Показано с 1 по 10 из 10.

uisvkqr.exe скрыпто сидит на моём компе и не ловится (обнаружил его по косвенным признакам) (заявка № 29288)

  1. #1
    Junior Member Репутация
    Регистрация
    04.01.2008
    Адрес
    DeepTown
    Сообщений
    57
    Вес репутации
    60

    Exclamation uisvkqr.exe скрыпто сидит на моём компе и не ловится (обнаружил его по косвенным признакам)

    на мой комп пытался проникнуть с флешки uisvkqr.exe
    но забил тревогу Norton AntiBot
    и я согласился на удаление
    AntiBot перезагрузил комп
    и когда он перезагрузился я непредусмотрительно стёр карантин

    вбил название файла в гугл-
    нашел 5 ссылок по данному вопросу и успокоился

    недавно зашел в просмотр событий-и заметил в разделе "система" такие записи-

    Служба "SymantecAntiBotAgent" зависла при запуске.
    (в трее индикатор желтый)
    Начинались они с дня заражения

    дальше-набрал netstat -a
    и увидел странные соединения:
    ns2014913.ovh.net-одно из них
    я попробовал включить показ скрытых файлов-не включается(после нажатия OK если зайти в свойства папки переключатель в том же положении)

    я спросил на форуме-мне дали ссылку на ваш сайт (где скрипт) http://virusinfo.info/showthread.php?t=19997
    я выполнил скрипт ,удалив строки с буквами dvd-приводов и флешки,которая не была вставлена

    после перезагрузки антибот всё также зависает при запуске(в трее индикатор желтый),скрытые файлы всё также посмотреть не могу

    что делать?

    вот некотрые файлы

    hijackthis.log

    порылся в инете
    поставил на 1
    HKCU "Software\Microsoft\Windows\CurrentVersion\Explore r\Advanced" "Hidden"
    HKCU "Software\Microsoft\Windows\CurrentVersion\Explore r\Advanced" "ShowSuperHidden"
    вышел из редактора реестра
    попробовал-не работает
    вошел в редактор, вижу:
    ShowSuperHidden=1
    Hidden=2
    Вложения Вложения
    Последний раз редактировалось KOLANICH; 30.08.2008 в 16:18.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от KOLANICH Посмотреть сообщение
    я спросил на форуме-мне дали ссылку на ваш сайт (где скрипт)
    я выполнил скрипт
    А ссылку на правила Вам не давали?
    У нас запрещено выполнять скрипты написанные для других! Каждый случай уникален.Вы можете тем самым нанести не поправимый вред вашему компьютеру и нашему сервису.
    За последствия, наступившие в случае невыполнения данного пункта, портал Virusinfo ответственности не несёт!


    Нарушения правил при сборе информации для раздела Помогите.


    - Не выключено системное восстановление.
    - Не закрыты все программы
    - Не выключен установленный антивирус.


    Логи выполненные с нарушением правил рассматриваться не будут.
    Повторите 3 лога в соответствии с правилами.
    Спасибо за понимание.

  4. #3
    Junior Member Репутация
    Регистрация
    04.01.2008
    Адрес
    DeepTown
    Сообщений
    57
    Вес репутации
    60
    отключить восстановление не могу-потеряю точки

    Цитата Сообщение от Правила
    Квалифицированным пользователям, а также всем в случае когда на компьютере имеется ценная информация не рекомендуется сразу отключать восстановление системы. Предварительно стоит убедиться что директория восстановления системы заражена. Если в ней есть чистые копии, их следует использовать для восстановления чистых файлов.
    antibot-protection disabled
    Вложения Вложения
    Последний раз редактировалось KOLANICH; 30.08.2008 в 16:45.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от KOLANICH Посмотреть сообщение
    отключить восстановление не могу-потеряю точки
    Сказать Вам по-русски? X.... с ними. У Вас там зловреды собираются, а Вы про какие-то точки шепчете. Делайте 3 лога по правилам иначе закроем тему.
    1. Пуск/Выполнить... набрать msconfig, нажать клавишу ВВОД.
    2. В карточке Автозапуск - Все отключить
    3. В карточке Службы - Службы Windows не показывать, остальные отключить.
    4. Перегрузить систему, далее делать 3 лога.

  6. #5
    Junior Member Репутация
    Регистрация
    04.01.2008
    Адрес
    DeepTown
    Сообщений
    57
    Вес репутации
    60
    проверил папку восстановления системы-она и в правду инфицированна
    Trojan.PWS.Wsgame.3434

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Здесь тему закрою http://forum.kaspersky.com/index.php?showtopic=82810

  8. #7
    Junior Member Репутация
    Регистрация
    04.01.2008
    Адрес
    DeepTown
    Сообщений
    57
    Вес репутации
    60

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Делайте как сказал мой коллега http://virusinfo.info/showpost.php?p=277046&postcount=4 или досвидания.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Вы отказываетесь выполнять указания хелперов, или делаете всё по-своему, не удивляйтесь тому, что Ваша тема может быть закрыта.
    Тема закрыта.

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. \\quarantine\\a0020075.dll - Worm.Win32.AutoRun.cvy (DrWEB: Trojan.PWS.Wsgame.3434)


  • Уважаемый(ая) KOLANICH, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Чтото Сидит н компе
      От Aleke в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 19.08.2011, 11:48
    2. В компе сидит вирус помогите удалить
      От rjhjvsckj1968 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 16.06.2011, 21:29
    3. На компе сидит какая-то зараза
      От andreyka65 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 23.11.2007, 16:29
    4. Обнаружил на компе троян
      От meliomatic в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 13.04.2006, 22:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00705 seconds with 20 queries