Показано с 1 по 8 из 8.

червь Win32/Joleee.NG (заявка № 40836)

  1. #1
    Junior Member Репутация
    Регистрация
    12.05.2007
    Адрес
    Москва
    Сообщений
    31
    Вес репутации
    62

    Thumbs up червь Win32/Joleee.NG

    NOD32 выдал:
    ---
    червь Win32/Joleee.NG найден в оперативной памяти. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением. Никакое действие не может быть предпринято при проникновении в память. Нажмите Пропустить, чтобы продолжить и впоследствии запустить очистку всех локальных дисков. Инфeкция cиcтeмнoй пaмяти пpoиcxoдит из фaйлa C:\WINDOWS\services.exe.
    ---
    Помогите пожалуйста!
    Последний раз редактировалось phonext; 06.05.2009 в 13:35.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\services.exe','');
     DeleteService('NMIndexingService');
     QuarantineFile('NMIndexingService.sys','');
     QuarantineFile('C:\Temp\3ZYui5YD.sys','');
     DeleteFile('C:\Temp\3ZYui5YD.sys');
     DeleteFile('NMIndexingService.sys');
     DeleteFile('C:\WINDOWS\services.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    12.05.2007
    Адрес
    Москва
    Сообщений
    31
    Вес репутации
    62
    Скрипт выполнился, но комп не перезагрузился. Подвис и я нажал Reset.
    Карантин выслал.
    Новые логи тут.
    Последний раз редактировалось phonext; 06.05.2009 в 13:35.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    DeleteFile('C:\Documents and Settings\Root\Local Settings\Temporary Internet Files\Content.IE5\TCJAZJLW\load[1].exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    что с проблемами ?

  6. #5
    Junior Member Репутация
    Регистрация
    12.05.2007
    Адрес
    Москва
    Сообщений
    31
    Вес репутации
    62
    Выполнил скрипт. Выполнил полную проверку NOD32. Вроди ничего не найдено. Сделал новые логи! Все ли в порядке теперь?
    Последний раз редактировалось phonext; 06.05.2009 в 13:35.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Ничего плохого больше не вижу.
    Установите Service Pack 3(может потребоваться активация) + последующие обновления.

  8. #7
    Junior Member Репутация
    Регистрация
    12.05.2007
    Адрес
    Москва
    Сообщений
    31
    Вес репутации
    62
    Спасибо за помощь!

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) phonext, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Email-Worm.Win32.Joleee и другие - гляньте логи плиз
      От schmoltz в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 01.09.2010, 01:42
    2. Червь Win32.Polip
      От ejfyhspazv в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 01.05.2010, 15:41
    3. Win32/Brontok.AQ червь
      От Простывший в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 24.11.2009, 23:44
    4. Ответов: 2
      Последнее сообщение: 09.03.2009, 04:15
    5. WORM/joleee.dh and
      От Buzurul в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.03.2009, 21:50

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01393 seconds with 19 queries