Показано с 1 по 14 из 14.

Посмотрите (заявка № 24074)

  1. #1
    Junior Member Репутация
    Регистрация
    06.05.2008
    Сообщений
    44
    Вес репутации
    59

    Thumbs up Посмотрите

    Аваст выдает сообщения такого рода:
    Слишком много идентичных электронных писем в определенное время

    Отправитель: "Roberto Romero" <[email protected]>
    Получатель: [email protected]
    Тема: Size does matter!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524

  4. #3

  5. #4
    Junior Member Репутация
    Регистрация
    06.05.2008
    Сообщений
    44
    Вес репутации
    59
    вот логи
    Последний раз редактировалось Egor; 18.06.2008 в 11:39.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\abass.exe','');
     QuarantineFile('C:\WINDOWS\TEMP\winlagon.exe','');
     QuarantineFile('C:\WINDOWS\TEMP\csrssc.exe','');
     QuarantineFile('C:\WINDOWS\SYSTEM32\Userinit.exe','');
     BC_DeleteSvc('wsU82');
     QuarantineFile('C:\WINDOWS\System32\Drivers\wsU82.sys','');
     BC_DeleteSvc('ugI30');
     QuarantineFile('C:\WINDOWS\System32\Drivers\ugI30.sys','');
     BC_DeleteSvc('ugI22');
     QuarantineFile('C:\WINDOWS\System32\Drivers\ugI22.sys','');
     BC_DeleteSvc('tiK58');
     BC_DeleteSvc('rrH58');
     QuarantineFile('C:\WINDOWS\System32\Drivers\rrH58.sys','');
     BC_DeleteSvc('poD03');
     QuarantineFile('C:\WINDOWS\System32\Drivers\poD03.sys','');
     BC_DeleteSvc('nxM58');
     QuarantineFile('C:\WINDOWS\System32\Drivers\nxM58.sys','');
     BC_DeleteSvc('jtV36');
     QuarantineFile('C:\WINDOWS\System32\Drivers\jtV36.sys','');
     BC_DeleteSvc('jjY25');
     QuarantineFile('C:\WINDOWS\System32\Drivers\jjY25.sys','');
     QuarantineFile('hex(2):53','');
     BC_DeleteSvc('ayN47');
     QuarantineFile('C:\WINDOWS\System32\Drivers\ayN47.sys','');
     BC_DeleteSvc('Google Online Services');
     QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
     QuarantineFile('c:\documents and settings\Администратор\local settings\application data\mathsoft\mathcad\13\localassemblycache\mcdrun632621492760000000.dll','');
     QuarantineFile('c:\documents and settings\Администратор\application data\ie_updates3r.exe','');
     DeleteFile('c:\documents and settings\Администратор\application data\ie_updates3r.exe');
     DeleteFile('c:\documents and settings\Администратор\local settings\application data\mathsoft\mathcad\13\localassemblycache\mcdrun632621492760000000.dll');
     DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\System32\Drivers\ayN47.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\jtV36.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\nxM58.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\rrH58.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\tiK58.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\ugI22.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\ugI30.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\wsU82.sys');
     DeleteFile('C:\WINDOWS\TEMP\csrssc.exe');
     DeleteFile('C:\WINDOWS\TEMP\winlagon.exe');
     DeleteFile('C:\WINDOWS\abass.exe');
     DeleteFile('WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  7. #6
    Junior Member Репутация
    Регистрация
    06.05.2008
    Сообщений
    44
    Вес репутации
    59
    вот новые логи
    Последний раз редактировалось Egor; 18.06.2008 в 11:39.

  8. #7
    Junior Member Репутация
    Регистрация
    06.05.2008
    Сообщений
    44
    Вес репутации
    59
    третий лог не приклепляется, т.к. превышен лимит... что сделать надо?

  9. #8
    Junior Member Репутация
    Регистрация
    06.05.2008
    Сообщений
    44
    Вес репутации
    59
    вот третий лог
    Последний раз редактировалось Egor; 18.06.2008 в 11:39.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    C:\WINDOWS\SYSTEM32\Userinit.exe - Worm.Win32.Gadja.a
    его нужно заменить на чистый из дистрибутива ...
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     BC_DeleteSvc('Winlj74');
     BC_DeleteSvc('Wingp36');
     DeleteFile('C:\WINDOWS\System32\Drivers\Wingp36.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winlj74.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи ...

  11. #10
    Junior Member Репутация
    Регистрация
    06.05.2008
    Сообщений
    44
    Вес репутации
    59
    вот новые логи
    Последний раз редактировалось Egor; 18.06.2008 в 11:39.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите ...
    Код:
    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
    АВЗ- Мастер поиска и устранения проблем - выбрать все устранить ...
    какие - то проблемы остались ?

  13. #12
    Junior Member Репутация
    Регистрация
    06.05.2008
    Сообщений
    44
    Вес репутации
    59
    а что значит: АВЗ- Мастер поиска и устранения проблем - выбрать все устранить??
    где это?

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    меню - файл - мастер устранения проблем - ....

  15. #14
    Junior Member Репутация
    Регистрация
    06.05.2008
    Сообщений
    44
    Вес репутации
    59
    вроде все в порядке, спасибо за помощь

  • Уважаемый(ая) Egor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Посмотрите!
      От Jeqa в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 13.04.2010, 07:09
    2. Посмотрите пжл
      От Andy_Hunter в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.05.2009, 23:00
    3. Посмотрите лог АВП-тул
      От sets в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 30.04.2009, 19:04
    4. Посмотрите, плз, что-то не так.
      От MStar в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 02:08
    5. посмотрите лог
      От rolling в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.08.2008, 11:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00927 seconds with 19 queries