Показано с 1 по 10 из 10.

file downloader (заявка № 63402)

  1. #1
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    23
    Вес репутации
    26

    Thumbs up file downloader

    CureIt не видит, NOD32 тоже говорит что пусто.
    висит окошко с просьбой отправить смс=) сеть заглушена в msconfige в автозагрузке все отключал. все равно(
    Вложения Вложения
    Последний раз редактировалось alexmm; 12.12.2009 в 09:20.

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    195
    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\drivers\b48dadf8.sys','');
    DeleteFile('C:\WINDOWS\system32\drivers\b48dadf8.sys');
     QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\siszyd32.exe','');
     DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\siszyd32.exe');
     DeleteFile('C:\WINDOWS\System32\aekgoprn.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  4. #3
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    23
    Вес репутации
    26
    Все заработало. Спасибо. Карантин выслал. Логи новые выложил.
    Вложения Вложения

  5. #4
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,465
    Вес репутации
    2914
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\servises.exe','');
     DeleteFile('C:\WINDOWS\system32\servises.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','servises');
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    23
    Вес репутации
    26
    Выполнил. Логи сделал.
    Карантин выслал:
    Файл сохранён как 091215_130016_virus_4b275e305dd2f.zip
    Размер файла 1833976
    MD5 0a97e34d9f1e334447f8d41a79f6a883
    Вложения Вложения

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    195
    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\GRCZKXIX\fijlnortu3[1].exe','');
     DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\GRCZKXIX\fijlnortu3[1].exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  8. #7
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    23
    Вес репутации
    26
    Выполнил. Логи выложил. Карантин выслал.
    Файл сохранён как 091216_070005_virus_4b285b452d9c8.zip
    Размер файла 14388179
    MD5 0dc9ce9805463cd50bf4d23a610b1cb0
    Вложения Вложения

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    195
    Чисто

    Установите SP3 (может потребоваться активация) + все новые заплатки

  10. #9
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    23
    Вес репутации
    26
    уже стоит. Спасибо за помощь!

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,517
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 19
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\admin\главное меню\программы\автозагрузка\siszyd32.exe - Packed.Win32.Tadym.f ( DrWEB: Trojan.DownLoad1.14707, NOD32: Win32/TrojanDownloader.Bredolab.BD trojan, AVAST4: Win32:Small-NDO [Trj] )


  • Уважаемый(ая) alexmm, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. ПО File Downloader
      От alexeii в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 24.12.2009, 14:30
    2. File Downloader
      От Rescon в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.12.2009, 23:45
    3. File Downloader
      От Morgan152 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.12.2009, 00:08
    4. file downloader
      От vadim_84 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 18.12.2009, 15:56
    5. ПО FILE DOWNLOADER
      От BoRRuS в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 15.12.2009, 22:52

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01294 seconds with 22 queries