Показано с 1 по 14 из 14.

errorsafe (заявка № 6821)

  1. #1
    Junior Member Репутация
    Регистрация
    18.11.2006
    Сообщений
    8
    Вес репутации
    37

    Thumbs up errorsafe

    После каждой перезагнрузке в трее появляется значок в виде восклицательного знака в красном кружочке с линком на на сайт errorsafe. Не я первый...
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    967
    Поискать и прислать по правилам :
    C:\Program Files\Common Files\{341FFEB5-0AF6-1049-0909-031215030007}\888.dll
    c:\program files\common files\{a41ffeb5-0af6-1049-0909-031215030007}\update.exe
    C:\Program Files\PViever\pviever.exe
    C:\WINDOWS\system32\drvxif.dll
    C:\Program Files\Vista Start Menu\StartMenu.exe
    C:\WebServers\etc\utils\Boot.exe
    C:\WINDOWS\SYSTEM32\winwil32.dll
    C:\WINDOWS\system32\ctagent.dll
    C:\Documents and Settings\Lesnik\Рабочий стол\Agnitum Outpost Firewall Pro 4[1].0.964.6926.rar/{RAR}/keygen.exe

  4. #3
    Junior Member Репутация
    Регистрация
    18.11.2006
    Сообщений
    8
    Вес репутации
    37
    Прислал два архива
    примерно в 13:30 по Москве

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    132
    файлы получены.

    C:\Documents and Settings\Lesnik\Local Settings\Temporary Internet Files\Content.IE5\CT6JCTEN\Agnitum Outpost Firewall Pro 4[1].0.964.6926.rar и
    C:\Documents and Settings\Lesnik\Рабочий стол\Agnitum Outpost Firewall Pro 4[1].0.964.6926.rar
    - содержат Trojan-Downloader.Win32.VB.aqc, Trojan-Dropper.Win32.Small.aua, Trojan-Downloader.Win32.Harnig.dk
    c:\program files\common files\{a41ffeb5-0af6-1049-0909-031215030007}\update.exe - детектируется как AdWare.Win32.Softomate.u
    C:\WINDOWS\system32\drvxif.dll - детектируется как Hoax.Win32.Renos.fw
    C:\WINDOWS\SYSTEM32\winwil32.dll - детектируется как Packed.Win32.Klone.g
    C:\Program Files\Common Files\{341FFEB5-0AF6-1049-0909-031215030007}\888.dll - Касперским не детектируется, но все равно надо удалять.

    все вышеуказанные файлы необходимо удалить с помощью отложенного удаления в AVZ (в меню "Файл").

    другие файлы, из числа запрошенных, просто не присланы или не найдены?

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    967
    Нет худо , без добра .Скажите спасибо этому восклицательному знаку , тут товарищь drvxif.dll (- детектируется как Hoax.Win32.Renos.fw) помог . Иначе так бы и сидели с троянами, и не не подумали бы даже обращаться к нам Трояны не хотят чтобы их обнаруживали

  7. #6
    Junior Member Репутация
    Регистрация
    18.11.2006
    Сообщений
    8
    Вес репутации
    37
    Цитата Сообщение от MOCT
    другие файлы, из числа запрошенных, просто не присланы или не найдены?
    Не найдены

  8. #7
    Junior Member Репутация
    Регистрация
    18.11.2006
    Сообщений
    8
    Вес репутации
    37
    Цитата Сообщение от drongo
    Нет худо , без добра .Скажите спасибо этому восклицательному знаку , тут товарищь drvxif.dll (- детектируется как Hoax.Win32.Renos.fw) помог . Иначе так бы и сидели с троянами, и не не подумали бы даже обращаться к нам Трояны не хотят чтобы их обнаруживали
    Точно=)

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    967
    Пофиксить :
    Код:
    O3 - Toolbar: 888Bar - {C004DEC2-2623-438e-9CA2-C9043AB28508} - C:\Program Files\Common Files\{341FFEB5-0AF6-1049-0909-031215030007}\888.dll
    O20 - Winlogon Notify: winwil32 - C:\WINDOWS\SYSTEM32\winwil32.dll

    странно , что не находяться . по правилам искали из АВЗ в включённым антируткитом ?

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    132
    после всех фиксов сделайте новые логи (чтобы убедиться, что все чисто)

  11. #10
    Junior Member Репутация
    Регистрация
    18.11.2006
    Сообщений
    8
    Вес репутации
    37
    Не знаю) Просто скачал с вашего сайта, ничего в настройках не изменял.
    Удалил все что указали, восклицательный знак исчез, остальное-не знаю)
    Кстаи у мну еще такая проблемка... При рестарте системы постоянно пытается измениться стартовая страница с пустой на http://relax.vip.su/intim, не подскажите что сдлеать?)))

  12. #11
    Junior Member Репутация
    Регистрация
    18.11.2006
    Сообщений
    8
    Вес репутации
    37
    Цитата Сообщение от MOCT
    после всех фиксов сделайте новые логи (чтобы убедиться, что все чисто)
    Вечером, щас убегаю-не успеваю

  13. #12
    Junior Member Репутация
    Регистрация
    18.11.2006
    Сообщений
    8
    Вес репутации
    37
    Удалил, профиксил, логи:
    Вложения Вложения

  14. #13
    Junior Member Репутация
    Регистрация
    18.11.2006
    Сообщений
    8
    Вес репутации
    37
    Будем считать, чт оу меня все чисто, спасибо вам огромное)

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Пофиксте в HijackThis следующие строки:
    Код:
    O3 - Toolbar: 888Bar - {C004DEC2-2623-438e-9CA2-C9043AB28508} - C:\Program Files\Common Files\{341FFEB5-0AF6-1049-0909-031215030007}\888.dll (file missing)
    O4 - HKLM\..\Run: [NvCpl] reg add "HKCU\Software\Microsoft\Internet Explorer\Main" /v "Start Page" /t "REG_SZ" /d "http://relax.vip.su/intim" /f

  • Уважаемый(ая) derian, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. errorsafe
      От Dalamar в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 02:36
    2. Errorsafe
      От zurg в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.02.2009, 02:08
    3. ru.errorsafe.com
      От Mzman в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 02:01
    4. errorsafe.com
      От Mikos в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 25.12.2006, 21:05
    5. errorsafe
      От ultras в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 14.11.2006, 22:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01634 seconds with 22 queries