Показано с 1 по 17 из 17.

А теперь комп №2 (заявка № 15649)

  1. #1
    Junior Member Репутация
    Регистрация
    17.08.2007
    Сообщений
    22
    Вес репутации
    35

    Question А теперь комп №2

    Подозреваю, что с тем же результатом.
    Но я все правильно сделала. Я не сомневаюсь. Когда открываю карантин там 2 файла hse8fhj3hjd.dll в архиве как то получаются 2 файла *.ini


    Файл сохранён как
    071225_040548_virus_4770d5fcbb631.zip

    Размер файла
    602

    MD5f7ffee701c730183c02563be48afd46f

    и вот еще логи компа №2
    Вложения Вложения

  2. Реклама
     

  3. #2
    Junior Member Репутация
    Регистрация
    17.08.2007
    Сообщений
    22
    Вес репутации
    35

    А теперь комп №2

    у меня 2 компа. один подключен к инету (это будет комп №1) а другой нет (комп №2) , переодически происходит обмен файлами между ними (в локальную сеть они не подключены) . Кмп №1 точно заражен троянами причем уже давно (как минимум полгода). У компа №2 доктор веб находит win32.
    А вот и логи.

    логи выше.
    Последний раз редактировалось Shu_b; 25.12.2007 в 16:25. Причина: Добавлено

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    538
    Выполните скрипт и карантин пришлите
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\XRegLib.dll','');
     QuarantineFile('C:\WINDOWS\System32\shdocvw.dll','');
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    Пофиксьте в HJT:
    Код:
    O9 - Extra button: (no name) - DctMapping - (no file)
    O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

  5. #4
    Junior Member Репутация
    Регистрация
    17.08.2007
    Сообщений
    22
    Вес репутации
    35
    1. сегодня пофиксила
    2. сегодня выполнила скрипт
    3. карантин высылаю
    файл virus это сегодняшний
    Файл сохранён как
    071226_050842_virus_4772363ad3716.zip
    Размер файла
    248915
    MD5
    088fdc607ff3b3c42103cf3a43160f8

    а virus1 это вчерашний
    те это было ло того как я пофиксила и сделала скрипты
    Файл сохранён как 071226_091002_virus1_47726ecacefab.zip
    Размер файла 12297397
    MD5 35d151649a49b871473ca491daa5dfec

    4.свежие сегодняшние логи прилагаются
    5. у меня вопрос к размышлению: уже довольно давно компьютер при загрузке делает стандартную проверку дисков, как если б его выключили не корректно. А я его об этом не просила. Страшно раздражает. Внимание вопрос: почему он это делает? и как от этого избавиться?
    Вложения Вложения
    Последний раз редактировалось ophelia_milles; 26.12.2007 в 18:41.

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Цитата Сообщение от ophelia_milles Посмотреть сообщение
    5. у меня вопрос к размышлению: уже довольно давно компьютер при загрузке делает стандартную проверку дисков, как если б его выключили не корректно. А я его об этом не просила. Страшно раздражает. Внимание вопрос: почему он это делает? и как от этого избавиться?
    Делает это он по той причине, что один из дисков имеет структуру FAT32.
    При помощи нехитрых манипуляций можно его отучить делать эти проверки, постараюсь их найти (один из советов p2u)
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    17.08.2007
    Сообщений
    22
    Вес репутации
    35
    а почему тогда раньше он этого не делал???

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Потому что сейчас в реестре стоит неснимаемая галочка, заставляющая его делать это.
    Совет от p2u: Если буква диска другая, то смените.
    Проблема c chkdsk решается так: Пуск - Выполнить - cmd (Enter) Ввести сначала: fsutil dirty query d:. Будет проверка. Скорее всего говорят вам, что он грязный. Потом CHKNTFS /X D: X говорит Windows, что не надо проверять диск D. Перезагрузите компьютер. Сообщите о результатах. Paul
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    17.08.2007
    Сообщений
    22
    Вес репутации
    35
    СПАСИБО!!! помогло.
    А что сделать чтоб он перестал быть грязным?
    Простите за наивность, но не дифрагментацию же...

