Показано с 1 по 7 из 7.

Подозрение на трояны и вирусы (заявка № 38842)

  1. #1
    Junior Member Репутация
    Регистрация
    08.05.2008
    Сообщений
    8
    Вес репутации
    59

    Thumbs up Подозрение на трояны и вирусы

    И снова добрый день. В предыдущей теме (http://virusinfo.info/showthread.php?t=38841) описал проблему с ноутбуком - и есть подозрения, что и другой компьютер (компьютер и ноутбук не мои, попросили помочь) заражен — зависает время от времени, что даже диспетчер задач не вызвать и так же нельзя посмотреть скрытые файлы. Хотя др.веб не находил ничего серьезного.
    Заранее спасибо.
    Вот логи:
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Базы обновить, логи переделать...

  4. #3
    Junior Member Репутация
    Регистрация
    08.05.2008
    Сообщений
    8
    Вес репутации
    59
    Вот обновленные логи:
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Пользователь\Шаблоны\Brengkolang.com','');
     QuarantineFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\con\7222ym.dll','');
     QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Application Data\smss.exe','');
     QuarantineFile('mxaman.dll','');
     DeleteFile('mxaman.dll');
     DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Application Data\smss.exe');
     DeleteFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\con\7222ym.dll');
     DeleteFile('C:\Documents and Settings\Пользователь\Шаблоны\Brengkolang.com');
    BC_ImportAll;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Удалить задание из "Планировщика заданий".
    Сделать новые логи.

    Загрузить карантин по Правилам.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    08.05.2008
    Сообщений
    8
    Вес репутации
    59
    Переделал логи.
    А вот насчет карантина я тупой и не понял что надо прислать) Файлы, указанные в коде удалены и их копии в Quarantine нет. Поиском тоже они не находятся. А никаких других указаний не было.
    Не сердитесь)
    Вложения Вложения

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Проблемы остались?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    08.05.2008
    Сообщений
    8
    Вес репутации
    59
    Вроде нет. Большое спасибо)

  • Уважаемый(ая) &now, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 43
      Последнее сообщение: 13.07.2012, 04:04
    2. Ответов: 1
      Последнее сообщение: 26.08.2010, 11:22
    3. Есть подозрение на вирусы и трояны.
      От lpin в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.03.2010, 21:43
    4. Подозрение на Трояны
      От ПавелБ в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 17.01.2008, 03:09
    5. Подозрение на трояны
      От konvis в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.01.2008, 14:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01294 seconds with 20 queries