Страница 2 из 2 Первая 12
Показано с 21 по 35 из 35.

Не могу прогнать скрипт (заявка № 13353)

  1. #21
    Full Member Репутация
    Регистрация
    10.07.2007
    Сообщений
    384
    Вес репутации
    64
    попробовал - тоже "висит" :-(

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    давайте дополнительный лог в SAFE MODE ....

  4. #23
    Full Member Репутация
    Регистрация
    10.07.2007
    Сообщений
    384
    Вес репутации
    64
    Вот выкладываю дополнительный лог!
    Последний раз редактировалось ghostil; 11.03.2008 в 11:09.

  5. #24
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    В защищенном выполнить:
    Код:
    begin
     BC_DeleteSvc('anruzcup');
     BC_DeleteFile('C:\Windows\system32\drivers\wualcskw.dat');
     BC_DeleteFile('C:\Windows\system32\drivers\wualcskw.sys');
    BC_Activate;
    RebootWindows(true);
    end.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #25
    Full Member Репутация
    Регистрация
    10.07.2007
    Сообщений
    384
    Вес репутации
    64
    скрипт выполнил, но в обычном режиме, всё равно, выполнение скриптов "виснет"

  7. #26
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить:
    Код:
    begin
     BC_DeleteFile('c:\system32\DRIVERS\Hbeisrpntmo.sys');
     BC_DeleteSvc('Hbeisrpntmo');
    BC_Activate;
    RebootWindows(true);
    end.
    Еще разок доп. лог и скрипт из п.8 в защищенном.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #27
    Full Member Репутация
    Регистрация
    10.07.2007
    Сообщений
    384
    Вес репутации
    64
    У меня, вроде, начали выполняться скрипты в обычном режиме. Может, тогда мне логи из обычного режима скинуть?

  9. #28
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Да, конечно, да-а-а!
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #29
    Full Member Репутация
    Регистрация
    10.07.2007
    Сообщений
    384
    Вес репутации
    64
    Вот получившиеся логи!
    Последний раз редактировалось ghostil; 11.03.2008 в 11:09.

  11. #30
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522

    Rootkit.Win32.Agent.ea,Backdoor.Win32.Haxdoor.kz

    Какой антивирус на машине?
    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\drivers\symavc32.sys','');
    QuarantineFile('C:\WINDOWS\system32\drivers\Vdv35.sys','');
    QuarantineFile('C:\WINDOWS\system32\drivers\Vbeh23.sys','');
    BC_DeleteFile('C:\WINDOWS\system32\drivers\Vbeh23.sys');
    BC_DeleteFile('C:\WINDOWS\system32\drivers\Vdv35.sys');
    BC_DeleteFile('C:\WINDOWS\system32\drivers\symavc32.sys');
    BC_DeleteSvc('Vbeh23');
    BC_DeleteSvc('Vdv35');
    BC_DeleteSvc('symavc32');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузить карантин.

    Сделать новые логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #31
    Full Member Репутация
    Регистрация
    10.07.2007
    Сообщений
    384
    Вес репутации
    64
    Карантин закачал, сейчас делаю новые логи. А антивирус стоит - Dr. Web. :-)

  13. #32
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Не видно его (Доктора) в логах, вот и спросил.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #33
    Full Member Репутация
    Регистрация
    10.07.2007
    Сообщений
    384
    Вес репутации
    64
    Вот новые логи!
    Последний раз редактировалось ghostil; 11.03.2008 в 11:09.

  15. #34
    Full Member Репутация
    Регистрация
    10.07.2007
    Сообщений
    384
    Вес репутации
    64
    я посмотрел, оказывается, там только сканер стоит, на этой машине. А, как такового, антивируса, нет!

  16. #35
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Rootkit.Win32.Agent.ea (Trojan.NtRootKit.371 по Доктору) - вот это удалили.

    Добавлено через 9 минут

    Сначала установить AVZPM, перезагрузиться.
    Сделать логи.

    кстати, в Yahoo toolbar живет Adware.
    Последний раз редактировалось PavelA; 24.10.2007 в 13:59. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) ghostil, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 03.09.2010, 17:55
    2. sisgbi32.exe - как его прогнать?
      От Oliem в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 02.09.2010, 11:56
    3. Ответов: 2
      Последнее сообщение: 21.08.2008, 14:39
    4. скрипт
      От Masha в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 11.03.2008, 20:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00559 seconds with 17 queries