22 queries