Показано с 1 по 13 из 13.

Win 2003 rus SP2 одолели вирусы, штатный symantec не справляется (заявка № 66023)

  1. #1
    Junior Member Репутация
    Регистрация
    05.01.2010
    Сообщений
    6
    Вес репутации
    53

    Exclamation Win 2003 rus SP2 одолели вирусы, штатный symantec не справляется

    Win 2003 rus SP2 одолели вирусы, штатный symantec не справляется.
    Посмотрите осталось ли что-нибудь после лечения cureIT и Касперским?
    Неделю назад лечил так же, вроде вылечил, но потом всё началось опять. (куча процессов типа Е001, М001 и т.п., которые симантек ловит, но первопричину не определяет.)
    PS при работе AVZ симантековский антивирус не выключался.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Обновите базы AVZ и переделайте логи!
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    05.01.2010
    Сообщений
    6
    Вес репутации
    53
    Обновить базы штатным способом не удаётся, при попытке обновления avz выдает "Ошибка в ходе автоматического обновления ошибка загрузки файла с описанием обновлениея avzupd.zip с www.z-oleg.com/secur/avz_up/" Аналогично, когда пытаюсь обновить с www.virusinfo.info
    Сами сайты на заражённом компе открываются, но папки указанные для обновления нет, выдаёт ошибку "You don't have permission to access /secur/avz_up/ on this server." Файервола нет, 80 порт на прокси сервере открыт.
    Вопрос: как обновить?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Отсюда скачайте архив с базами и распакуйте в папку Base.

  6. #5
    Junior Member Репутация
    Регистрация
    05.01.2010
    Сообщений
    6
    Вес репутации
    53
    Спасибо, скачал, обновил, выкладываю новые логи.

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Ничего зловредного в логах не увидела. Что с проблемами?
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Junior Member Репутация
    Регистрация
    05.01.2010
    Сообщений
    6
    Вес репутации
    53
    После последней проверки антивирусами 12.01.2010 подозрительной активности не замечаю.
    Но сегодня ПК неожиданно самостоятельно перезагрузился (может конечно проблема в железе, но раньше такого не бывало)
    PS Комп подключён через UPS, проблем с электричеством не было.
    Последний раз редактировалось Corv; 14.01.2010 в 12:10. Причина: дополнение

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Сердце решает кого любить... Судьба решает с кем быть...

  10. #9
    Junior Member Репутация
    Регистрация
    05.01.2010
    Сообщений
    6
    Вес репутации
    53
    Поправка, сегодня в 13.30 (в 11.00 никакого криминала видно не было) обнаружил в запущенных службах какую-то службу coukveii, которую невозможно остановить (кнопка стоп просто неактивна) со строкой запуска C:\WINDOWS\System32\svchost.exe -k netsvcs в процессах опять были непонятные D001.exe, E001.exe и т.п. которые прибил. В папке windows\system32 обнаружил три подозрительных файла NeSrv.exe, dltsrunsrv.dll, d.vbs и папку iSql с файлами d001.exe, H001.exe, j001.exe, m001.exe, p001.exe, Q.exe/
    Все эти файлы перенёс в папку карантин.
    Прошу помощи!!! Сейчас проверить комп в безопасном режиме не могу.
    Скрипт №4 выполнил, результаты выслал
    Последний раз редактировалось Corv; 14.01.2010 в 14:27.

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от Corv Посмотреть сообщение
    В папке windows\system32 обнаружил три подозрительных файла NeSrv.exe, dltsrunsrv.dll, d.vbs и папку iSql с файлами d001.exe, H001.exe, j001.exe, m001.exe, p001.exe, Q.exe/
    Все эти файлы перенёс в папку карантин.
    Сожмите эти файлы с паролем virus и пришлите нам. Ссылка для закачки карантина вверху темы.

    Цитата Сообщение от Corv Посмотреть сообщение
    Скрипт №4 выполнил, результаты выслал
    Имя архива?
    Сердце решает кого любить... Судьба решает с кем быть...

  12. #11
    Junior Member Репутация
    Регистрация
    05.01.2010
    Сообщений
    6
    Вес репутации
    53
    Подозрительные файлы выслал
    Имя файла 100114_172115_Quarantine_4b4f285b7998b.zip
    Размер файла 615218
    MD5 5d9899d97ac1e93bf360768d43c2e3eb
    кроме уже указанных нашёл в папке windows\system32 три странных текстовых файла hhwn.txt, keyurl.txt, svchost.exe.txt их тоже выслал в архиве

    архив скрипта 4
    Имя файла 100114_170533_virusinfo_files_SV-PRIMARY_4b4f24ad6fe18.zip
    Размер 7851357
    MD5 400e0023ea0fa99c8850a7b6f73c2f5e

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Скачайте AVPTool и сделайте полную проверку компьютера.

    Цитата Сообщение от Corv Посмотреть сообщение
    архив скрипта 4
    Имя файла 100114_170533_virusinfo_files_SV-PRIMARY_4b4f24ad6fe18.zip
    Размер 7851357
    MD5 400e0023ea0fa99c8850a7b6f73c2f5e
    http://virusinfo.info/showpost.php?p...postcount=5216
    Сердце решает кого любить... Судьба решает с кем быть...

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 12
    • В ходе лечения обнаружены вредоносные программы:
      1. \quarantine\dltsrunsrv.dll - Trojan-Downloader.Win32.Agent.czkz ( BitDefender: DeepScan:Generic.Peed.86A89DBB )
      2. \quarantine\isql\d001.exe - Backdoor.Win32.Krafcot.ov ( DrWEB: Trojan.DownLoad.50456, BitDefender: Trojan.Rincux.AW, AVAST4: Win32:Malware-gen )
      3. \quarantine\isql\h001.exe - Backdoor.Win32.Agent.anwj ( AVAST4: Win32:Dogrobot [Drp] )
      4. \quarantine\isql\j002.exe - Backdoor.Win32.Xyligan.mg ( DrWEB: BackDoor.Fyddos, AVAST4: Win32:PcClient-ZE [Trj] )
      5. \quarantine\isql\m001.exe - Backdoor.Win32.Krafcot.ov ( DrWEB: Trojan.DownLoad.50456, BitDefender: Trojan.Rincux.AW, AVAST4: Win32:Malware-gen )
      6. \quarantine\isql\p001.exe - Trojan.Win32.Scar.bdaf ( DrWEB: Trojan.Siggen.52353, BitDefender: Trojan.Rincux.AW, AVAST4: Win32:Rootkit-gen [Rtk] )
      7. \quarantine\isql\q.exe - Backdoor.Win32.Krafcot.oj ( BitDefender: Trojan.Rincux.AW, AVAST4: Win32:Malware-gen )
      8. \quarantine\nesrv.exe - Backdoor.Win32.Hupigon.jotg ( DrWEB: BackDoor.Pigeon.30974, AVAST4: Win32:Trojan-gen )


  • Уважаемый(ая) Corv, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. одолели вирусы
      От eFF в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 07.09.2010, 20:28
    2. Ответов: 7
      Последнее сообщение: 22.05.2009, 12:00
    3. Symantec не справляется с вирусом Trojan.Pandex
      От Insanit в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 04:49
    4. В системе вирусы, антивир не справляется.
      От yurovskiy в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 31.03.2008, 08:59
    5. Вирусы одолели...
      От JaneYa в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 28.09.2007, 15:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00678 seconds with 17 queries