Показано с 1 по 15 из 15.

Блокируется Outlook (заявка № 32007)

  1. #1
    Junior Member Репутация
    Регистрация
    01.10.2007
    Адрес
    Ryazan
    Сообщений
    67
    Вес репутации
    61

    Thumbs up Блокируется Outlook

    Здравствуйте, сидит какая-то ерунда, блокирует аутлук, ms installer и ещё некоторые вещи, логи прилагаю
    Последний раз редактировалось Dr. Byaka; 07.05.2009 в 17:21.
    Sincerely yours,
    Dr. Byaka

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Закройте все программы.
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\twext.exe','');
      BC_DeleteSvc('SSPORT');
     BC_DeleteSvc('FXDRV');
     BC_DeleteSvc('VSSClipSrv');
     QuarantineFile('C:\WINDOWS\system32\wpv2518.cpx','');
     QuarantineFile('C:\WINDOWS\system32\drivers\lqydtwxs.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\87edd555.sys','');
     DeleteFile('C:\WINDOWS\system32\wpv2518.cpx');
     DeleteFile('C:\WINDOWS\system32\twext.exe');
    BC_ImportAll;
    ExecuteSysClean;
    SetAVZPMStatus(True);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил) используя эту ссылку:
    http://virusinfo.info/upload_virus.php?tid=32007

    Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.

    PS Пора уже Service Pack 3 на Windows устанавливать (может потребоваться активация).

  4. #3
    Junior Member Репутация
    Регистрация
    01.10.2007
    Адрес
    Ryazan
    Сообщений
    67
    Вес репутации
    61
    после выполнения скрипта и до перегрузки успел какой-то троян перехватить Symantec
    карантин закачал
    лог прилагаю
    Последний раз редактировалось Dr. Byaka; 07.05.2009 в 17:21.
    Sincerely yours,
    Dr. Byaka

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Закройте все программы.
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
     ClearQuarantine;
    SetAVZGuardStatus(True);
     BC_DeleteSvc('lqydtwxs');
     QuarantineFile('C:\WINDOWS\System32\drivers\87edd555.sys','');
     DeleteFile('C:\WINDOWS\System32\drivers\87edd555.sys');
     DeleteFile('lqydtwxs.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\lqydtwxs.sys');
    BC_ImportAll;
    ExecuteSysClean;
    SetAVZPMStatus(False);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил) используя эту ссылку:
    http://virusinfo.info/upload_virus.php?tid=32007

    Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Все свежее:
    lqydtwxs.sys - Rootkit.Win32.Pakes.e,
    twext.exe_ - Trojan-Spy.Win32.Zbot.fjz,
    wpv2518.cpx - Backdoor.Win32.IRCBot.gfn
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    01.10.2007
    Адрес
    Ryazan
    Сообщений
    67
    Вес репутации
    61
    скрипт выполнил, опять при перегрузке сработал Symantec
    после перегрузки запускается поиск драйвера без сведений
    карантин прислать не могу - так как он пуст
    лог прилагаю
    Последний раз редактировалось Dr. Byaka; 07.05.2009 в 17:21.
    Sincerely yours,
    Dr. Byaka

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Как себя компьютер ведёт?
    Проблемы ещё есть?

  9. #8
    Junior Member Репутация
    Регистрация
    01.10.2007
    Адрес
    Ryazan
    Сообщений
    67
    Вес репутации
    61
    гораздо лучше %) аутлук загрузился, "офис" вообще в целом заработал нормально.
    инсталлер тоже заработал, внешне проблем не осталось, спасибо
    единственное - какие-то драйвера пытаются при перегрузке устанавливаться неопознанные
    Sincerely yours,
    Dr. Byaka

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Свойства компьютера - Оборудование - Диспетчер устройств.
    Сделайте скриншот окна и приложите сюда.

  11. #10
    Junior Member Репутация
    Регистрация
    01.10.2007
    Адрес
    Ryazan
    Сообщений
    67
    Вес репутации
    61
    скриншот прилагаю
    Последний раз редактировалось Dr. Byaka; 07.05.2009 в 17:21.
    Sincerely yours,
    Dr. Byaka

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Щелкните на строчке с желтым вопросительным знаком правой кнопкой мыши и выберите пункт Удалить.
    Перезагрузите компьютер. Устройство осталось?

  13. #12
    Junior Member Репутация
    Регистрация
    01.10.2007
    Адрес
    Ryazan
    Сообщений
    67
    Вес репутации
    61
    устройство удалилось, после перегрузки больше не спрашивает драйвера
    единственное заметное последствие - сообщение при загрузке Outlook, скриншот прилагаю, попробовать переставить клиент симантековский?
    Последний раз редактировалось Dr. Byaka; 07.05.2009 в 17:21.
    Sincerely yours,
    Dr. Byaka

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Да, либо переустановить, либо удалить в настройках Outlook.

  15. #14
    Junior Member Репутация
    Регистрация
    01.10.2007
    Адрес
    Ryazan
    Сообщений
    67
    Вес репутации
    61
    после переустановки клиента проблема с отсутствующей dll задвоилась, но это ладно, разберёмся, спасибо за помощь, поставил сп3 - всё работает
    Sincerely yours,
    Dr. Byaka

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\drivers\\lqydtwxs.sys - Rootkit.Win32.Pakes.e (DrWEB: Trojan.Sentinel.based)
      2. c:\\windows\\system32\\twext.exe - Trojan-Spy.Win32.Zbot.fjz (DrWEB: Trojan.PWS.Panda.2
      3. c:\\windows\\system32\\wpv2518.cpx - Backdoor.Win32.IRCBot.gfn (DrWEB: BackDoor.IRC.Nite.1


  • Уважаемый(ая) Dr. Byaka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. MS Outlook
      От Gesserok в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 01.02.2012, 18:29
    2. Не отправляется почта Outlook
      От maku в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.11.2009, 12:48
    3. Outlook
      От Elpachunibrey в разделе Microsoft Windows
      Ответов: 12
      Последнее сообщение: 18.08.2009, 17:44
    4. Ответов: 3
      Последнее сообщение: 14.11.2007, 13:04
    5. Ответов: 25
      Последнее сообщение: 25.06.2007, 14:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00789 seconds with 19 queries