Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 61.

Поселился Backdoor.Win32.Agent.uu Файл: C:\Temp\maindll.dll (заявка № 7802)

  1. #21
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    63
    Между прочим maindll.dll больше не рождается!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Geser
    Guest
    Цитата Сообщение от Славик Посмотреть сообщение
    Спасибо пацаны-вы мне очень помогаете! Ещё один вопросик,не даётся на замену файл winlogon.exe. Говорит что в работе. Я попытался снять процесс через диспетчер задач,но там тоже отказ. Как-же заменить???
    http://support.microsoft.com/kb/228930/ru

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от Славик Посмотреть сообщение
    Спасибо пацаны-вы мне очень помогаете! Ещё один вопросик,не даётся на замену файл winlogon.exe. Говорит что в работе. Я попытался снять процесс через диспетчер задач,но там тоже отказ. Как-же заменить???
    Файл надо поменять сначала в C:\WINDOWS\system32\dllcache\
    а только затем в C:\WINDOWS\system32\

    2Geser: Я не знал про Insure, полезная вешь в хозяйстве
    Последний раз редактировалось RiC; 06.02.2007 в 23:43.

  5. #24
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    63
    Цитата Сообщение от RiC Посмотреть сообщение
    Скачался с ошибкой.

    Пуск=>Выполнить 2 команды
    net stop tlntsvr
    sc config tlntsvr start= disabled


    На "сладкое" остался "крякнутый" каким-то трояном winlogon.exe доставайте компакт диск с дистрибутивом Windows -
    Пуск=>Выполнить sfc /scannow если дистрибутива нет подождите день-два, возможно или KAV или WEB сделают лечение.
    Сделал всё как указал выше.(с дистрибутивом). Теперь я могу быть спокоен что винлогон теперь здоров?

  6. #25
    Geser
    Guest
    Логи нужно повторить что бы проверить

  7. #26
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    63
    ок сейчас сделаю. (пока не обновляю страницу не вижу ваши сообщения)

  8. #27
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    63

    Question 3-я проверка

    Может из-за отсутствия знаний я это пишу,но мне кажется что что-то не в порядке т.к. по идее после работы с дистрибутивом через выполнить должен был востановиться звук на компе,но он по прежднему отсутствует.(Я очень надеюсь что ошибся.)
    Последний раз редактировалось Славик; 08.02.2007 в 19:51.

  9. #28
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    63
    Я всё сделал,посмотрите пож.кому не лень. (очень хочу иметь знания подобные вашим,но к сожалению нет даже знакомых которые хоть что-то могли-бы обьяснить.)

  10. #29
    Geser
    Guest
    A logi gde?

  11. #30
    Geser
    Guest
    А драйверы звуковухи переустановить?

  12. #31
    External Specialist Репутация Репутация Аватар для sergey_gum
    Регистрация
    13.05.2005
    Адрес
    Россия, Московская область
    Сообщений
    482
    Вес репутации
    74
    Славик
    Не особо понятно, опишите проблему подробней...............

  13. #32
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    63

    подробно

    Цитата Сообщение от sergey_gum Посмотреть сообщение
    Славик
    Не особо понятно, опишите проблему подробней...............
    Вот подробнее:- после того как ко мне поселился троян,на второй день исчез диспетчер задач и пропал звук. При этом в трее изчез и значок рег.звука. Когда пытался включить его из папки system32,выходила табличка в которой говорилось что ни одно микшерное устройство на компе не найдено хотя в диспетчере устройств,говорит что устройства включены и драйвера в порядке. (Допускаю что мог и я сам где-то что-то отключить когда пытался самостоятельно вернуть пропавший диспетчер задач. Но что мог отрубить и где???) Ковырялся в службах и в msconfig.

  14. #33
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    63

    логи где

    Цитата Сообщение от Geser Посмотреть сообщение
    A logi gde?
    Geser только что посмотрел,и действительно zip пустые . Сейчас сделаю по новой,и проверю перед отправкой.

  15. #34
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    63

    как выгл.логи.

    Цитата Сообщение от Geser Посмотреть сообщение
    A logi gde?
    Как вообще выглядят эти логи? Я открыл папку zip и там файл HTML,-это он и есть??? Если это не лог то после работы AVZ в ZIP ничего не сохраняется,но если это таки и есть логи то они должны быть в Zip посланные в прошлый раз. (ничего не понимаю)

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Когда Geser задавал вопрос, логи вообще были в другой теме. Не надо темы плодить, отвечайте в одной.

  17. #36
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    63
    Цитата Сообщение от pig Посмотреть сообщение
    Когда Geser задавал вопрос, логи вообще были в другой теме. Не надо темы плодить, отвечайте в одной.
    Спасибо большое! Теперь всё стало ясно,просто я не имею опыта общения на форумах,и поэтому путаюсь пока. Не всегда понимаю куда нажимать для того или иного действия.

  18. #37
    Geser
    Guest
    Код:
    begin
     QuarantineFile('logonui.exe','');
     QuarantineFile('c:\windows\system32\wuauserv.dll','');
     DeleteFile('logonui.exe');
    end.
    Выполните еще этот скрипт и пришлите 'logonui.exe' если он попадёт в карантин. А по поводу звука, переустановите драйвер аудиокарты

  19. #38
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    63
    Цитата Сообщение от Geser Посмотреть сообщение
    Код:
    begin
     QuarantineFile('logonui.exe','');
     QuarantineFile('c:\windows\system32\wuauserv.dll','');
     DeleteFile('logonui.exe');
    end.
    Выполните еще этот скрипт и пришлите 'logonui.exe' если он попадёт в карантин. А по поводу звука, переустановите драйвер аудиокарты
    вот:

    Файл сохранён как 070207_220816_virus_45ca23a05f320.zip
    Последний раз редактировалось Shu_b; 07.02.2007 в 22:10.

  20. #39
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    63
    AVZ говорит:Выполнен карантин файла c:\windows\system32\wuauserv.dll
    Удаление файла:logonui.exe
    >>>Для удаления файла logonui.exe необходима перезагрузка.
    Мне сделать перезагрузку или нет???

  21. #40
    Geser
    Guest
    logonui.exe в карантин попал? Перегрузку сделать

  • Уважаемый(ая) Славик, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 4 Первая 1234 Последняя

    Похожие темы

    1. в папке С:\windows\temp поселился некий csrrs.exe
      От brutalist в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 02.02.2011, 17:12
    2. Backdoor.Win32.Agent.fvy и Trojan-Downloader.Win32.Agent.lvm
      От alexm в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 29.09.2010, 00:01
    3. Backdoor.Win32.Agent.ajcb, Net-Worm.Win32.Kido.jq и чтото еще
      От C0NSUL в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 24.08.2009, 10:43
    4. Backdoor.Win32.Agent.uu
      От Katalizator в разделе Помогите!
      Ответов: 38
      Последнее сообщение: 22.02.2009, 01:41
    5. Backdoor.Win32.Agent.cns
      От rubin в разделе Описания вредоносных программ
      Ответов: 0
      Последнее сообщение: 11.12.2007, 21:04

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00640 seconds with 17 queries