Показано с 1 по 5 из 5.

после Win32.HLLW.Autoruner.5555 (заявка № 60503)

  1. #1
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62

    Exclamation после Win32.HLLW.Autoruner.5555

    Уважаемые здравствуйте

    заметил на флэшке autorun.inf, удалению не поддается. Доктор Вэб нашел Autoruner.5555, после этого смог удалить злополучный файл. Заметил что гостевая запись включена хотя изначально я ее выключал. После этого avz стал находить подозрение на руткит в файле c:\windows\system32\spxx.sys после удаления и перезагрузки, этот файл лишь меняет две последние буквы в имени но не исчезает
    Последний раз редактировалось taishigo; 21.04.2010 в 15:33.
    "Восток - это голый человек на голой земле" Дамо

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    351
    После этого avz стал находить подозрение на руткит в файле c:\windows\system32\spxx.sys после удаления и перезагрузки, этот файл лишь меняет две последние буквы в имени но не исчезает
    Это нормально, spxx.sys - это от Alcohol - не нужно его удалять.

    У вас Kido сидит в системе.
    Последний раз редактировалось AndreyKa; 17.11.2009 в 19:13. Причина: Уж больно долго лог GMER может делаться.
    GHETTO/STREET WORKOUT

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Закройте все программы. Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\vgrpneuq');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\Parameters\vgrpneuq');
    RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\vgrpneuq');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

    Выполните в AVZ скрипт ScanVuln.txt и приложите сюда файл c:\avz_log.txt.

  5. #4
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    новые логи:
    Последний раз редактировалось taishigo; 16.03.2010 в 14:36.
    "Восток - это голый человек на голой земле" Дамо

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Установите обновления безопасности на Windows.

  • Уважаемый(ая) taishigo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирусы Win32.HLLW.Autoruner.5555 и WIN32.HLLW.Shadow.based
      От ShroomHumanoID в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 27.12.2011, 23:07
    2. После лечения Win32.HLLW.Autoruner.5555 [Net-Worm.Win32.Kido.ih ]
      От KostyaSV в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 09:50
    3. Win32.HLLW.Autoruner.corrupted / Win32.HLLW.Autoruner.5555 [Net-Worm.Win32.Kido.ih ]
      От heidelberg23 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 09:49
    4. Ответов: 4
      Последнее сообщение: 09.01.2009, 19:26
    5. После лечения Win32.HLLW.Autoruner.5555 №2
      От KostyaSV в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.01.2009, 17:38

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00090 seconds with 19 queries