    Добавлено через 4 часа 50 минут

    Почему то у меня такое ощущение, что моими логами и карантином никто не заинтересовался .
    Посмотриите пожалуйста
    Я не возмущаюсь... я просто ною
    Последний раз редактировалось ophelia_milles; 27.12.2007 в 00:58. Причина: Добавлено

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Карантин не содержит ничего зловредного.

    sockspy.dll - вот такой файл поискать через AVZ и прислать. Очень странно, что ее не видно в логе HJ.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Junior Member Репутация
    Регистрация
    17.08.2007
    Сообщений
    22
    Вес репутации
    35
    а как же win32? у меня вообще его находил антивирус (др Веб)

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Что за win32? Нужно полное название вируса из лога Др. Веба. Если Др. Веб находил, то он скорее всего удалил его и отправил в карантин.

    Прикрепите сюда лог Др.Веба, м.б. тогда понятнее станет.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #12
    Junior Member Репутация
    Регистрация
    17.08.2007
    Сообщений
    22
    Вес репутации
    35
    ну того др веба, что по правилам у вас на сайте надо скачать и проверить
    "У компа №2 доктор веб находит win32." вот жеш писала в самом начале...

    Добавлено через 32 секунды

    щас пойду еще раз все проверю и пришлю

    Добавлено через 45 минут

    и еще. Вы уверены что наш пациент чем то заболел и нуждается в помощи?
    Последний раз редактировалось ophelia_milles; 27.12.2007 в 13:17. Причина: Добавлено

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Не надо ничего качать. Надо просто прислать лог того самого Доктора, о котором писалось вначале. С компа №2:

    >>У компа №2 доктор веб находит win32.

    Просто эта sockspy.dll несколько подозрительная. Ваш пациент, Вы волнуетесь, вот я и пытаюсь помочь, найти причину этих волнений.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #14
    Junior Member Репутация
    Регистрация
    17.08.2007
    Сообщений
    22
    Вес репутации
    35
    ну так это тот самый доктор, который скачан вначале с сайта. написано ж в правилах- сначала скачайте, обновите, проверьте... А я всякие врачебные инструкции очень люблю и выполняю
    он щас проверяется, пока не находит. Я ж безжалостно удалила папку где он вин 32 нашел. Может и нет его уже. Как провериться я через АВЗ поищу файл, который вы подозреваете.

    Добавлено через 1 час 20 минут

    в общем с полей такие вести
    веб ничче не нашел
    авз нашла подозреваемого sockspy.dll в папке виндовс/систем32/sockspy.dll
    но в карантин почему то не скопировала (хоть 100 раз нажимай кнопку "копировать в карантин") поэтому я сходила в эту папку нашла его вручную и заархивировала и высылаю

    Файл сохранён как 071227_070148_sockspy_4773a23c6be38.zip
    Размер файла 28502
    MD5 532ad060f29a9ce57823e62da1ebeace
    Последний раз редактировалось ophelia_milles; 27.12.2007 в 16:02. Причина: Добавлено

  16. #15
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Вирустотал говорит, что файл чистый. Снимаем с него подозрения.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #16
    Junior Member Репутация
    Регистрация
    17.08.2007
    Сообщений
    22
    Вес репутации
    35
    те как я правильно поняла с этим компом все хорошо? )))
    так?
    и еще просьбочка
    загляните во вторую тему, которую я начала, Вы так оперативно и качественно работаете ,что может и по первому компу что то дельное подскажите
    http://virusinfo.info/showthread.php...833#post163833
    хотя, если это противоречти профессиональной этике, не стану настаивать
    Последний раз редактировалось ophelia_milles; 27.12.2007 в 20:41.

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,550
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) ophelia_milles, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 13.11.2011, 10:10
    2. Ответов: 10
      Последнее сообщение: 25.07.2010, 19:05
    3. Ответов: 1
      Последнее сообщение: 01.07.2010, 18:00
    4. Ответов: 7
      Последнее сообщение: 06.02.2009, 18:25
    5. Ответов: 1
      Последнее сообщение: 30.10.2008, 12:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01660 seconds with 22 queries