Показано с 1 по 7 из 7.

Ноутбук прихворал (заявка № 17012)

  1. #1
    Junior Member Репутация
    Регистрация
    05.01.2008
    Сообщений
    49
    Вес репутации
    60

    Question Ноутбук прихворал

    Все тот же AutoRun
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    05.01.2008
    Сообщений
    49
    Вес репутации
    60
    >>> C:\autorun.inf ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности)
    Файл успешно помещен в карантин (C:\autorun.inf)

    Файл сохранён как 080125_215539_virusinfo_cure_479aaf3b0ebb4.zip
    Размер файла 684
    MD5 db11dcf26bc98c0e069c5d5d44a600c7

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\lsass.exe','');
     QuarantineFile('C:\autorun.inf','');
     DeleteFile('C:\autorun.inf');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  5. #4
    Junior Member Репутация
    Регистрация
    05.01.2008
    Сообщений
    49
    Вес репутации
    60
    autorun.inf я присылал Выше в карантине.
    В нем указание

    Код:
    open=RUNAUT~1\autorun.pif
    shell\1=ґтїЄ(&O)
    shell\1\Command=RUNAUT~1\autorun.pif
    shell\2\=дЇАА(&B)
    shell\2\Command=RUNAUT~1\autorun.pif
    shellexecute=RUNAUT~1\autorun.pif
    папка RUNAUT..... имеется в корне диска
    доступ к ней запрещен

    Мне еще подозрительным показалось

    Код:
     rundll32.exe C:\WINDOWS\system32\shimgvw.dll,ImageView_COMServer {00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
    Сегодня попробую эту либу тоже засунуть в карантин.
    Выложу через пару часов, добраться нужно до машины...

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните такой скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\autorun.inf');
     DeleteFileMask('C:\RUNAUT~1\', '*.*',false);
     DeleteDirectory('C:\RUNAUT~1\');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки проверьте наличие папки RUNAUTO.
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    05.01.2008
    Сообщений
    49
    Вес репутации
    60
    Карантин загрузил
    Чистый, вроде

    Вредной папки нет

    Большое спасибо за помощь

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\autorun.inf - Worm.Win32.AutoRun.dms (DrWEB: Win32.HLLW.Autoruner)


  • Уважаемый(ая) Lamazz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Тормозит ноутбук
      От Morwane в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 16.08.2011, 09:05
    2. ПК+ноутбук тормоза (ноутбук)
      От Ulja в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.03.2011, 07:41
    3. Мой ноутбук
      От Olik в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 23.02.2011, 21:33
    4. ноутбук сбоит
      От arturchik в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.09.2009, 20:42
    5. Ноутбук №2
      От Rina в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.11.2008, 13:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01384 seconds with 20 queries