Показано с 1 по 11 из 11.

Есть подозрение что что-то осталось после лечения (заявка № 58912)

  1. #1
    Junior Member Репутация
    Регистрация
    02.08.2005
    Адрес
    Воронеж
    Сообщений
    97
    Вес репутации
    69

    Thumbs up Есть подозрение что что-то осталось после лечения

    Ситуация следующая:
    Знакомый притащил комп, который тормозил и глючил.
    Запустить на нем сразу что-то из антивирусов, для проверки, не получилось - ни CureIt ни avz не запускались.
    Пришлось начать с прогона CureIt с его LiveCD.
    После такого лечения уже удалось запустить антивирусы в штатном режиме. Было прогнаны свежий CureIt, NOD32 и avz, каждый из них что-то нашел.
    Система была твикнутая, так что не удавалось поставить 3-й SP. Убрал все твики, какие нашел, деинсталлировал часть неиспользуемых программ, система перестала грузится. Загрузился с диска с системой и поставил ее в режиме восстановления. Поставил свежий набор HotFix-ов безопасности Post_SP3.
    Но avz пишет что сам не проходит проверку по базе безопасных, и находит один подозрительный объект, которого нету по указанному им пути.
    IE запустить не получается, валится по ошибке.
    Проверьте, пожалуйста, осталось что-то еще?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пофиксить в HiJack
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\dnsq.dll
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\dnsq.dll','');
    DeleteFile('C:\WINDOWS\system32\dnsq.dll');
     QuarantineFile('C:\Program Files\Windows Sidebar\.\regsvr32.exe','');
     DelBHO('{35A6E2B1-27A9-47D2-913C-559E1EF1D034}');
     DelBHO('{84E6032F-1657-4613-B75A-5F55C760FE75}');
     DelBHO('{F3BA2A51-BB4F-4e22-AD0E-DFF956D5B672}');
     QuarantineFile('C:\WINDOWS\System32\djlib.dll','');
     QuarantineFile('C:\WINDOWS\system32\xjplib.dll','');
     QuarantineFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll','');
     DeleteFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll');
     DeleteFile('C:\WINDOWS\system32\xjplib.dll');
     DeleteFile('C:\WINDOWS\System32\djlib.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    02.08.2005
    Адрес
    Воронеж
    Сообщений
    97
    Вес репутации
    69
    thyrex, а где должен лежать карантин?
    Если в папке карантина avz, то там пусто...

  5. #4
    Junior Member Репутация
    Регистрация
    02.08.2005
    Адрес
    Воронеж
    Сообщений
    97
    Вес репутации
    69
    Новые логи

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    d:\distr\antivirus\avz4\avz.exe скопируйте в другую папку, заархивируйте с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    02.08.2005
    Адрес
    Воронеж
    Сообщений
    97
    Вес репутации
    69
    thyrex
    Файл сохранён как 091101_001756_avz_4aeca984bf293.zip
    Размер файла 714925
    MD5 6c3704737cf0f301678b6a8fe6012ee1

  8. #7
    Junior Member Репутация
    Регистрация
    02.08.2005
    Адрес
    Воронеж
    Сообщений
    97
    Вес репутации
    69
    Что-то кажется про меня забыли....

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Про Вас помнят. Файл отправлен на анализ

  10. #9
    Junior Member Репутация
    Регистрация
    02.08.2005
    Адрес
    Воронеж
    Сообщений
    97
    Вес репутации
    69
    И все же про меня забыли :-(
    В общем, прогнал свежим CureIt, AVPTools, они ничего не нашли, заменил avz - ругаться он перестал...
    Вернул комп владельцу.
    Но результаты анализа, все же, были бы интересны... какая же зараза "поправила" avz.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Результат: AVZ был вылечен после заражения файловым вирусом.

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Arhimed, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 14.05.2010, 18:00
    2. Осталось ли что после лечения?
      От Delion в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 18.01.2010, 13:43
    3. Ответов: 10
      Последнее сообщение: 22.02.2009, 04:13
    4. Что то осталось после лечения.
      От Skvoll в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.02.2009, 19:23
    5. Не осталось ли еще чего после лечения...
      От Arhimed в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 12.07.2007, 12:32

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01142 seconds with 19 queries