Показано с 1 по 16 из 16.

Проверьте плиз на чистоту (заявка № 11034)

  1. #1
    Junior Member Репутация
    Регистрация
    12.07.2007
    Адрес
    S-Pb
    Сообщений
    8
    Вес репутации
    62

    Проверьте плиз на чистоту

    Доброго времени суток всем.
    Был в Win\temp\startdrive.exe
    запускал скрипт лечения по совету из другого поста.
    Файл исчез, проверьте на чистоту пожалуйста.
    Вложения Вложения
    Последний раз редактировалось Макcим; 12.07.2007 в 23:28.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Вместо virusinfo_cure.zip должен быть virusinfo_syscure.zip. У нас запрещено выполнять скрипты написанные для других! Каждый случай уникален.

  4. #3
    Junior Member Репутация
    Регистрация
    12.07.2007
    Адрес
    S-Pb
    Сообщений
    8
    Вес репутации
    62
    Цитата Сообщение от Maxim Посмотреть сообщение
    Вместо virusinfo_cure.zip должен быть virusinfo_syscure.zip. У нас запрещено выполнять скрипты написанные для других! Каждый случай уникален.
    Мож я совсем туплю, но после выполнения скрипта лечения\сбора
    появляется virusinfo_cure.zip
    Последний раз редактировалось kalash; 13.07.2007 в 01:44.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Уберите этот файл. Должен быть virusinfo_syscure.zip.

  6. #5
    Junior Member Репутация
    Регистрация
    12.07.2007
    Адрес
    S-Pb
    Сообщений
    8
    Вес репутации
    62
    Повторяю еще раз:

    У меня уникальный случай.
    после выполнения скрипта лечения и сбора информации
    в папке LOG нет файла virusinfo_syscure.zip а появляется virusinfo_cure.zip
    Как с этим бороться?

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    А если выполнить скрипт №3?

  8. #7
    Junior Member Репутация
    Регистрация
    12.07.2007
    Адрес
    S-Pb
    Сообщений
    8
    Вес репутации
    62
    Я про него и говорю, скрипт №3 (лечения\карантина и сбора информации для раздела "Помогите" virusinfo.info)

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    kalash, проблемы какие-нибудь есть? Я ничего опасного в логах не заметил.
    Maxim, в virusinfo_cure.zip было что то интересное?

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Maxim, в virusinfo_cure.zip было что то интересное?
    По-моему нет. Если бы что-то было я 100% написал на форуме или загрузил через веб-форму.

  11. #10
    Junior Member Репутация
    Регистрация
    12.07.2007
    Адрес
    S-Pb
    Сообщений
    8
    Вес репутации
    62
    Так сразу б и сказали что все хорошо.

    Проблем нет, startdrv.exe исчез.
    Спасибо за помощь!
    Файлы я могу вам послать для базы безопасных?
    Последний раз редактировалось kalash; 14.07.2007 в 01:13. Причина: проблемы с русским )

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Цитата Сообщение от kalash Посмотреть сообщение
    Так сразу б и сказали что все хорошо.
    Ни кто не говорил, что всё хорошо! Я дал заключение по поводу карантина, который прилагался к 3 скрипту. Без лога сказать точно не возможно.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от kalash Посмотреть сообщение
    Файлы я могу вам послать для базы безопасных?
    Конечно! Как это сделать описано тут: http://virusinfo.info/showthread.php?t=3519

    Добавлено через 5 минут
    Но лог, как говорит Maxim, тоже нужен. Попробуйте выгрузить Outpost перед запуском скрипта №3.
    Последний раз редактировалось AndreyKa; 14.07.2007 в 01:24. Причина: Добавлено сообщение

  14. #13
    Junior Member Репутация
    Регистрация
    12.07.2007
    Адрес
    S-Pb
    Сообщений
    8
    Вес репутации
    62
    Делаю все, как на писано в правилах.
    Инет отключен, Вэб на паузе, Аутпост выгружен, запущен только IE.
    После выполнения третьего скрипта появляется _cure.zip
    Во время выполнения AVZ ругается на многочисленные перехваты руткитов и вот еще выдает:
    "Анализ netapi32.dll, таблица экспорта найдена в секции .text
    Ошибка в работе антируткита [Range check error], шаг [11]"
    могу лог из окна AVZ вам отправить.
    Есть мысли по поводу отсутствия _syscure.zip?

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Сделайте дополнительный лог как написано здесь.

  16. #15
    Junior Member Репутация
    Регистрация
    12.07.2007
    Адрес
    S-Pb
    Сообщений
    8
    Вес репутации
    62
    Сделано в SafeMode
    Вложения Вложения

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Беру таймаут на совещание с коллегами.

  • Уважаемый(ая) kalash, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проверьте отчет плиз
      От vladant в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.05.2010, 00:07
    2. Проверьте чистоту после лечения.
      От EvilRabbit в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.03.2010, 17:16
    3. Проверьте на чистоту
      От KOPERATOR в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.01.2010, 06:58
    4. Проверьте на чистоту
      От KOPERATOR в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 14.09.2009, 23:17
    5. Проверьте чистоту
      От Fluncky в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.07.2009, 02:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01564 seconds with 17 queries