Показано с 1 по 13 из 13.

трояны в system volume info + еще (заявка № 30478)

  1. #1
    Junior Member Репутация
    Регистрация
    14.08.2008
    Сообщений
    40
    Вес репутации
    58
    Уже просто надоели, после скана Касперским постоянно по 20-30 троянов, вирусов, устал бороться.
    Была проблемка типа что при вставлении любого внешнего накопитебя типа карточеи, флески, на нем появлялась папка:-пор коллекция- и удалить только через командную строку мог. Вроде такого нет теперь, но на диске D тоже теперь появляется переодически.
    Спасибо.

    Log
    Последний раз редактировалось shao; 09.06.2009 в 14:59.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Отключите восстановление системы, как написано в правилах.

    Выполните скрипт в AVZ:
    Код:
    begin
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('c:\windows\system32\wuauserv.dll','');
    end.
    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=30478 ).

    Пункт 2 правил (полная проверка CureIt!) выполнялся?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #3
    Junior Member Репутация
    Регистрация
    14.08.2008
    Сообщений
    40
    Вес репутации
    58
    1. Отключил восстановление системы
    2. скрипт выполнил
    3.проверку производил неоднократно

    Добавлено через 6 минут

    карантин выслал

    Добавлено через 44 минуты

    сейчас еще запустил полную проверку CureIt

    Добавлено через 1 час 59 минут

    все проверки сделал, как быть дальше?
    Последний раз редактировалось shao; 19.09.2008 в 18:43. Причина: Добавлено

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Выполните скрипт
    Код:
    begin
     SetAVZPMStatus(true);
    RebootWindows(true);
    end.
    После перезагрузки повторите логи.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    AVZ - Стандартные скрипты - пункт 1 отметьте и выполните
    Потом зайдите в меню Сервис - Поиск файлов на диске. В окне "Имя файла" введите fkaloi.exe, отметьте все диски и нажмите Пуск. Если что-то найдете, добавьте в карантин и пришлите по правилам.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  7. #6
    Junior Member Репутация
    Регистрация
    14.08.2008
    Сообщений
    40
    Вес репутации
    58
    все сделал как описано выше
    Последний раз редактировалось shao; 09.06.2009 в 14:58.

  8. #7
    Junior Member Репутация
    Регистрация
    14.08.2008
    Сообщений
    40
    Вес репутации
    58
    fkaloi.exe не найден

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Выполните скрипт в AVZ:
    Код:
    begin
     DeleteFile('D:\autorun.inf');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  10. #9
    Junior Member Репутация
    Регистрация
    14.08.2008
    Сообщений
    40
    Вес репутации
    58
    все выполнил!
    Последний раз редактировалось shao; 09.06.2009 в 14:58.

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    ничего плохого

  12. #11
    Junior Member Репутация
    Регистрация
    14.08.2008
    Сообщений
    40
    Вес репутации
    58
    спасибо, буду смотреть на поведение компа...спс...

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    надо что то делать, чтоб не повторялось, а если только смотреть- опять заразитесь:
    http://virusinfo.info/showthread.php?t=30339

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. d:\\autorun.inf - Worm.Win32.AutoRun.qwc


  • Уважаемый(ая) shao, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. System Volume Information
      От NRA в разделе Microsoft Windows
      Ответов: 32
      Последнее сообщение: 14.09.2009, 13:44
    2. Трояны в System Volume Information
      От cTpaHHuk в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 07:01
    3. Вирусы в System Volume...
      От Nail в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.03.2008, 13:04
    4. System Volume Information
      От pooh4 в разделе Вредоносные программы
      Ответов: 11
      Последнее сообщение: 26.01.2008, 11:46
    5. System Volume Information
      От egik в разделе Microsoft Windows
      Ответов: 8
      Последнее сообщение: 14.08.2005, 00:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01570 seconds with 19 queries