Показано с 1 по 16 из 16.

Папка Bonjour (заявка № 72600)

  1. #1
    Junior Member Репутация
    Регистрация
    31.01.2010
    Сообщений
    47
    Вес репутации
    52

    Thumbs up Папка Bonjour

    В папке C:\Program Files\ появилась новая папка Bonjour\ с двумя файлами - mdnsNSP.dll, mDNSResponder.exe. Естественно, они не удаляются.
    Последний раз редактировалось Publisher; 21.04.2010 в 13:46.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    1. Пожалуйста, выполните скрипт AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     QuarantineFile('Ati2evxx.dll', 'CHQ=N');
     QuarantineFile('atioglxx.dll', 'CHQ=N');
     QuarantineFile('ICQ.exe', 'CHQ=S');
     QuarantineFile('SDEvents.dll', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\System32\PrintFilterPipelineSvc.exe', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\system32\sfcfiles.dll', 'CHQ=S');
     QuarantineFile('C:\WINDOWS\system32\drivers\cmudax3.sys', 'CHQ=S');
     QuarantineFile('C:\WINDOWS\System32\Drivers\dtscsi.sys', 'CHQ=S');
     QuarantineFile('C:\WINDOWS\System32\Drivers\sptd.sys', 'CHQ=S');
     QuarantineFile('C:\WINDOWS\System32\Drivers\SPTD4589.SYS', 'CHQ=S');
     QuarantineFile('C:\Documents and Settings\Willie\Application Data\Microsoft\Internet Explorer\Quick Launch\tlbdata.xml', 'CHQ=S');
     QuarantineFile('C:\WINDOWS\System32\ati2dvag.dll', 'CHQ=G');
     QuarantineFile('C:\WINDOWS\system32\ati2evxx.dll', 'CHQ=G');
     QuarantineFile('c:\windows\system32\ati2evxx.exe', 'CHQ=G');
     QuarantineFile('C:\WINDOWS\system32\ATIDEMGR.dll', 'CHQ=G');
     QuarantineFile('C:\WINDOWS\system32\atipdlxx.dll', 'CHQ=G');
     QuarantineFile('C:\WINDOWS\system32\Drivers\btwusb.sys', 'CHQ=G');
     QuarantineFile('C:\Program Files\ATI Technologies\ATI.ACE\CLI.Aspect.DeviceProperty2.Graphics.Runtime.dll', 'CHQ=G');
     QuarantineFile('c:\program files\olympus\devicedetector\devdtct2.exe', 'CHQ=G');
     QuarantineFile('C:\Program Files\Common Files\ABBYY\FineReader\10.00\Licensing\PE\AbbyyZlib.dll', 'CHQ=G');
     BC_QrFile('C:\WINDOWS\System32\PrintFilterPipelineSvc.exe');
     BC_QrFile('C:\WINDOWS\system32\sfcfiles.dll');
     BC_QrFile('C:\WINDOWS\System32\Drivers\dtscsi.sys');
     BC_QrFile('C:\WINDOWS\System32\Drivers\sptd.sys');
     BC_QrFile('C:\WINDOWS\System32\Drivers\SPTD4589.SYS');
     BC_Activate;
     RebootWindows(true);
    end.
    В ходе выполнения скрипта компьютер перезагрузится.
    2. Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
    3. В протоколе обнаружено много неопознанных файлов, рекомендуется выполнить http://virusinfo.info/index.php?page=uploadclean

  4. #3
    Junior Member Репутация
    Регистрация
    31.01.2010
    Сообщений
    47
    Вес репутации
    52
    Вроде бы сделал всё, как Вы просили.

  5. #4

  6. #5
    Junior Member Репутация
    Регистрация
    31.01.2010
    Сообщений
    47
    Вес репутации
    52
    Ёлки-палки! Забыл логи сделать. Высылаю.
    Последний раз редактировалось Publisher; 21.04.2010 в 13:46.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от Publisher Посмотреть сообщение
    В папке C:\Program Files\ появилась новая папка Bonjour\ с двумя файлами - mdnsNSP.dll, mDNSResponder.exe. Естественно, они не удаляются.
    Такой вариант попробуйте: http://virusinfo.info/showthread.php?t=27923

  8. #7
    Junior Member Репутация
    Регистрация
    31.01.2010
    Сообщений
    47
    Вес репутации
    52
    Цитата Сообщение от shapel Посмотреть сообщение
    Такой вариант попробуйте: http://virusinfo.info/showthread.php?t=27923
    Спасибо. Я уже это давно сделал. Помогло.

  9. #8
    Junior Member Репутация
    Регистрация
    31.01.2010
    Сообщений
    47
    Вес репутации
    52
    Как дела с моим вопросом? Бонжур я убрал, логи выслал. Там всё нормально?

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Program Files\Bonjour\mDNSResponder.exe');
     DeleteFilemask('C:\Program Files\Bonjour','*.*',true);
     DeleteDirectory('C:\Program Files\Bonjour');
      RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service','EventMessageFile');
    BC_ImportDeletedList;
    BC_DeleteFile('C:\Program Files\Bonjour\mDNSResponder.exe');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделайте новый лог virusinfo_syscheck.zip и лог MBAM

  11. #10
    Junior Member Репутация
    Регистрация
    31.01.2010
    Сообщений
    47
    Вес репутации
    52
    Высылаю лог MBAM и virusinfo_syscheck.zip.
    Последний раз редактировалось Publisher; 21.04.2010 в 13:46.

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполните скрипт
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('G:\WINDOWS\system32\dllcache\iissync.exe','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Удалите в MBAM
    Код:
    Заражено ключей реестра:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Fci (Rootkit.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\fci (Rootkit.Agent) -> No action taken.
    
    Заражено параметров реестра:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    Сделайте лог MBAM

  13. #12
    Junior Member Репутация
    Регистрация
    31.01.2010
    Сообщений
    47
    Вес репутации
    52
    Карантин:
    Файл сохранён как 100310_001352_virus_4b96ba10c2bed.zip
    Размер файла 604
    MD5 28ebfe05f080aef677fb104620da652c

  14. #13
    Junior Member Репутация
    Регистрация
    31.01.2010
    Сообщений
    47
    Вес репутации
    52
    Высылаю логи MBAM.
    Последний раз редактировалось Publisher; 21.04.2010 в 13:46.

  15. #14

  16. #15
    Junior Member Репутация
    Регистрация
    31.01.2010
    Сообщений
    47
    Вес репутации
    52
    Теперь вроде бы всё в норме. Спасибо!

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 41
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Publisher, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. bonjour service
      От didmoros в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 02.06.2012, 13:00
    2. Вирус который создает <папка>/<папка>.exe
      От sasha4321234 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.08.2011, 22:00
    3. Bonjour service
      От apriori-aequitas в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.09.2009, 15:21
    4. Bonjour
      От Rampant в разделе Microsoft Windows
      Ответов: 3
      Последнее сообщение: 25.08.2009, 15:03
    5. Bonjour Service
      От Jen94 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.01.2009, 14:57

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01366 seconds with 19 queries