Показано с 1 по 10 из 10.

Помогите дочистить 3pack (заявка № 15744)

  1. #1
    Junior Member Репутация
    Регистрация
    28.12.2007
    Сообщений
    3
    Вес репутации
    60

    Exclamation Помогите дочистить 3pack

    Удалил svchost.exe:ext.exe, deflib.sys и еще много чего. Локальная сеть нормально не работает, но в интернет хожу без проблем. В браузере редиректится homepage. Третий лог делать нет времени, но и этого должно быть достаточно, т.к. все перехваты сняты.
    CureIt'ом сканил.
    + не ставятся апдэйты.
    Посмотрите, пожалуйста.
    Вложения Вложения
    Последний раз редактировалось Sasha_virus; 28.12.2007 в 09:21.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\Drivers\Gny42.sys','');
     QuarantineFile('C:\WINDOWS\TEMP\KWBE66.EXE','');
     QuarantineFile('C:\WINDOWS\bginfo.exe','');
     DeleteFile('C:\WINDOWS\System32\Drivers\Gny42.sys');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки пришлите карантин согласно приложению 3 правил.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    28.12.2007
    Сообщений
    3
    Вес репутации
    60
    bginfo.exe закарантинился.
    kwbe66.exe - видимо от какой-то программы. имя этого файла генерится при каждом входе в систему. вроде чистый. в карантине есть, насколько я понимаю, этот же файл, но с другим именем.
    по поводу gny42.sys в логах пишет следующее:
    avz_log:
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\System32\Drivers\Gny42.sys)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\System32\Drivers\Gny42.sys)
    Карантин с использованием прямого чтения - ошибка

    bc_clr log:
    QuarantineFile \??\C:\WINDOWS\System32\Drivers\Gny42.sys - failed (0xC0000034)
    QuarantineFile \??\C:\WINDOWS\System32\Drivers\Gny42.sys - failed (0xC0000034)

    я так понимаю, его нет.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    C:\WINDOWS\bginfo.exe и C:\windows\temp\YW4E54.EXE - похоже чистые ...
    сделайте новые логи ...

  6. #5
    Junior Member Репутация
    Регистрация
    28.12.2007
    Сообщений
    3
    Вес репутации
    60
    Сейчас, к сожалению, физического доступа к машине уже нет.
    Локалка появилась после переустановки драйверов сетевухи.

    Таким образом осталась проблема с WindowsUpdate и этот экзешник в темпе несколько смущает.

    Теперь все будет происходить после нового года.
    Спасибо за помощь.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    Gny42.sys - штука явно не хорошая ...

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    На машине стоит OfficeScan. Этот файл с переменным названием от него. Если посмотреть в проводнике, то иконка у него собачка, это Guard от TrendMicro.

    P.S. пора уже эти данные в "Чаво" заносить. Часто про это спрашивают и за этим файликом гоняются.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    не силен в тренд микро ... но у него кажется ... экзешник с переменным именем ...(но не драйвер)

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Я про вот этого писал:
    >kwbe66.exe - видимо от какой-то программы. имя этого файла генерится при >каждом входе в систему. вроде чистый. в карантине есть, насколько я понимаю, >этот же файл, но с другим именем.

    Драйвер, да, подозрительный.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Sasha_virus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите вычистить
      От aliwas в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.08.2011, 12:05
    2. Помогите дочистить
      От Alexey_75 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.06.2011, 22:21
    3. помогите почистить
      От lanimret в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 20.03.2010, 23:34
    4. помогите дочистить
      От uceps в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 02:36
    5. Помогите почистить
      От pribor в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 22.02.2009, 02:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00795 seconds with 17 queries