Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 63.

C:\WINDOWS\system32\mdelk.exe Зараженный объект: Email-Worm.Win32.Bagle.of (заявка № 21586)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Ладно, я думаю у вас не последний экземпляр

    Ну теперь пора попробовать запустить AVZ и сделать логи.

    Добавлено через 50 секунд

    Перезагрузиться не забыли?
    Последний раз редактировалось Bratez; 16.04.2008 в 10:22. Причина: Добавлено
    I am not young enough to know everything...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    10.04.2008
    Сообщений
    54
    Вес репутации
    59

    ВСЁ КАЖЕТСЯ МЫ ИХ ЗДЕЛАЛИ!!!!!

    вроде всё, заработал звук (УРА!!!), сейчас попробую поставить антивирь NOD32

    Добавлено через 4 минуты

    Цитата Сообщение от Bratez Посмотреть сообщение
    Ладно, я думаю у вас не последний экземпляр

    Ну теперь пора попробовать запустить AVZ и сделать логи.

    Добавлено через 50 секунд

    Перезагрузиться не забыли?
    перезагрузился, а теперь AZV

    Добавлено через 6 минут

    Цитата Сообщение от Bratez Посмотреть сообщение
    Ладно, я думаю у вас не последний экземпляр

    Ну теперь пора попробовать запустить AVZ и сделать логи.
    Логи это сохранить результаты сканирования и выложить здесь??? а, что значит не последний экземпляр??? есть зараза ещё?

    Добавлено через 3 минуты

    Понял

    Запустите AVZ ***. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.

    Добавлено через 2 минуты

    Диспетчер задач теперь работает нормально (не на 100%)
    Последний раз редактировалось ZerLu; 16.04.2008 в 10:49. Причина: Добавлено

  4. #23
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    есть зараза ещё?
    Имелось ввиду, что кто-то ещё может подхватить подлеца и тогда возьмём экземпляры.

  5. #24
    Junior Member Репутация
    Регистрация
    10.04.2008
    Сообщений
    54
    Вес репутации
    59

    Скрипт лечения/карантина и сбора (virusinfo_syscure.zip)

    Скрипт лечения/карантина и сбора (virusinfo_syscure.zip) вот он... там в папке есть еще
    теперь перезагрузка и это
    "10. Запустите AVZ***. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip."
    Последний раз редактировалось ZerLu; 16.04.2008 в 14:36.

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите восстановление системы!
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('present.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\SPT2Sp50.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\MEI006E.sys','');
     QuarantineFile('C:\Program Files\sXe Injected\ddsxei.sys','');
     QuarantineFile('C:\WINDOWS\System32\DPIO.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\KCOM.SYS','');
     QuarantineFile('C:\Documents and Settings\Aleksander\Application Data\m\flec006.exe','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=21586).
    I am not young enough to know everything...

  7. #26
    Junior Member Репутация
    Регистрация
    10.04.2008
    Сообщений
    54
    Вес репутации
    59

    Скрипт сбора информации для раздела "Помогите!" virusinfo.info virusinfo_syscheck.zip.

    теперь virusinfo_syscheck.zip.
    Последний раз редактировалось ZerLu; 16.04.2008 в 14:36.

  8. #27
    Junior Member Репутация
    Регистрация
    10.04.2008
    Сообщений
    54
    Вес репутации
    59

    Выполняю СКРИПТ в AZV

    так должно выглядеть???
    Последний раз редактировалось ZerLu; 16.04.2008 в 14:36.

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Да, правильно.
    I am not young enough to know everything...

  10. #29
    Junior Member Репутация
    Регистрация
    10.04.2008
    Сообщений
    54
    Вес репутации
    59
    Цитата Сообщение от Bratez Посмотреть сообщение
    Да, правильно.

    я всё... что дальше???

