Показано с 1 по 10 из 10.

a-connect уже достал (заявка № 60109)

  1. #1
    Junior Member Репутация
    Регистрация
    12.11.2009
    Сообщений
    5
    Вес репутации
    53

    Thumbs up a-connect уже достал

    Прошу помощи, заранее спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    1. Отключите системное восстановление!

    2. Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\drivers\BSuBT.exe','');
     DeleteFile('C:\WINDOWS\system32\drivers\BSuBT.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится
    Файл quarantine.zip закачайте по ссылке прислать запрошенный карантин вверху темы

    Сделайте новые логи

  4. #3
    Junior Member Репутация
    Регистрация
    12.11.2009
    Сообщений
    5
    Вес репутации
    53
    quarantine.zip закачать не удалось, говорит "Данный файл уже был загружен".

    Восстановление системы отключил.
    Вложения Вложения

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Проблема решена?

  6. #5
    Junior Member Репутация
    Регистрация
    12.11.2009
    Сообщений
    5
    Вес репутации
    53
    Пока не проявляется, хотя AVZ выдает:
    Функция NtCreateKey (29) перехвачена (80623786->B9EAB0E0), перехватчик spah.sys
    Функция NtEnumerateKey (47) перехвачена (80623FC6->B9EC8CA2), перехватчик spah.sys
    Функция NtEnumerateValueKey (49) перехвачена (80624230->B9EC9030), перехватчик spah.sys
    Функция NtOpenKey (77) перехвачена (80624B58->B9EAB0C0), перехватчик spah.sys
    Функция NtQueryKey (A0) перехвачена (80624E7E->B9EC910, перехватчик spah.sys
    Функция NtQueryValueKey (B1) перехвачена (806219BE->B9EC8F8, перехватчик spah.sys
    Функция NtSetValueKey (F7) перехвачена (80621D0C->B9EC919A), перехватчик spah.sys


    Если возобновится - отпишусь.

    P.S. Спасибо.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Это эмулятор дисков. Windows нефирменная сборка? Просто ни Алкоголь, ни Daemon Tools в логе HJT не видны.

  8. #7
    Junior Member Репутация
    Регистрация
    12.11.2009
    Сообщений
    5
    Вес репутации
    53
    Вот же ж. Вместо BSuBT.exe появился BSvBT.exe

    Пока почистил ручками, посмотрим что дальше будет.

    Вопрос: откуда этот вирус попадает на машину, каким путем?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Заплатки на систему все стоят?

  10. #9
    Junior Member Репутация
    Регистрация
    12.11.2009
    Сообщений
    5
    Вес репутации
    53
    Нет, все что выходило после SP3 не ставил. Я имею в виду они из инета или из локалки лезут?

  11. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Из интернета, автозапуском со съемных носителей, могут и из локальной сети. В любом случае необходимо установить последние обновления

  • Уважаемый(ая) uDemon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. z-connect достал
      От АлександрБел в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 08.10.2009, 11:11
    2. достал z-connect
      От Andreysmall в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.09.2009, 13:54
    3. X-connect(вот достал)
      От Diikstra в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 15.08.2009, 13:11
    4. z-connect достал
      От wizard1 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 02.07.2009, 20:07
    5. z-connect достал
      От Nazira в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 18.06.2009, 02:32

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01503 seconds with 20 queries