Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 42.

iexplore.exe с отключенным InternetExporer (заявка № 12299)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     BC_QrFile('C:\WINDOWS\Temp\startdrv.exe');
     BC_QrFile('C:\WINDOWS\SYSTEM32\DRIVERS\RUNTIME2.SYS');
     BC_QrFile('C:\WINDOWS\system32\drivers\ip6fw.sys');
     BC_DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
     BC_DeleteFile('C:\WINDOWS\SYSTEM32\DRIVERS\RUNTIME2.SYS');
     BC_DeleteSvc('runtime');
     BC_DeleteSvc('runtime2');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=12299
    после этого сделайте стандартные логи,должно получиться.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    C:\WINDOWS\SYSTEM32\DRIVERS\RUNTIME2.SY_ - вот такой еще поищите через AVZ. Ранее нам не встречался.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #23
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    33
    Вес репутации
    61
    Файл сохранён как 070913_021902_virus070913_46e8e4663b801.zip
    Размер файла 886
    MD5 494bdbd4b810c5ea10fee2f29bd80f56

    avz C:\WINDOWS\SYSTEM32\DRIVERS\RUNTIME2.SY_ не нашел

  5. #24

  6. #25
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    33
    Вес репутации
    61
    да, просто не успела еще.
    вот:
    Вложения Вложения

  7. #26
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Профиксить в HijackThis(поставить галочки у соотв. строк и нажать "Fix"):

    Код:
    O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
    O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows\system32\msvcrtd.exe (file missing)
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #27
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    33
    Вес репутации
    61
    пофиксила
    Вложения Вложения

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     ClearQuarantine
     BC_QrFile('\SystemRoot\System32\DRIVERS\tcpip.sys');
     BC_DeleteFile('c:\windows\system32\msvcrtd.exe');
     BC_DeleteSvc('msupdate');
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=12299

  10. #29
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    33
    Вес репутации
    61
    Файл сохранён как 070913_034059_virus070913_1239_46e8f79ba92c4.zip
    Размер файла 893
    MD5 5a0f82d543e1ed2acaeb52f7064a47b2

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    Нужный файл в карантин не попал, нужен C:\WINDOWS\System32\DRIVERS\tcpip.sys ,заархивируйте его установив пароль на архив "virus" и отправьте по правилам.

  12. #31
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    33
    Вес репутации
    61
    Файл сохранён как 070913_152553_virus070914_46e99cd18a026.zip
    Размер файла 206899
    MD5 4919146898c621dee2b8186df5f9e96b

  13. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    C:\WINDOWS\system32\drivers\tcpip.sys -Trojan.Win32.Patched.ba
    необходимо заменить чистым из дистрибутива... замену необходимо производит в защищенном режиме...

  14. #33
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    33
    Вес репутации
    61
    А вот этот вот не подойдет? (лень искать дистрибутив..=)
    C:\WINDOWS\ServicePackFiles\i386\tcpip.sys
    или он тоже может быть заражен? (могу его тоже прислать)

    Добавлено через 4 минуты

    простите за кретинизм, "защищенный режим" - это тот, который не безопасный? в смысле - в "обычном режиме"?
    Последний раз редактировалось KerroL; 14.09.2007 в 01:27. Причина: Добавлено

  15. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    берите этот ...
    в смысле SAFE MODE
    Последний раз редактировалось V_Bond; 06.02.2008 в 11:51.

  16. #35
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    33
    Вес репутации
    61
    спасибо большое)
    понятно

  17. #36
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    33
    Вес репутации
    61
    заменила.
    логи:
    Вложения Вложения

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    если tcpip.sys действительно заменен ... больше проблем не вижу ...

  19. #38
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    33
    Вес репутации
    61
    Тогда такой вопрос - почему брандмауэр Windows, при попытке к нему обратиться, выдает сообщение
    "Вследствие неопределенной ошибки не удается отобразить параметры брандмауэра Windows"
    Забить на это? Считать, что компьютер чистый и установить Outpost Security?

  20. #39
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    http://support.microsoft.com/kb/920074/ru
    - читать здесь.
    Поищу может найду еще советы по этому поводу.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  21. #40
    Junior Member Репутация
    Регистрация
    03.09.2007
    Сообщений
    33
    Вес репутации
    61
    http://support.microsoft.com/kb/920074/ru - Помогло!
    оставить его работать, или отключить, при/после установки Outpost Security?

  • Уважаемый(ая) KerroL, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 30.11.2010, 19:32
    2. Ответов: 3
      Последнее сообщение: 12.10.2010, 16:18
    3. Ответов: 3
      Последнее сообщение: 09.04.2009, 21:31
    4. iexplore.exe
      От MUTOLATOR в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 08:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00876 seconds with 18 queries