Показано с 1 по 7 из 7.

левые днски.. возможно вирус (заявка № 29674)

  1. #1
    Junior Member Репутация
    Регистрация
    28.08.2008
    Сообщений
    40
    Вес репутации
    58

    Thumbs up левые днски.. возможно вирус

    заметил что перестал обвновлятся вин виста и в хайджеке видно непонятные днски... не удаляется.. что-то видимо еще
    карантин
    080905_095134_2008-09-05_48c14776c8a46.zip
    Последний раз редактировалось shoosha; 27.09.2008 в 13:21.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите
    Код:
    O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
    O17 - HKLM\System\CCS\Services\Tcpip\..\{36CA715A-B8C5-4894-BAC1-D8D92E893293}: NameServer = 85.255.115.2,85.255.112.209
    O17 - HKLM\System\CCS\Services\Tcpip\..\{39E11163-04F8-4C45-8473-1F9F0EB95032}: NameServer = 85.255.115.2,85.255.112.209
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C5EBD058-2849-4906-BA1C-785038BE0445}: NameServer = 85.255.115.2,85.255.112.209
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.2 85.255.112.209
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.2 85.255.112.209
    O20 - AppInit_DLLs: ,
    O20 - Winlogon Notify: crypt - C:\Windows\SYSTEM32\crypts.dll
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('rdpclip','');
     QuarantineFile('crypts.dll','');
     DeleteService('Windows Tribute Service');
     QuarantineFile('C:\Windows\system32\kduvh.exe','');
     DeleteFile('C:\Windows\system32\kduvh.exe');
     DeleteFile('crypts.dll');
     DeleteFile('rdpclip');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    28.08.2008
    Сообщений
    40
    Вес репутации
    58
    повторяю.. пока днски еще есь

    хайджек не крепится..
    грит
    shoosha, вы не имеете прав для доступа к этой странице
    положил на слил http://slil.ru/26119186
    карантин
    080905_110144_2008-09-05_48c157e88dcf1.zip
    Последний раз редактировалось shoosha; 27.09.2008 в 13:21.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите ...
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{36CA715A-B8C5-4894-BAC1-D8D92E893293}: NameServer = 85.255.115.2,85.255.112.209
    O17 - HKLM\System\CCS\Services\Tcpip\..\{39E11163-04F8-4C45-8473-1F9F0EB95032}: NameServer = 85.255.115.2,85.255.112.209
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C5EBD058-2849-4906-BA1C-785038BE0445}: NameServer = 85.255.115.2,85.255.112.209
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.2 85.255.112.209
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.2 85.255.112.209
    O20 - AppInit_DLLs: ,
    O20 - Winlogon Notify: crypt - C:\Windows\SYSTEM32\crypts.dll
    пуск - выполнить - sc delete Windows Tribute Service
    hijackthis.log повторите ...

  6. #5
    Junior Member Репутация
    Регистрация
    28.08.2008
    Сообщений
    40
    Вес репутации
    58
    крепим снова хайджек ...
    вроде стало пусто...
    Последний раз редактировалось shoosha; 27.09.2008 в 13:21.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    ничего плохого ...

  8. #7
    Junior Member Репутация
    Регистрация
    28.08.2008
    Сообщений
    40
    Вес репутации
    58
    спасибо =) оперативно

  • Уважаемый(ая) shoosha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 05.03.2011, 13:53
    2. Возможно вирус
      От rvk в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 02.12.2009, 19:07
    3. Возможно вирус
      От Potter_bazil в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.08.2009, 17:18
    4. Возможно вирус?
      От Aelite в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 07:37
    5. Возможно вирус
      От Константин Д. в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 04:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01344 seconds with 19 queries