Показано с 1 по 13 из 13.

Достали звери(( (заявка № 76196)

  1. #1
    Junior Member Репутация
    Регистрация
    09.07.2009
    Сообщений
    45
    Вес репутации
    55

    Question Достали звери((

    Только несколько дней назад вылечился от одних зверей, так сейчас напали другие. В общем часто вылазит табличка Windows Explorer - обнаружено ошибка. Отправлять отчет или нет?! Так же после запуска многих программ вылетает такая ошибка (только с названием программы). Также подозрительно при выключении каспера он ругается на какие-то 5 соединений (обычно было одно). Он же перед началом этой проблемы ругался на два вируса - Trojan-Downloader.Win32.Agent.azg C:\WINDOWS\system32\vhosts.exe/Stalin и Trojan-Downloader.Win32.Agent.azg C:\WINDOWS\system32\vhosts.exe, после находа вирусов КОМП САМОВОЛЬНО перезагрузился (без предложения о перезагрузке) и началось то, о чем написал выше. Файлы я так понял каспер удалил. Что делать, пожалуйста помогите!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     ExecuteRepair(5);
     ExecuteRepair(6);
     ExecuteRepair(8);
     RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
     ExecuteRepair(1);
     ExecuteWizard('TSW', 2, 2, true);
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     RebootWindows(true);
    end.
    После перезагрузки:
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы

    что-нибудь поменялось?

  4. #3
    Junior Member Репутация
    Регистрация
    09.07.2009
    Сообщений
    45
    Вес репутации
    55
    Карантин загрузил.

    К сожалению, ничего не изменилось.

    еще может быть интересно:
    Обнаружено: Trojan-Downloader.Win32.Agent.azg C:\WINDOWS\system32\vhosts.exe/Stalin
    Удалено: Trojan-Downloader.Win32.Agent.azg HKLM\System\ControlSet001\Services\msupdate\msupda te

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Выполните скрипт
    Код:
    begin
     SearchRootkit(true,true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\remobo32.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\cmdatp.sys','');
     QuarantineFile('C:\WINDOWS\system32\ckldrv.sys','');
     BC_ImportALL;
     BC_Activate;
     RebootWindows(true);
    end.
    Карантин закачайте по красной ссылке вверху. Сделайте лог МВАМ (см. в моей подписи)
    The Truth is Out There

  6. #5
    Junior Member Репутация
    Регистрация
    09.07.2009
    Сообщений
    45
    Вес репутации
    55
    карантин загрузил

    лог прилагаю

  7. #6
    Junior Member Репутация
    Регистрация
    09.07.2009
    Сообщений
    45
    Вес репутации
    55
    ну что?

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Выполните скрипт
    Код:
    begin
     SearchRootkit(true,true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\Documents and Settings\Артем\Local Settings\Temp\keygen.exe','');
     QuarantineFile('C:\Downloads\Программы\u96.exe','');
     QuarantineFile('C:\Downloads\Программы\u98.exe','');
     QuarantineFile('D:\documents\distr с дисков\загр диск проф настр компа\SVPE\SYSTEM32\attrib.exe','');
     QuarantineFile('D:\documents\distr с дисков\загр диск проф настр компа\SVPE\SYSTEM32\svchost.exe','');
     QuarantineFile('D:\documents\distr с дисков\загр диск проф настр компа\SVPE\SYSTEM32\winipsec.dll','');
     BC_ImportALL;
     BC_Activate;
     RebootWindows(true);
    end.
    Карантин закачайте.
    Диск D:\ - это у вас что?
    The Truth is Out There

  9. #8
    Junior Member Репутация
    Регистрация
    09.07.2009
    Сообщений
    45
    Вес репутации
    55
    vegas,
    знаете, на данный момент это не мой компьютер, поэтому точно сказать не могу что за диск.

    через МВАМ нашлись файлы в 'загр диск проф настр компа' я думаю это просто копия прошлой системы (старые файлы в общем), т.к. основные файлы системы лежат на D:\WINDOWS

    Карантин загрузил (Файл сохранён как 100416_082303_Quarantine_4bc7e627704ef.zip)

    Добавлено через 5 часов 37 минут

    ну что там
    Последний раз редактировалось Фунтяра; 16.04.2010 в 13:50. Причина: Добавлено

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Ответ по карантину еще не полный. У вас какие-то изменения есть?
    The Truth is Out There

  11. #10
    Junior Member Репутация
    Регистрация
    09.07.2009
    Сообщений
    45
    Вес репутации
    55
    да, ошибки больше не вылетают. Надеюсь и не вылетят.
    Последний раз редактировалось Фунтяра; 16.04.2010 в 22:08.

  12. #11
    Junior Member Репутация
    Регистрация
    09.07.2009
    Сообщений
    45
    Вес репутации
    55
    появилась новая проблема. Теперь не могу отправлять любые файлы через мозилу и оперу. Сразу вылетает ошибка (когда жму ОБЗОР , чтобы выбрать файл)

    Добавлено через 18 минут

    в новую тему выносить? или в этой продолжать?
    Последний раз редактировалось Фунтяра; 17.04.2010 в 11:24. Причина: Добавлено

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Давайте логи.

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 134
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Фунтяра, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Звери
      От ПblBO в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 29.07.2009, 16:30
    2. Звери
      От ПblBO в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.05.2009, 17:06
    3. Звери
      От ПblBO в разделе Помогите!
      Ответов: 26
      Последнее сообщение: 20.05.2009, 08:59
    4. Звери
      От ПblBO в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 07.04.2009, 10:09
    5. Звери
      От ПblBO в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 04.04.2009, 19:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00143 seconds with 17 queries