Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 47.

lzx32 (заявка № 7184)

  1. #21
    Junior Member Репутация
    Регистрация
    18.12.2006
    Сообщений
    23
    Вес репутации
    64
    Сделала все как вы сказали, файл отправила. в карантин попал только yk51x86.sys

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Та-а-к... Какой он, однако ... Ладно, попробуем убить Билла.
    AVZ - Файл - Выполнить скрипт:
    Код:
    begin
     SearchRootkit(True, True); 
     SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\lzx32.sys','');
     QuarantineFile('C:\WINDOWS\system32:lzx32.sys','');
     DeleteFile('C:\WINDOWS\system32\lzx32.sys');
     DeleteFile('C:\WINDOWS\system32:lzx32.sys');
     ExecuteSysClean;
     RegKeyDel('HKEY_LOCAL_MACHINE', 'HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PE386'); 
     RegKeyDel('HKEY_LOCAL_MACHINE', 'HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PE386'); 
     DeleteService('PE386', true);
     RebootWindows(True);
    end.
    После перезагрузки посмотрите, что нового попало в карантин. Если есть lzx32.sys - пришлите. И сделайте по новой первый лог AVZ.

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от Jessika Посмотреть сообщение
    в карантин попал только yk51x86.sys
    Говорят, это драйвер сетевой карты. То есть, полезный.

  5. #24
    Junior Member Репутация
    Регистрация
    18.12.2006
    Сообщений
    23
    Вес репутации
    64
    ничего нового туда не попало((

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Лог сделайте, пожалуйста. Надо посмотреть, что получилось.

  7. #26
    Junior Member Репутация
    Регистрация
    18.12.2006
    Сообщений
    23
    Вес репутации
    64
    отправляю
    Вложения Вложения

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Остался. Попробуем по совету RiC-а из другой темы:
    качаете - http://www.uploads.ejvindh.net/Rustbfix.exe запускаете, после перезагрузки повторяете 1-й лог AVZ из правил на проверку, плюс лог который пишет сам Rustbfix

  9. #28
    Junior Member Репутация
    Регистрация
    18.12.2006
    Сообщений
    23
    Вес репутации
    64
    сделала
    Вложения Вложения

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    пришлите вот это:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\bgspmnt.dll',' ');
    QuarantineFile('C:\WINDOWS\system32\quartz.dll','' );
    QuarantineFile('C:\WINDOWS\System32\spool\DRIVERS\ W32X86\2\bgsmsnd.exe','');
    end.

  11. #30
    Junior Member Репутация
    Регистрация
    18.12.2006
    Сообщений
    23
    Вес репутации
    64
    сделала

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Выполните, пожалуйста, еще следующий скрипт:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('kucynwwm.sys','');
    RebootWindows(true);
    end.
    После перезагрузки пришлите содержимое карантина, если туда что-нибудь попадет

  13. #32
    Junior Member Репутация
    Регистрация
    18.12.2006
    Сообщений
    23
    Вес репутации
    64
    а у меня карантин за сегодняшний день вообще изчез

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Он и должен был быть очищен. А нового ничего не появилось? Выложите, пожалуйста новые логи, начиная с п. 10 правил
    Последний раз редактировалось Numb; 20.12.2006 в 17:21.

  15. #34
    Junior Member Репутация
    Регистрация
    18.12.2006
    Сообщений
    23
    Вес репутации
    64
    нет, не появилось
    Последний раз редактировалось Jessika; 20.12.2006 в 17:25.

  16. #35
    Junior Member Репутация
    Регистрация
    18.12.2006
    Сообщений
    23
    Вес репутации
    64
    вот выкладываю
    Вложения Вложения

  17. #36
    Junior Member Репутация
    Регистрация
    18.12.2006
    Сообщений
    23
    Вес репутации
    64
    Сейчас расскажу что у меня случилось. У меня уже давно глючил Pinnacle Media когда ставила на запись, ставила например на час, а записывал он минуту. Так вот вчера в очередной раз он так сделал и я решила его переустановить и вечером же от него избавилась, а потом шутки ради попробовала запустить игру. И, о чудо! все заработало. Я правда не понимаю, при чем тут был lzx32.sys? Единственное теперь какое то сообщение при запуске вылазит связанное с той программой. Вот что пишет: SQL Server could not find the specified named instance (PINNACLESYS) - please specify the name of a existing instance on the invocayion of sqlservr.exe. и еще вот на что обратила внимание, например подпись pig у меня очень крупными буквами написана и Яндекс стал крупный шрифт показывать, да и на других сайтих такое заметила. (это не после того как я ее стерла появилось, а раньше) , что это такое?
    Последний раз редактировалось Jessika; 21.12.2006 в 08:36.

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    Цитата Сообщение от Jessika Посмотреть сообщение
    и еще вот на что обратила внимание, например подпись pig у меня очень крупными буквами написана и Яндекс стал крупный шрифт показывать, да и на других сайтих такое заметила. (это не после того как я ее стерла появилось, а раньше) , что это такое?
    В вашем браузере - меню "Вид" - размер шрифта - а здесь поэкспериментируйте, какой вам лучше подойдет. Скорей всего, стоит крупный сейчас.

  19. #38
    Junior Member Репутация
    Регистрация
    18.12.2006
    Сообщений
    23
    Вес репутации
    64
    Цитата Сообщение от anton_dr Посмотреть сообщение
    В вашем браузере - меню "Вид" - размер шрифта - а здесь поэкспериментируйте, какой вам лучше подойдет. Скорей всего, стоит крупный сейчас.
    Спасибо огромное. Век живи, век учись.

  20. #39
    Junior Member Репутация
    Регистрация
    18.12.2006
    Сообщений
    23
    Вес репутации
    64
    Видимо, остальные проблемы решать самой, как-нибудь.

  21. #40
    Geser
    Guest
    Остальные это какие?

  • Уважаемый(ая) Jessika, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Подозрительный smss.exe. возможно lzx32
      От LostInSpace в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 07.02.2007, 21:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01469 seconds with 18 queries