Показано с 1 по 20 из 20.

опять троян, посмотрите плиз логи (заявка № 46946)

  1. #1
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    32

    Question опять троян, посмотрите плиз логи

    опять троян

    вот что говорит Авира:

    C:\WINDOWS\I386\SVCPACK\Logo.exe
    [0] Archive type: RAR SFX (self extracting)
    --> oemlogo.exe
    [DETECTION] Is the TR/Agent.221001.A Trojan

    помогите убить врага
    Последний раз редактировалось pcsoft; 24.06.2009 в 17:47.

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Загружена база: сигнатуры - 217772, нейропрофили - 2, микропрограммы лечения - 56, база от 07.04.2009 23:20
    Обновите базы, сделайте 3 лога по правилам.

  4. #3
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    32
    новые логи
    Последний раз редактировалось pcsoft; 24.06.2009 в 17:47.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    сделайте 3 лога по правилам.
    Сколько логов Вы сделали? Закрыть тему сейчас???

  6. #5
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    32
    не надо пока закрывать,

    извините за нарушения-вирусы достали=теряю ориентацию

    Добавлено через 1 час 21 минуту

    не получаеться сделать virusinfo_syscure.zip, скрипт выполняеться, а логов не видно
    Последний раз редактировалось pcsoft; 01.06.2009 в 19:21. Причина: Добавлено

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Цитата Сообщение от pcsoft Посмотреть сообщение
    не получаеться сделать virusinfo_syscure.zip, скрипт выполняеться, а логов не видно
    Вы Авиру выключаете перед запуском АВЗ?

  8. #7
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    32
    да

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Я в прикрепленных логах ничего плохого не вижу.
    Попробуйте так:
    1. Пуск/Выполнить... набрать msconfig, нажать клавишу ВВОД.
    2. В карточке Автозапуск - Все отключить
    3. В карточке Службы - Службы Windows не показывать, остальные отключить.
    4. - Выполните скрипт
    Код:
    begin
    SetAVZPMStatus(false);
    RebootWindows(true);
    end.
    После перезагрузки сделайте лог
    virusinfo_syscure.zip

  10. #9
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    32
    virusinfo_syscure.zip опять не делаеться - по ходу там КИДО сидит C:\WINDOWS\system32\oaqhxcp.dll

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Возьмите специальный АВЗ по ссылке в подписи, там базы не обновляются.
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\oaqhxcp.dll','');
    DeleteFile('C:\WINDOWS\system32\oaqhxcp.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Попробуйте сделать логи.

  12. #11
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    32
    Special AVZ не качается, пишет

    This site is no longer in service or has been disabled due to a terms of service violation

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996

  14. #13
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    32
    Ошибка в работе антируткита [Failed to set data for 'DisplayName'], шаг [14]

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Вынесу тему на консилиум...
    А скрипт выполнить удалось: http://virusinfo.info/showpost.php?p...8&postcount=10 ?

  16. #15
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    32
    наверное нет
    Последний раз редактировалось pcsoft; 24.06.2009 в 17:47.

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,699
    Вес репутации
    1810
    pig подсказывает, что это Outpost мешает выполнить скрипт.
    Выключите его и попытайтесь сделать 3-й лог
    The worst foe lies within the self...

  18. #17
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    32
    да нет-Outpost отключен, там КИДО, я не могу на антивирусные сайты зайти

  19. #18
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,699
    Вес репутации
    1810
    Похоже это как раз для Вас:
    Краткое описание семейства Net-Worm.Win32.Kido. (По ESETу Win32/Conficker)
    Способы удаления
    Удаление сетевого червя производится с помощью специальной утилиты KK.exe.

    Локальное удаление:

    1. Скачайте архив KK_v3.4.7.zip и распакуйте его в отдельную папку на зараженной машине.
    2. Запустите файл KK.exe .

    Замечание
    По окончании сканирования на компьютере возможно присутствие активного окна командной строки, ожидающего нажатия любой клавиши для закрытия. Для автоматического закрытия окна рекомендуем запускать утилиту KK.exe с ключом -y.
    3. Дождитесь окончания сканирования.
    ВниманиеЕсли на компьютере, на котором запускается утилита KK.exe , установлен Agnitum Outpost Firewall, то по окончании работы утилиты обязательно перезагрузите компьютер.
    4. Выполните сканирование всего компьютера с помощью вашего Антивируса.


    Внимание! С целью предохранения от заражения на всех рабочих станциях и серверах сети необходимо провести следующий комплекс мер:
    * Установить патчи, закрывающие уязвимости MS08-067, MS08-068, MS09-001 (на данных страницах вам необходимо выбрать операционную систему, которая установлена на зараженном компьютере, скачать нужный патч и установить его).
    * Удостовериться, что пароль учетной записи локального администратора устойчив ко взлому - пароль должен содержать не менее шести символов, с использованием разных регистров и/или цифр. Либо сменить ранее установленный пароль локального администратора.
    * Отключить автозапуск исполняемых файлов со съемных носителей, запустив утилиту KK.exe с ключом -a.
    * Заблокировать доступ к TCP-портам: 445 и 139 с помощью сетевого экрана.
    The worst foe lies within the self...

  20. #19
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    32
    я это уже делал, за исключением последнего пункта

  21. #20
    Junior Member Репутация
    Регистрация
    02.03.2008
    Адрес
    Ukraine
    Сообщений
    75
    Вес репутации
    32
    чем еще можно помочь моей системе?

  • Уважаемый(ая) pcsoft, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Посмотрите логи, плиз
      От D61 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 17.11.2010, 15:13
    2. Посмотрите логи плиз
      От sirius в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 28.09.2010, 22:51
    3. Посмотрите плиз логи. Ли я все или нет.
      От ma1oyby в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.09.2009, 17:46
    4. Ответов: 27
      Последнее сообщение: 25.04.2009, 17:51
    5. Посмотрите Логи Плиз
      От mak83 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 05.05.2008, 09:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01222 seconds with 20 queries