Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 23.

Посмотрите плиз логи? (заявка № 50325)

  1. #1
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    56

    Thumbs up Посмотрите плиз логи?

    Заражаются exe файлы, вылечить самостоятельно не смог. Помогите пожалуйста
    Последний раз редактировалось SlyAss; 06.08.2009 в 18:23.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Заражаются exe файлы
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    Это называется файловый вирус.
    Рекомендации по лечению тут:
    http://virusinfo.info/showthread.php?t=15927.
    Потом новые логи.
    I am not young enough to know everything...

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    --- лечиться с LiveCD до успеха.
    После этого лечитьcя TDSSREmover
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    56
    Пролечился вроде бы от win32.virut.56. Вот логи из безопасного режима
    Последний раз редактировалось SlyAss; 06.08.2009 в 18:23.

  6. #5
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    56
    загрузился в обычном режиме, он опять заражает файлы, чем его обезвредить то? liveCD не смог, CureIt тоже, хотя писал излечено.

    Нашел утилитку от AVG от этого вируса (http://www.avg.com/filedir/util/avg_...ut/rmvirut.exe) сейчас пробую.



    Восстановил из карантина системные файлы зараженные, прогнал утилитку эту по системе, она их пролечила, IE и проги, которые не работали, заработали. Сейчас AVZ логи сделаю отправлю.
    Последний раз редактировалось SlyAss; 21.07.2009 в 15:08.

  7. #6
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    56
    вот, посмотрите пожалуйста
    Последний раз редактировалось SlyAss; 06.08.2009 в 18:23.

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Не вылечились Вы от Вирута. Надо "Восст. системы" отключать, он, наверное, оттуда вылезает.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    56
    уже отключил, как увидел в avz строчки про ресторе красные) заново логи сделать? После перезагрузки утилитка не находит ничего, при кликах на exeшных файлах avg не карантинит их.

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    AVZ скачайте из моей подписи и логи повторите, предварительно установив AVZPM.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    56
    Сделал
    Последний раз редактировалось SlyAss; 06.08.2009 в 18:23.

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Для начала, пришлите несколько exe-файлов в архиве с паролем virus.
    Возьмите эти:

    c:\windows\system32\alg.exe
    c:\windows\system32\r_server.exe
    c:\windows\system32\wbem\wmiprvse.exe
    Последний раз редактировалось Rene-gad; 22.07.2009 в 10:41.
    Сердце решает кого любить... Судьба решает с кем быть...

  13. #12
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    56
    Прикладываю вышеуказанные файлы по ссылке вверху.
    Последний раз редактировалось SlyAss; 22.07.2009 в 14:09.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от SlyAss Посмотреть сообщение
    я делаю только то, что мне говорят хелперы
    Вы абсолютно правы radmin Вы ставили.?

  15. #14
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    56
    ага я )

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от SlyAss Посмотреть сообщение
    ага я )
    r_server.exe - Странный он у Вас какой-то, и на ВТ его многие зловредом считают. Остальные 2 файла чистые.

  17. #16
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    56
    отправить дистрибутив на проверку? может изменение произошло после установки?

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от SlyAss Посмотреть сообщение
    отправить дистрибутив на проверку?
    Можете направить. А проблемы какие-то ещё у Вас есть?

  19. #18
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    56
    да нет все работает ) ок сейчас отправлю поссылке вверху

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от SlyAss Посмотреть сообщение
    отправить дистрибутив на проверку?
    Версия РАдмина какая?

  21. #20
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    56
    версия 2.1

  • Уважаемый(ая) SlyAss, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Посмотрите логи плиз!
      От Brakses в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 19.06.2011, 00:48
    2. Посмотрите логи, плиз
      От gunzzlinger в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.12.2009, 13:18
    3. Посмотрите плиз логи. Ли я все или нет.
      От ma1oyby в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.09.2009, 17:46
    4. Посмотрите плиз логи
      От Сергей Ю. в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.09.2009, 14:04
    5. Посмотрите Логи Плиз
      От mak83 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 05.05.2008, 09:24

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01590 seconds with 17 queries