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Вашего карантина не видно, загрузите его, как написал Bratez.
    Восстановление системы отключили?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  12. #31
    Junior Member Репутация
    Регистрация
    10.04.2008
    Сообщений
    54
    Вес репутации
    59
    Цитата Сообщение от Bratez Посмотреть сообщение
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=21586).
    выбераю все



    Добавлено через 11 минут

    Результат загрузки
    Файл сохранён как 080416_033725_virus ZerLu_4805bac596bc9.zip
    Размер файла 7030198
    MD5 f5c6f23aca6c87b10e6eb21ae0e757ca
    Файл закачан, спасибо!
    Последний раз редактировалось ZerLu; 16.04.2008 в 12:40. Причина: Добавлено

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Если еще не отключили восстановление системы - отключите.
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\RedSwoosh.cpl','');
    QuarantineFile('C:\WINDOWS\present.exe','');
    QuarantineFile('C:\WINDOWS\system32\present.exe','');
    QuarantineFile('C:\Program Files\Multi Password Recovery\mpr_freader.sys','');
    QuarantineFile('C:\WINDOWS\system32\BCGCBPRO951u80.dll','');
    QuarantineFile('c:\program files\utorrent\utorrent.exe','');
    DeleteFile('c:\documents and settings\aleksander\application data\m\flec006.exe');
    DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}');
    DelBHO('{0026439F-A980-4f18-8C95-4F1CBBF9C1D8}');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=21586 ).

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и исправить. Данную операцию повторить для категории "Настройки и твики браузера".

    Сделайте новые логи (3 лога).

    Для информации: C:\Documents and Settings\Aleksander\Application Data\m\flec006.exe - Email-Worm.Win32.Bagle.of
    Последний раз редактировалось kps; 16.04.2008 в 12:54. Причина: Добавлено
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  14. #33
    Junior Member Репутация
    Регистрация
    10.04.2008
    Сообщений
    54
    Вес репутации
    59
    Результат загрузки

    Файл сохранён как080416_043020_virus ZerLu_4805c72c3fea7.zipРазмер файла8849309MD56bb933cdea89f06906700302fb496260Файл закачан, спасибо!

    Перезагрузил

    Прислал

    Проблемы устранил

    Новые логи???


  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Да, ждем 3 новых лога по правилам.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  16. #35
    Junior Member Репутация
    Регистрация
    10.04.2008
    Сообщений
    54
    Вес репутации
    59
    Цитата Сообщение от kps Посмотреть сообщение
    Да, ждем 3 новых лога по правилам.
    virusinfo_syscure.zip
    virusinfo_syscheck.zip

    какой третий???

  17. #36
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    После HJT - hijackthis.log.

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    hijackthis.log
    см. пункт 11 правил и дальше.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  19. #38
    Junior Member Репутация
    Регистрация
    10.04.2008
    Сообщений
    54
    Вес репутации
    59
    понятно, я скоро

    Добавлено через 35 минут

    virusinfo_syscure.zip

    Добавлено через 3 минуты

    вот virusinfo_syscure.zip

    ............не получается приложить???
    Последний раз редактировалось ZerLu; 16.04.2008 в 14:20. Причина: Добавлено

  20. #39
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Удалите старые логи через "Мой кабинет"=>"Управления вложениями"

  21. #40
    Junior Member Репутация
    Регистрация
    10.04.2008
    Сообщений
    54
    Вес репутации
    59
    вот получилось
    Вложения Вложения

  • Уважаемый(ая) ZerLu, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 4 Первая 1234 Последняя

    Похожие темы

    1. Email-Worm.Win32.Bagle.of сидит в кэше IE как b64_31.jpeg
      От Stepanyuk в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 14.02.2008, 18:05
    2. Бук, зараженный Email-Worm.Win32.Silly.b
      От Михалыч в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.06.2007, 17:05
    3. Описание вирусов: Email-Worm.Win32.Bagle.fy - червь с руткитом
      От Зайцев Олег в разделе Описания вредоносных программ
      Ответов: 8
      Последнее сообщение: 07.09.2006, 20:29
    4. Предупреждение: Email-Worm.Win32.Bagle.eb
      От ALEX(XX) в разделе Вредоносные программы
      Ответов: 2
      Последнее сообщение: 23.11.2005, 15:18
    5. Email-Worm.Win32.Bagle.bz, .ca, .cb
      От ALEX(XX) в разделе Вредоносные программы
      Ответов: 0
      Последнее сообщение: 12.08.2005, 16:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00414 seconds with 18 queries