Показано с 1 по 19 из 19.

большой.zip (заявка № 35868)

  1. #1
    Junior Member Репутация
    Регистрация
    12.12.2008
    Сообщений
    26
    Вес репутации
    57

    Question большой.zip

    помогите пожалуйста как правильно архивировать в AVZ карантин? у меня он сильно большой около700кв, а положено не более250кв
    я не программист. Я просто чайник

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Куда Вы его (карантин) собираетесь отправить?

  4. #3
    Junior Member Репутация
    Регистрация
    12.12.2008
    Сообщений
    26
    Вес репутации
    57
    как по правилам форума прикрепить его к сообщению, но размер большой имеется ввиду ZIP

    Добавлено через 26 минут

    hhnfug.exe .такой файл везде появился и он бродит вместе с autorun.inf
    сделал скрипты но все безнадежно. Меняются значки, меняю галочку показывать скрытые, показывает, но при закрытии окон все становится в начальное состояние
    Последний раз редактировалось sergey_Petrovich; 17.12.2008 в 21:18. Причина: Добавлено
    я не программист. Я просто чайник

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Карантин к теме прикреплять запрещено правилами. Если хотите поделиться им, то пришлите по ссылке http://virusinfo.info/upload_virus.php?tid=35868.
    Если хотите провериться, вылечиться от вредоносов, то выполните правила http://virusinfo.info/showthread.php?t=1235. После этого можете прикреплять логи.
    P.S. Не выполняйте скрипты лечения, написанные для других пользователей

  6. #5
    Junior Member Репутация
    Регистрация
    12.12.2008
    Сообщений
    26
    Вес репутации
    57
    я уже разобрался, и отправил архив по запросу, теперь жду ответа от хелперов, в скрипте
    я не программист. Я просто чайник

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Без логов никакого ответа не будет.

  8. #7
    Junior Member Репутация
    Регистрация
    12.12.2008
    Сообщений
    26
    Вес репутации
    57

    логи

    подскажите
    установил антивир касперского 6 версию сделал полный скан всего кп и съемных дисков обнаружены вирусы на dvd. проблема не в dvd.
    как сделать логи для просмотра специалистов.
    я сюда их выложу.
    я не программист. Я просто чайник

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Внимательно прочитайте правила, и выполняйте их шаг за шагом. http://virusinfo.info/showthread.php?t=1235.
    Вы поставили Kaspersky Work Space 6.0? Если что-то иное, то можете смело удалять, так как поддержка давно прекратилась.

  10. #9
    Junior Member Репутация
    Регистрация
    12.12.2008
    Сообщений
    26
    Вес репутации
    57

    не могу убить autorun.inf и hhnfug.exe

    на флешке и фотеке появились два файла autorun.inf и hhnfug.exe на кп только autorun.inf тестировал касперским ничего не находит, а с кп какаято лихорадка происходит, значки меняет, тормозит, часто не отвечают не то что программы, а и папки
    подскажите если больную флешку вставил в аудио систему, как система себя будет вести?
    Вложения Вложения
    я не программист. Я просто чайник

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Не нужно плодить темы. Сделайте логи не как вздумается, а по правилам. Это последнее предупреждение.

  12. #11
    Junior Member Репутация
    Регистрация
    12.12.2008
    Сообщений
    26
    Вес репутации
    57
    при сканировании в AVZ (пункт 2 правил) пк перезагрузился, не завершив проверку. Это так должно быть или начать новую.
    В папке Log имеются 4 файла virusinfo_cure.zip 18 894кв, virusinfo_syscure.zip 28кв, virusinfo_syscure.htm 126кв, virusinfo_syscure.xml 47кв.
    я не программист. Я просто чайник

  13. #12
    Junior Member Репутация
    Регистрация
    12.12.2008
    Сообщений
    26
    Вес репутации
    57
    прикрепляю логи
    virusinfo_cure.zip:
    Ваш файл занимает 18.45 Мб байт, что превышает предел на форуме в 1.91 Мб для этого типа файла.
    Вложения Вложения
    я не программист. Я просто чайник

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    virusinfo_cure.zip загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=35868

  15. #14
    Junior Member Репутация
    Регистрация
    12.12.2008
    Сообщений
    26
    Вес репутации
    57
    я отправил ZIP по указанной ссылке
    я не программист. Я просто чайник

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    "Пофиксите" в HijackThis
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('J:\hhnfuq.exe','');
     QuarantineFile('J:\autorun.inf','');
     QuarantineFile('I:\hhnfuq.exe','');
     QuarantineFile('I:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\tsslib.dll','');
     QuarantineFile('c:\windows\system32\wuauserv.dll','');
     QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
     DeleteFile('C:\WINDOWS\system32\csrcs.exe');
     DeleteFile('I:\autorun.inf');
     DeleteFile('I:\hhnfuq.exe');
     DeleteFile('J:\autorun.inf');
     DeleteFile('J:\hhnfuq.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=35868
    Повторите логи по правилам.
    Ответ из вирлаба по поводу карантина на 18мб пока не пришёл.

  17. #16
    Junior Member Репутация
    Регистрация
    12.12.2008
    Сообщений
    26
    Вес репутации
    57
    касперский спрашивает доступ к реестру при профиксации HKEY_USERS\S-1-5-21-1004336348-515967899-725345543-500\Software\Microsoft\Internet Explorer\URLSearchHooks, что сделать разрешить?
    я не программист. Я просто чайник

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Отключите firewall, выгрузите антивирус и делайте фиксы и скрипт

  19. #18
    Junior Member Репутация
    Регистрация
    12.12.2008
    Сообщений
    26
    Вес репутации
    57
    по указанной ссылке отправил карантин
    я не программист. Я просто чайник

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 73
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\csrcs.exe - Trojan.Win32.Autoit.ji (DrWEB: Win32.HLLW.Autoruner.343
      2. c:\\windows\\system32\\tsslib.dll - Trojan-Ransom.Win32.Hexzone.gen (DrWEB: Trojan.Blackmailer.712)
      3. i:\\hhnfuq.exe - Trojan.Win32.Autoit.ji (DrWEB: Win32.HLLW.Autoruner.343
      4. j:\\hhnfuq.exe - Trojan.Win32.Autoit.ji (DrWEB: Win32.HLLW.Autoruner.343


  • Уважаемый(ая) sergey_Petrovich, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Большой трафик
      От Denis79 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 15.06.2011, 14:46
    2. Большой исх трафик
      От yurbon в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 07:57
    3. Большой трафик
      От Taras в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 22.02.2009, 04:36
    4. Большой Китайский Хак – 2 ?
      От Гриша в разделе Новости компьютерной безопасности
      Ответов: 1
      Последнее сообщение: 08.11.2008, 09:11
    5. Большой траффик
      От 17_sqrt_2 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 07.11.2008, 16:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00842 seconds with 20 queries