Показано с 1 по 2 из 2.

Heur.Invader (заявка № 22434)

  1. #1
    Junior Member Репутация
    Регистрация
    04.05.2008
    Сообщений
    1
    Вес репутации
    59

    Exclamation Heur.Invader

    Каспер пишет:
    Файл содержит вирус.Рекомендуется запретить загрузку.
    Вирус(модификация):
    Heur.Invader
    Файл:
    58.65.239.42/ldc3hs/argl.exe//PE_Patch.UPX
    Разрешить
    ->Запретить
    ================================================== =====
    Файл содержит вирус.Лечение невозможно
    Вирус(модификация):
    Heur.Trojan.Generic
    Файл:
    c:\documents and settings\sochinets.adler\local settings\temp\csrssc.exe

    (При помещении на карантин выдаёт:
    Файл содержит вирус.Помещение на карантин невозможно:отсутствуют права на запись)
    Вложения Вложения
    Последний раз редактировалось anton_dr; 04.05.2008 в 21:31.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    скачайте C:\WINDOWS\system32\WLCtrl32.dll, C:\WINDOWS\System32\Drivers\Dcmu63.sys , C:\WINDOWS\system32\Drivers\Fkn58.sys - force delete
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\zrao563.exe','');
     QuarantineFile('C:\Documents and Settings\LocalService.NT AUTHORITY.000\Local Settings\Temporary Internet Files\Content.IE5\CHU3CDIN\zloy[1].exe','');
     DelBHO('{B5AF0562-94F3-42BD-F434-2604812C797D}');
     DelBHO('{B5AC49A2-94F2-42BD-F434-2604812C897D}');
     QuarantineFile('kdokd.exe','');
     BC_DeleteSvc('dpti930');
     QuarantineFile('C:\WINDOWS\system32\drivers\ijnmgp.sys','');
     BC_DeleteSvc('Fkn58');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Fkn58.sys','');
     BC_DeleteSvc('Google Online Services');
     QuarantineFile('C:\WINDOWS\Help\oqtxde.chm','');
     QuarantineFile('Dcmu63.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Fkn58.sys','');
     QuarantineFile('C:\WINDOWS\TEMP\winlagon.exe','');
     QuarantineFile('C:\WINDOWS\system32\WLCtrl32.dll','');
     QuarantineFile('C:\WINDOWS\system32\hdxjd4g.dll','');
     QuarantineFile('C:\WINDOWS\system32\djki397g.dll','');
     QuarantineFile('C:\Documents and Settings\Sochinets.ADLER\ie_updates3r.exe','');
     QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Документы\Settings\partnership.dll','');
     QuarantineFile('c:\windows\temp\winlagon.exe','');
     QuarantineFile('c:\docume~1\sochin~1.adl\locals~1\temp\csrssc.exe','');
     DeleteFile('c:\docume~1\sochin~1.adl\locals~1\temp\csrssc.exe');
     DeleteFile('c:\windows\temp\winlagon.exe');
     DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Документы\Settings\partnership.dll');
     DeleteFile('C:\Documents and Settings\Sochinets.ADLER\ie_updates3r.exe');
     DeleteFile('C:\WINDOWS\system32\djki397g.dll');
     DeleteFile('C:\WINDOWS\system32\hdxjd4g.dll');
     DeleteFile('C:\WINDOWS\system32\WLCtrl32.dll');
     DeleteFile('C:\WINDOWS\TEMP\winlagon.exe');
     DeleteFile('C:\WINDOWS\system32\Drivers\Fkn58.sys');
     DeleteFile('Dcmu63.sys');
     DeleteFile('C:\WINDOWS\Help\oqtxde.chm');
     DeleteFile('C:\WINDOWS\System32\Drivers\Fkn58.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ijnmgp.sys');
     DeleteFile('WLCtrl32.dll');
     DeleteFile('kdokd.exe');
     DeleteFile('C:\Documents and Settings\LocalService.NT AUTHORITY.000\Local Settings\Temporary Internet Files\Content.IE5\CHU3CDIN\zloy[1].exe');
     DeleteFile('C:\WINDOWS\system32\zrao563.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторте логи ...

  • Уважаемый(ая) SOCHINETS, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. PDM.Invader.
      От Dima_Ermolov в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.07.2012, 17:06
    2. p2p-Worm.Win32.Palevo.awea и HEUR:Trojan.Win32.Invader
      От kuraltay-khan в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 01.10.2010, 03:55
    3. Что такое PDM.Invader...
      От nbnfy в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.06.2010, 22:42
    4. Вирус. Invader
      От Neri в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 09:49
    5. invader
      От gal в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.12.2007, 09:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01483 seconds with 17 queries