Показано с 1 по 7 из 7.

TR.Dropper.gen, Win32/Viking.B и TR.Rootkit.Ntrootkit.F (заявка № 16963)

  1. #1
    Junior Member Репутация
    Регистрация
    13.12.2007
    Сообщений
    47
    Вес репутации
    33

    Exclamation TR.Dropper.gen, Win32/Viking.B и TR.Rootkit.Ntrootkit.F

    После тотальной чистки от огромной кучи вирусов, хотелось бы узнать осталось ли что-то еще
    Последний раз редактировалось Noise_Unit; 08.02.2008 в 07:38.

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
    O2 - BHO: (no name) - {36DBC179-A19F-48F2-B16A-6A3E19B42A87} - C:\WINDOWS\system32\ipv6monl.dll (file missing)
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\ipv6monl.dll','');
     QuarantineFile('C:\WINDOWS\help\45AD9FCA.dll','');
     QuarantineFile('C:\WINDOWS\system32\drivers\runtime2.sys','');
     QuarantineFile('C:\WINDOWS\system32\ksys.sys','');
     DeleteFile('C:\WINDOWS\system32\ksys.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\runtime2.sys');
     DeleteFile('C:\WINDOWS\help\45AD9FCA.dll');
     DeleteFile('C:\WINDOWS\system32\ipv6monl.dll');
    BC_ImportALL;
     BC_DeleteSvc('runtime2');
     BC_DeleteSvc('NDnet1');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Если что-то попадет в карантин, пришлите по правилам.
    Сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    13.12.2007
    Сообщений
    47
    Вес репутации
    33
    карантин загрузил
    вот свежие логи
    Последний раз редактировалось Noise_Unit; 08.02.2008 в 07:38.

  5. #4
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Выполните скрипт в AVZ
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\wc98pp.dll','');
    end.
    Загрузите карантин согласно приложению №3 правил.

  6. #5
    Junior Member Репутация
    Регистрация
    13.12.2007
    Сообщений
    47
    Вес репутации
    33
    карантин залил
    virus1.zip

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Файл в карантине чистый.
    Больше ничего подозрительного нет.
    Рекомендуется отключить ненужное из этого списка:
    Код:
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    13.12.2007
    Сообщений
    47
    Вес репутации
    33
    спасибо всем за помощь
    службы отключу

  • Уважаемый(ая) Noise_Unit, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Rootkit Dropper
      От Aleksey21 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.09.2011, 11:05
    2. RootKit.Gen и Dropper.Gen
      От hrWoland в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.12.2009, 23:28
    3. Помогите! TR/Dropper.Gen и win32:Rootkit-gen (Rtk)
      От Koksohim в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 17.02.2009, 14:37
    4. worm.win32.viking.gi
      От xronos в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.07.2008, 16:48
    5. worm.win32.viking.gi
      От xronos в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.07.2008, 12:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01136 seconds with 20 queries