Показано с 1 по 11 из 11.

Не осталось ли вредоносов? (заявка № 10631)

  1. #1
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    28
    Вес репутации
    35

    Thumbs up Не осталось ли вредоносов?

    KAV6 обнаруживал зверька, но удалить не мог.
    CureIt при экспресс-проверке нашёл и удалил Program.SrvAny. Полная проверка в SM ничего не дала.
    После этого стал нормально открываться IE.
    Посмотрите пожалуста, не осталось ли ещё зверьков в системе. Желательно ещё подчистить "хвосты"
    Вложения Вложения

  2. Реклама
     

  3. #2
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\vbsys2.dll','');
     QuarantineFile('C:\Program Files\RuPass\RuPass.dll','');
     DeleteFile('C:\WINDOWS\System32\vbsys2.dll');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    "Пофиксите" в HijackThis
    Код:
    O16 - DPF: {33331111-1111-1111-1111-611111193423} - 
    O16 - DPF: {33331111-1111-1111-1111-615111193427} - 
    O16 - DPF: {CT id=e codeBase=http://www.www2.p0rt2.com/files/epl56bf2.cab classid=clsid:33331111-1111-1111-1111-615111193427} -
    Пришлите файлы карантина по правилам раздела "Помогите". Повторите логи.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Поскольку кряк активации вы уже снесли (Program.SrvAny была частью Reset5), то по завершении лечения можно смело установить Service Pack 2 и последующие обновления безопасности. Активацию система по любому попросит.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Можно еще профиксить, чтобы за обновлениями на сайт HP не лазать.
    Это по Вашему желанию.

    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    28
    Вес репутации
    35
    Цитата Сообщение от Maxim Посмотреть сообщение
    Выполните скрипт в AVZ
    Done
    Цитата Сообщение от Maxim Посмотреть сообщение
    "Пофиксите" в HijackThis
    Done
    Цитата Сообщение от Maxim Посмотреть сообщение
    Пришлите файлы карантина по правилам раздела "Помогите".
    Результат загрузки

    Файл сохранён как 070626_192617_virus_468130197cc15.zip
    Размер файла 46597MD52735ef19b8c3294be09f444a5ac5799b
    Последний раз редактировалось Acer; 26.06.2007 в 20:17.

  7. #6
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    28
    Вес репутации
    35
    Новые логи:
    Вложения Вложения

  8. #7
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    28
    Вес репутации
    35
    Up!
    Maxim, в новых логах видно что-нибудь подозрительное?

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    В логах чисто. Не надо забывать, что возможно потребуется активировать Виндовс заново.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    28
    Вес репутации
    35
    Пока тишина, Виндовс активации не просит и работает нормально.
    Но я уже проверил на своей тестовой машине -- второй раз "таблетка" тоже нормально устанавливается и запускается. В любом случае спасибо, что просветили насчёт srvany.
    Всем спасибо.

    P. S. Acer=Палыч

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Там просто сервис д.б. запущен, а его в логах нет.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,541
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\rupass\\rupass.dll - not-a-virus:AdWare.Win32.RuPorn.a


  • Уважаемый(ая) Acer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Высокий траффик, остатки вредоносов
      От Mechanic в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.04.2011, 19:28
    2. F-Secure, Top 10 мобильных вредоносов
      От SDA в разделе Лечение и защита мобильных устройств
      Ответов: 0
      Последнее сообщение: 11.09.2009, 16:33
    3. Прошу проверить наличие вредоносов!
      От peper0001 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 04:14
    4. Ответов: 14
      Последнее сообщение: 22.02.2009, 03:25
    5. Подозреваю что нахватал вредоносов
      От vbunov в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.10.2008, 20:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00473 seconds with 23 queries