Страница 2 из 2 Первая 12
Показано с 21 по 33 из 33.

Помогите с диском С и утилита AVZ (заявка № 67521)

  1. #21
    Junior Member Репутация
    Регистрация
    16.01.2010
    Сообщений
    22
    Вес репутации
    53
    Цитата Сообщение от vegas Посмотреть сообщение
    Увы, карантин пуст , попробуйте найти avgrsstx.dll вручную через АВЗ (Сервис - Поиск файлов на диске), если найдете - добавьте в карантин и пришлите. Это не праздное любопытство, мы просто пытаемся прояснить с чем именно имеем дело. Если не удастся скачайте AVPTool на чистой машине, запишите на диск и пролечите зараженную машину. Результат отпишите
    Доброго дня!
    Сделал как написали.
    Вот что получилось в отчете:
    21.01.2010 10:48:06 Обнаружено: Net-Worm.Win32.Kido.ih D:\D ivanchenko\Снежана\Съемный диск (G)\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx/PE_Patch.UPX/UPX
    21.01.2010 10:48:06 Не вылечено: Net-Worm.Win32.Kido.ih D:\D ivanchenko\Снежана\Съемный диск (G)\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx/PE_Patch.UPX/UPX Отложено
    21.01.2010 10:51:52 Обнаружено: Trojan-Dropper.Win32.HDrop.ac D:\Soft\avz4\Quarantine\2009-12-08\avz00001.dta
    21.01.2010 10:51:52 Не вылечено: Trojan-Dropper.Win32.HDrop.ac D:\Soft\avz4\Quarantine\2009-12-08\avz00001.dta Отложено
    21.01.2010 10:51:52 Обнаружено: Backdoor.Win32.HareBot.alo D:\Soft\avz4\Quarantine\2009-12-08\avz00002.dta
    21.01.2010 10:51:52 Не вылечено: Backdoor.Win32.HareBot.alo D:\Soft\avz4\Quarantine\2009-12-08\avz00002.dta Отложено
    21.01.2010 11:01:55 Обнаружено: Net-Worm.Win32.Kido.ih D:\D ivanchenko\Снежана\Съемный диск (G)\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx/PE_Patch.UPX/UPX
    21.01.2010 11:02:31 Не вылечено: Net-Worm.Win32.Kido.ih D:\D ivanchenko\Снежана\Съемный диск (G)\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx/PE_Patch.UPX/UPX Не подвергается лечению
    21.01.2010 11:03:12 Удалено: Net-Worm.Win32.Kido.ih D:\D ivanchenko\Снежана\Съемный диск (G)\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
    21.01.2010 11:03:12 Обнаружено: Trojan-Dropper.Win32.HDrop.ac D:\Soft\avz4\Quarantine\2009-12-08\avz00001.dta
    21.01.2010 11:03:22 Удалено: Trojan-Dropper.Win32.HDrop.ac D:\Soft\avz4\Quarantine\2009-12-08\avz00001.dta
    21.01.2010 11:03:22 Обнаружено: Backdoor.Win32.HareBot.alo D:\Soft\avz4\Quarantine\2009-12-08\avz00002.dta
    21.01.2010 11:03:28 Удалено: Backdoor.Win32.HareBot.alo D:\Soft\avz4\Quarantine\2009-12-08\avz00002.dta
    21.01.2010 11:03:28 Задача завершена

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Проблема с свободным местом на диске остается?
    Сделайте логи MBAM и GMER (см. в моей подписи)
    The Truth is Out There

  4. #23
    Junior Member Репутация
    Регистрация
    16.01.2010
    Сообщений
    22
    Вес репутации
    53
    Цитата Сообщение от vegas Посмотреть сообщение
    Проблема с свободным местом на диске остается?
    Сделайте логи MBAM и GMER (см. в моей подписи)
    Выявил следующий нюанс:
    На диске С стала видима новая папка Program Data которая и весит более 29 гектар, ранее ее не было!!!!!

  5. #24
    Junior Member Репутация
    Регистрация
    16.01.2010
    Сообщений
    22
    Вес репутации
    53
    Цитата Сообщение от vegas Посмотреть сообщение
    Увы, карантин пуст , попробуйте найти avgrsstx.dll вручную через АВЗ (Сервис - Поиск файлов на диске), если найдете - добавьте в карантин и пришлите. Это не праздное любопытство, мы просто пытаемся прояснить с чем именно имеем дело. Если не удастся скачайте AVPTool на чистой машине, запишите на диск и пролечите зараженную машину. Результат отпишите
    Вот лог

  6. #25
    Junior Member Репутация
    Регистрация
    16.01.2010
    Сообщений
    22
    Вес репутации
    53
    2

  7. #26
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Пофиксите в МВАМ
    Код:
    Заражено ключей реестра:
    HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken.
    Лог повторите. Сделайте лог Gmer

    Цитата Сообщение от DenLuk Посмотреть сообщение
    На диске С стала видима новая папка Program Data которая и весит более 29 гектар, ранее ее не было!!!!!
    Была. Это системная папка в которой хранятся дистрибутивы установленных программ, их настройки и т.д. http://technet.microsoft.com/en-us/l...91(WS.10).aspx
    Последний раз редактировалось vegas; 21.01.2010 в 23:30.
    The Truth is Out There

  8. #27
    Junior Member Репутация
    Регистрация
    16.01.2010
    Сообщений
    22
    Вес репутации
    53
    Выкладываю логи.
    Вот что получилось.
    Что порекомендуете?
    Жду от Вас помощи!

  9. #28
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    В логах чисто. Какие-то проблемы на компьютере наблюдаются?
    The Truth is Out There

  10. #29
    Junior Member Репутация
    Регистрация
    16.01.2010
    Сообщений
    22
    Вес репутации
    53
    Цитата Сообщение от vegas Посмотреть сообщение
    В логах чисто. Какие-то проблемы на компьютере наблюдаются?
    При сканировании в отчете написано что в категории Registry Key заражен элемент HKEY_CLASSES_ROOT\CLSID\(147a976f-eee1-4377-8ea7-4716e4cdd239)

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    В отчёте кого?

  12. #31
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Цитата Сообщение от DenLuk Посмотреть сообщение
    При сканировании в отчете написано что в категории Registry Key заражен элемент HKEY_CLASSES_ROOT\CLSID\(147a976f-eee1-4377-8ea7-4716e4cdd239)
    Остаточные ветки от программы My Web Search
    The Truth is Out There

  13. #32
    Junior Member Репутация
    Регистрация
    16.01.2010
    Сообщений
    22
    Вес репутации
    53
    Цитата Сообщение от vegas Посмотреть сообщение
    Остаточные ветки от программы My Web Search
    В принципе машина работает нормально. Спасибо Вам за помощь и опыт!!!
    Большой РЕСПЕКТ!

    Добавлено через 1 минуту

    Цитата Сообщение от pig Посмотреть сообщение
    В отчёте кого?
    МВАМ
    Последний раз редактировалось DenLuk; 23.01.2010 в 01:12. Причина: Добавлено

  14. #33
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) DenLuk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Проблема с диском С
      От defias в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.09.2011, 21:48
    2. Проблема с диском Д
      От Buster74 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 15.06.2011, 16:46
    3. Проблемы с диском С
      От She в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.04.2010, 18:21
    4. Проблема с диском C
      От -deemON- в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 09.02.2009, 19:38
    5. Помогите с диском D!!!!!!!
      От PuHo4eT в разделе Microsoft Windows
      Ответов: 8
      Последнее сообщение: 20.03.2008, 17:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01638 seconds with 17 queries