Показано с 1 по 16 из 16.

Есть подозрение (заявка № 20272)

  1. #1
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    60
    Вес репутации
    33

    Exclamation Есть подозрение

    Есть подозрение на вирусы. IE тормозит в сети.
    Последний раз редактировалось pomy; 08.04.2008 в 12:28.

  2. Реклама
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    w32sys6.exe - поищите при помощи АВЗ, сервис--поиск файлов на диске найдите и пришлите согласно приложения 2 правил.
    В хост файл Вы "поэму" записали или Вы ни причём?

  4. #3
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    60
    Вес репутации
    33
    Файл w32sys6.exe я не нашел. А что за "поэма", я не понял, можно поподробнее.

  5. #4
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Выполните в АВЗ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\w32sys6.exe');
    BC_ImportDeletedList;
    BC_DeleteSvc('RpcLocatorSchedule');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи.
    Последний раз редактировалось wise-wistful; 22.03.2008 в 17:54.

  6. #5
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    60
    Вес репутации
    33
    По-моему ничего не изменилось
    Последний раз редактировалось pomy; 08.04.2008 в 12:28.

  7. #6
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Так знакома Вам эта запись в Хост файле?

  8. #7
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    60
    Вес репутации
    33
    Нет не знакома.

    Добавлено через 2 минуты

    Нет не знакома. А что надо с ней делать и где она находится.
    Последний раз редактировалось pomy; 22.03.2008 в 16:37. Причина: Добавлено

  9. #8
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Отключите восстановление системы.
    Выполните в АВЗ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{A5366673-E8CA-11D3-9CD9-0090271D075B}');
     QuarantineFile('C:\Documents and Settings\Администратор\Шаблоны\Brengkolang.com','');
     QuarantineFile('C:\WINDOWS\system32\kdecb.exe','');
     QuarantineFile('C:\WINDOWS\system32\AccuJetK.sys','');
     DeleteFile('C:\WINDOWS\system32\kdecb.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Шаблоны\Brengkolang.com');
    BC_ImportAll;
    ExecuteSysClean;
     ExecuteRepair(13);
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузите карантин согласно приложения 3 правил..
    Повторите логи...

  10. #9
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    60
    Вес репутации
    33
    Посмотрите
    Последний раз редактировалось pomy; 08.04.2008 в 12:28.

  11. #10
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Панель управления - Назначенные задания. Там удалить задание по имени At1, которое запускает (запускало) ныне покойный Brengkolang.com.
    После этого выполните в АВЗ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('kdecb.exe','');
     DeleteFile('C:\WINDOWS\system32\kdecb.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузите карантин согласно приложения 3 правил.
    Повторите логи.

  12. #11
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    60
    Вес репутации
    33
    Сделал все, как сказали.
    Последний раз редактировалось pomy; 08.04.2008 в 12:28.

  13. #12
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    н-да. Попробуйте так.
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
     DeleteFile('kdecb.exe');
     DeleteFile('C:\WINDOWS\system32\kdecb.exe');
     DelWinlogonNotifyByFileName('kdecb.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи.

  14. #13
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    60
    Вес репутации
    33
    Вот смотрите
    Последний раз редактировалось pomy; 13.07.2008 в 00:19.

  15. #14
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Хух. Искоренили.

  16. #15
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    60
    Вес репутации
    33
    А вот это что?


    Функция NtCreateKey (29) перехвачена (80622048->BA6AA0E0), перехватчик spub.sys
    Функция NtEnumerateKey (47) перехвачена (80622888->BA6C7CA2), перехватчик spub.sys
    Функция NtEnumerateValueKey (49) перехвачена (80622AF2->BA6C8030), перехватчик spub.sys
    Функция NtOpenKey (77) перехвачена (806233DE->BA6AA0C0), перехватчик spub.sys
    Функция NtQueryKey (A0) перехвачена (80623702->BA6C810, перехватчик spub.sys
    Функция NtQueryValueKey (B1) перехвачена (80620102->BA6C7F8, перехватчик spub.sys
    Функция NtSetValueKey (F7) перехвачена (80620708->BA6C819A), перехватчик spub.sys

    9. Мастер поиска и устранения проблем
    >> Разрешен автозапуск с HDD
    >> Разрешен автозапуск с сетевых дисков
    >> Разрешен автозапуск со сменных носителей

  17. #16
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    spub.sys - это от диамона\алкоголя.

    Код:
    >> Разрешен автозапуск с HDD
    >> Разрешен автозапуск с сетевых дисков
    >> Разрешен автозапуск со сменных носителей
    Это решается через АВЗ файл-Мастер поиска и устранения проблем.

  • Уважаемый(ая) pomy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 27.06.2012, 15:42
    2. Ответов: 1
      Последнее сообщение: 29.07.2011, 05:57
    3. Есть подозрение...
      От Postscripter в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 25.10.2010, 22:32
    4. Есть подозрение что есть вирус
      От expe в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 28.04.2009, 11:10
    5. Есть подозрение
      От AVT35 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.03.2009, 23:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00703 seconds with 18 queries