Показано с 1 по 3 из 3.

есть ли что подозрительное? (заявка № 63115)

  1. #1
    Junior Member Репутация
    Регистрация
    26.05.2008
    Адрес
    Краснокамск
    Сообщений
    33
    Вес репутации
    32

    Exclamation есть ли что подозрительное?

    очень хочется узнать, сканером веба ничего не находит, так же как и KIS
    но комп ведёт себя странно, хочется знать откуда ветер дует)

    Спасибо!!!
    Последний раз редактировалось djmix777; 24.08.2010 в 21:43.

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,466
    Вес репутации
    729
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Отключите Системное восстановление.


    В AVZ выполните скрипт:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\documents and settings\наталька\local settings\application data\softex\expert\exmon.exe');
     QuarantineFile('c:\documents and settings\наталька\local settings\application data\softex\expert\exmon.exe','');
     QuarantineFile('C:\Program Files\Mario Forever Toolbar\v3.2.0.0\MarioForever_Toolbar.dll','');
     QuarantineFile('C:\Program Files\MyWebSearch\SrchAstt\3.bin\MWSSRCAS.DLL','');
     QuarantineFile('C:\DOCUME~1\8877~1\LOCALS~1\Temp\msstub.dll','');
     QuarantineFile('C:\PROGRA~1\Webalta\WEBALT~2.DLL','');
     QuarantineFile('c:\documents and settings\наталька\local settings\application data\softex\expert\exmon.exe','');
     QuarantineFile('C:\Program Files\Webalta\WebaltaUpdaterService.exe','');
     DeleteService('WebaltaController');
     DelCLSID('{D250CF30-1CF3-4CED-AA2B-D76F5FD05C99}');
     DelBHO('{DB5825EA-B434-C69E-8E2D-81387140521A}');
     DelBHO('{00A6FAF6-072E-44cf-8957-5838F569A31D}');
     DelBHO('{6C3BDD12-4B6F-44F1-87CB-4D94E1ED38A5}');
     DeleteFile('C:\PROGRA~1\Webalta\WEBALT~2.DLL');
     DeleteFile('C:\DOCUME~1\8877~1\LOCALS~1\Temp\msstub.dll');
     DeleteFile('C:\Program Files\MyWebSearch\SrchAstt\3.bin\MWSSRCAS.DLL');
    DeleteFile('C:\Program Files\Webalta\WebaltaUpdaterService.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('WebaltaController');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы
    Сделайте новые логи.
    Последний раз редактировалось миднайт; 10.12.2009 в 00:16.

  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,562
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\наталька\local settings\application data\softex\expert\exmon.exe - not-a-virus:Monitor.Win32.ScreenMonitor.c ( DrWEB: Program.ScreenShot.1 )


  • Уважаемый(ая) djmix777, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. подозрительное в AVZ
      От talen в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.11.2011, 09:50
    2. Подозрительное поведение ПК
      От Genie в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 08.06.2010, 09:45
    3. Ответов: 7
      Последнее сообщение: 22.02.2009, 05:44
    4. Подозрительное сообщение
      От Kat_AS в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.12.2008, 13:35
    5. Что то подозрительное.
      От Вит35 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 29.03.2008, 01:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00519 seconds with 20 queries