Страница 3 из 3 Первая 123
Показано с 41 по 58 из 58.

Уважаемые помогите пожалуйста вылечить bcp78.sys (Trojan.Pentax) (заявка № 16443)

  1. #41
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    сделаю,

    Добавлено через 34 минуты

    в безопасном режиме юзер запустил cureit машина перезругилась произвольно
    Последний раз редактировалось taishigo; 17.01.2008 в 15:17. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполняйте это:
    http://virusinfo.info/showpost.php?p...7&postcount=19
    Похоже единственный шанс.
    I am not young enough to know everything...

  4. #43
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    смогу сделать это только завтра

  5. #44
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Попробуйте полечиться AVPTool http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/

  6. #45
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    Смог пролечить машину в безопасном режиме с помошью cureit.exe
    (я переименовл ее и запускал с cd-диска)
    она определила pqr50.sys как Trojan.NtRootKit.527

    после перезагрузки в обычный режим AVZ без проблем сделал логи
    Последний раз редактировалось taishigo; 04.03.2008 в 18:02.

  7. #46
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    а вот сетевые диски стали не доступны в результате этой "битвы"

  8. #47
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    все чисто .... 222 в автозапуске ваши ?

    почистим мусор ...
    выполните скрипт ...
    Код:
    begin
     BC_DeleteSvc('FCI');
     BC_Activate;
     RebootWindows(true);
    end.
    пофиксите ...
    Код:
    O20 - Winlogon Notify: NavLogon - C:\WINDOWS\
    Последний раз редактировалось V_Bond; 18.01.2008 в 10:00. Причина: Добавлено

  9. #48
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    да 222 это мои

  10. #49
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    hijackthis.log -сделайте ...

  11. #50
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    .
    Последний раз редактировалось taishigo; 04.03.2008 в 18:02.

  12. #51
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Пуск - Выполнить:
    Введите комадну: sfc /scannow
    Windows будет проверять целостность защищённых файлов на вашем компе. Для восстановления может потребоваться установочный диск ОС.

  13. #52
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    выполнил, все прошло нормально - ничего не просила никак не ругалась
    (а вот netbios у меня слетел, что-нибудь посоветуйте)

  14. #53
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Не думаю, что проблема в нетбиосе... Попробуйте такой скриптик:
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 0);
    RebootWindows(true);
    end.
    I am not young enough to know everything...

  15. #54
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    Выполнил не помогло
    просто приведу факты (характерные только для этой машины у других все нормально)
    1. в настройках сетевого интерфейса netbios включен (всем машинам сервер по dhcp раздает ip wins-сервера), служба доступа к файлам и принтерам установлена
    2. net use x: \\servre\share вызывает системную ошибку 1231
    3. ipconfig /all показывает что "netbios через tcp/ip" отключен, нет wins-сервера, хотя его ip прописал уже ручками в доп параметрах протокола tcp/ip
    4. в реестре видно что служба netbios должна стартовать
    5. а в системном логе вот такая ошибка:
    Тип события: Предупреждение
    Источник события: DnsApi
    Категория события: Отсутствует
    Код события: 11191
    Дата: 18.01.2008
    Время: 14:10:56
    Пользователь: Н/Д
    Компьютер: чччч-XP
    Описание:
    Не удалось обновить и удалить записи ресурсов (RR) указателей (PTR)
    для сетевого адаптера с параметрами:

    Имя адаптера: {4D229ACD-1F65-42EB-976D-7FE76DA5E941}
    Имя узла: ччч-xp
    Суффикс домена этого адаптера: ххх.local
    Список DNS-серверов:
    192.168.0.2
    Отправка обновления на сервер: <?>
    IP-адрес: 192.1.1.1

    Не удалось удалить эти записи PTR RR из-за системной ошибки. Код конкретной ошибки содержится в отображаемых ниже данных.
    Данные:
    0000: 51 27 00 00 Q'..

    192.1.1.1 вообще что-то левое - но такое я сегодня где-то в гуглах видел
    народ советует не обращать внимания, для себя решения пока не нашел
    6.бредмауер отключен, антиврусов нет, прочих файрволов тоже

    зыж
    (простите если гружу вас не по теме - от вирусной тематики мы ушли в сторону
    если нужно прекратить оффтоп, скажите - я понятливый но не догадливый )
    Последний раз редактировалось taishigo; 18.01.2008 в 22:26.

  16. #55

  17. #56
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    эпопея продолжается
    cureit в безопасном режиме обнаружил Trojan.Packed.194 в ...\system21\rt25.exe и
    NtRootKit.527 в \system32\symavc32.sys

    вот логи
    Последний раз редактировалось taishigo; 04.03.2008 в 18:02.

  18. #57
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Ничего подозрительного не видно. Наверно Cureit сам справился.

    Можно мусор пофиксить в HijackThis:
    Код:
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
    O20 - Winlogon Notify: NavLogon - C:\WINDOWS\
    I am not young enough to know everything...

  19. #58
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    спасибо большое за помощь

  • Уважаемый(ая) taishigo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Ответов: 8
      Последнее сообщение: 13.08.2009, 15:09
    2. Помогите вылечить заразу, пожалуйста.
      От emishin в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.07.2009, 19:21
    3. Помогите вылечить комп пожалуйста!!!!
      От janus в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.04.2009, 23:15
    4. Ответов: 1
      Последнее сообщение: 17.03.2009, 16:35
    5. Помогите пожалуйста вылечить комп!!!
      От vlad_1976 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 28.10.2008, 15:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01354 seconds with 17 queries