Показано с 1 по 12 из 12.

Trojan-Downloader.JS.Remora.bg (заявка № 27804)

  1. #1
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.09.2007
    Сообщений
    255
    Вес репутации
    46

    Trojan-Downloader.JS.Remora.bg

    Здравствуйте, уважаемые хелперы!
    Мой КИС7 обнаружил следующее"обнаружено: троянская программа Trojan-Downloader.JS.Remora.bg URL: hxxp://www.veto.ru/schobn1.htm".
    Спустя полдня появилось сообщение, что система изменена и надо перегрузить комп. Выполнил Правила.
    Пожалуйста, помогите вылечить комп.
    Последний раз редактировалось vd7; 05.09.2008 в 10:48.

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт ...
    Код:
    begin
     QuarantineFile('C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\temp.exe','');
    end.
    пришлите согласно приложения 3 правил ...

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Проблем не вижу. Нужно поставить сервис пак 3.
    edit: привет 007

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.09.2007
    Сообщений
    255
    Вес репутации
    46
    Карантин отправил с такими данными: Файл сохранён как 080809_064016_virus_489d8220af275.zip
    Размер файла 77217
    MD5 fb5f1c652ab839b9987503c7554a659e

    Добавлено через 2 минуты

    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Проблем не вижу. Нужно поставить сервис пак 3.
    edit: привет 007
    Привет. Сервиспак поставить пока не могу, обхожусь пока без него
    Последний раз редактировалось vd7; 09.08.2008 в 15:43. Причина: Добавлено

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    в карантине ничего нужного ...
    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\temp.exe - пришлите согласно приложения 2 правил ...

  7. #6
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.09.2007
    Сообщений
    255
    Вес репутации
    46
    Выполнил приложение 2, в ходе выполнения в AVZ было сообщение об ошибке карантина файла. Архив отправил с такими данными:

    Файл сохранён как 080809_070528_virus_489d880827f4c.zip
    Размер файла 77217
    MD5 fb5f1c652ab839b9987503c7554a659e

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт ... ...
    Код:
    begin
     BC_DeleteSvc('temp');
     BC_Activate;
     RebootWindows(true);
    end.
    повторите hijackthis.log
    Последний раз редактировалось V_Bond; 09.08.2008 в 16:35.

  9. #8
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.09.2007
    Сообщений
    255
    Вес репутации
    46
    Цитата Сообщение от V_Bond Посмотреть сообщение
    пофиксите ...
    Код:
    begin
     BC_DeleteSvc('temp');
     BC_Activate;
     RebootWindows(true);
    end.
    повторите hijackthis.log

    Надо в AVZ выполнить указанный скрипт ?
    "Пофиксить в Правилах это с помощью hijackthis.
    Извините, но лучше лишний раз переспрошу. Пожалуйста, уточните.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    упс , да в авз ....

  11. #10
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.09.2007
    Сообщений
    255
    Вес репутации
    46
    Скрипт выполнил, лог прилагаю.
    Последний раз редактировалось vd7; 05.09.2008 в 10:48.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    ничего подозрительного ...

  13. #12
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.09.2007
    Сообщений
    255
    Вес репутации
    46
    Спасибо.

  • Уважаемый(ая) vd7, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 12.06.2009, 23:17
    2. Ответов: 4
      Последнее сообщение: 22.02.2009, 03:31
    3. Trojan-Downloader.JS.Remora.dk
      От Antonn в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 11.12.2008, 12:42
    4. Trojan-Downloader.JS.Remora.bg
      От vd7 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.08.2008, 14:12
    5. Ответов: 22
      Последнее сообщение: 22.05.2007, 11:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01601 seconds with 20 queries