Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 52.

Помогите пожалуйста Win32.Alman.1 (заявка № 14039)

  1. #21
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    И на машине и в инете... Может и блокировал, но лучше перестраховаться и как можно скорее...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    10.11.2007
    Сообщений
    26
    Вес репутации
    61
    ок, пожалуйста скажите что дальше делать?

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Вот чьи это плоды:
    nvmini.sys - Rootkit.Win32.Agent.ga
    I am not young enough to know everything...

  5. #24
    Junior Member Репутация
    Регистрация
    10.11.2007
    Сообщений
    26
    Вес репутации
    61
    О_о а этот откуда взялся?

    Добавлено через 43 секунды

    это всё Win32.Alman ?

    Добавлено через 57 секунд

    Последний раз редактировалось flashback; 11.11.2007 в 17:43. Причина: Добавлено

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт:
    Код:
    begin
     BC_DeleteFile('H:\WINDOWS\system32\drivers\nvmini.sys');
     BC_DeleteSvc('nvmini');
    BC_Activate;
    RebootWindows(true);
    end.
    Пробуйте нормальный режим. Повторите дополнительный лог.
    I am not young enough to know everything...

  7. #26
    Junior Member Репутация
    Регистрация
    10.11.2007
    Сообщений
    26
    Вес репутации
    61
    чтозначит повторить доп лог?

    Добавлено через 1 минуту

    НОРМ РЕЖИМ работает

    и во тсразу вылетело от доктора(((
    H:\WINDOWS\AppPatch\AcLue.dll - инфицирован Trojan.NtRootKit.origin
    Последний раз редактировалось flashback; 11.11.2007 в 17:51. Причина: Добавлено

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Дополнительный лог - имелось ввиду это:
    http://virusinfo.info/showthread.php?t=10387.

    Ну раз нормальный режим заработал, тогда сделайте стандартный комплект логов по правилам.
    I am not young enough to know everything...

  9. #28
    Junior Member Репутация
    Регистрация
    10.11.2007
    Сообщений
    26
    Вес репутации
    61
    ок, сейчас сделаю все логи....

    AcLue.dll лечить нельзя, удалять?

  10. #29
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    удаляйте, раз антивирь предлагает...

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    нет такие вещи не лечатся .... это изначально зловред ...
    Последний раз редактировалось V_Bond; 11.11.2007 в 18:18. Причина: Добавлено

  12. #31
    Junior Member Репутация
    Регистрация
    10.11.2007
    Сообщений
    26
    Вес репутации
    61
    сделал первый лог "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info".
    перегрузился, синий экран ща опять в безопасном(((
    попробую удалить nvmini.sys и доделать логи (((

    Добавлено через 12 минут

    подгрузился в норм, тварь начала жрать мою колекцию вст(
    hijackthis неработает !Ё!!!!!!!! даже измененый неработает
    Последний раз редактировалось flashback; 11.11.2007 в 18:42. Причина: Добавлено

  13. #32
    Junior Member Репутация
    Регистрация
    10.11.2007
    Сообщений
    26
    Вес репутации
    61
    выкладываю что смог
    virusinfo_syscheck.zip
    virusinfo_syscure.zip.
    Вложения Вложения
    • Тип файла: rar 1222.rar (37.1 Кб, 11 просмотров)

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    BC_DeleteFile('H:\Documents and Settings\resp_master\Desktop\nvmini.sys');
     BC_DeleteFile('H:\WINDOWS\system32\drivers\nvmini.sys');
     BC_DeleteSvc('nvmini');
    ExecuteRepair(12);
    BC_Activate;
    RebootWindows(true);
    end.
    сделайте новый комплект логов ...

  15. #34
    Junior Member Репутация
    Регистрация
    10.11.2007
    Сообщений
    26
    Вес репутации
    61
    пока я буду делать логи он всё сожрет((((

    Добавлено через 36 секунд

    выполнил скрипт, доктор просто разрывается
    Последний раз редактировалось flashback; 11.11.2007 в 19:00. Причина: Добавлено

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    вы отключаете антивирус на время выполнения скрипта ?

  17. #36
    Junior Member Репутация
    Регистрация
    10.11.2007
    Сообщений
    26
    Вес репутации
    61
    да конечно

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    давайте новый комплект логов и hijackthis в том числе ....

  19. #38
    Junior Member Репутация
    Регистрация
    10.11.2007
    Сообщений
    26
    Вес репутации
    61
    ок

  20. #39
    Junior Member Репутация
    Регистрация
    10.11.2007
    Сообщений
    26
    Вес репутации
    61
    все логи
    Вложения Вложения
    • Тип файла: rar 13434.rar (37.6 Кб, 3 просмотров)

  21. #40
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Rootkit.Win32.Agent.ga -удален ....
    сделайте лог http://virusinfo.info/showthread.php?t=10387

  • Уважаемый(ая) flashback, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. win32.alman.b
      От ZAP! в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.11.2009, 00:06
    2. Win32.Alman
      От ALP в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.11.2008, 17:17
    3. alman!! Пожалуйста помогите
      От Hotsunbeam в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 24.11.2008, 22:47
    4. Win32/Alman.nab?
      От SerhiyKa в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.10.2008, 12:28
    5. Ответов: 21
      Последнее сообщение: 06.04.2008, 22:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00845 seconds with 18 queries