Страница 2 из 2 Первая 12
Показано с 21 по 40 из 40.

Win32.HLLW.Gavir (заявка № 8367)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    конечно, зачем его следы оставлять ?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Похоже, зверь убился. Упомянутую строку пофиксите. И это тоже пофиксите, при наличии SP2 оно всё равно не работает:
    Код:
    O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
    O23 - Service: Reset 5 - Unknown owner - C:\WINDOWS\system32\srvany.exe (file missing)

  4. #23
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    20
    Вес репутации
    63
    Спасибо все огромное,"в отместку" будем помогать вам рекламой вашего сайта!

  5. #24
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Если Вам не сложно

  6. #25
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    20
    Вес репутации
    63
    Помогите,пожалуйста,еще раз,только не знаю,продолжать эту тему или новую создавать.Вчера на первом компе веб определил вирус trojanspambot,но юзеры его не удалили,а игнорировали,после этого вылетел интернет.Подключение по локальной сети тоже не работает,не может присвоить ip-адрес(0.0.0.0).Все проверяется вебом,опять же он ничего не находит,с сетевой картой,кабелем и провайдером все нормально,это все проверялось несколько раз.Дело в самом компе,а в чем,понять не могу,вся работа встала! Вот логи с этого компа.
    PS. С тем вирусом вроде пока все нормально,его не находит,но оба компа после вчерашнего лечения в сетке еще не были.
    Вложения Вложения

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    1)насчёт интернета:выполнить скрипт под номером 14 и перезагрузку , а если не поможет то под номером 15 и перезагрузку .Скрипты находятся в авз - файл- восстановление системы.
    2)Загрузить на всякий случай эти игрушки на http://www.virustotal.com/en/indexx.html и посмотреть результат:
    C:\Documents and Settings\Бухгалтер\Рабочий стол\Настя\excitebike.exe
    C:\Documents and Settings\Бухгалтер\Рабочий стол\Настя\SEABATLE.EXE

    3)Ну если вы админ, будьте строже , запретите скачивание файлов ехе Пусть Настя книжки читает, если работы мало

  8. #27
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    20
    Вес репутации
    63
    Спасибо большущее,помогло!Вирусы не появляются,инет работает,на душе спокойно Еще раз спасибо!
    PS. "Ну если вы админ, будьте строже , запретите скачивание файлов ехе"
    Как я пришел,сразу запретил,это она до меня еще скачала

  9. #28
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    20
    Вес репутации
    63
    Э,нет,это я поторопился,вирусы все равно появляются,в логах не посмотрел.Сегодня опять вылезал этот же gavir: с утра на втором компе(который вчера лечили),первый комп в сеть не был подключен еще со вчерашнего дня.После того,как днем первый комп подключил с вашей помощью,он опять начал появляться на втором компе,но на первом не появлялся.Чудеса!

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите локалку (физически) и не включайте до конца лечения! Также исключите доступ посторонних лиц к компьютерам (благо нынче выходные ). Сделайте новые логи по правилам с одного из компов.

  11. #30
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    20
    Вес репутации
    63
    Вот новые логи со второго компа,на котором появлялся gavir,сетку отключил физически.На первом компе вирусы уже не появляются
    Вложения Вложения

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Хм... Девственная чистота
    Давайте логи с первого, где не появляются.

  13. #32
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    20
    Вес репутации
    63
    тьфу,с работы охрана выгоняет,в выходные нельзя без заявления оказываетсятолько в понедельник получится

  14. #33
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    20
    Вес репутации
    63
    Вот логи с первого компа,на котором он не появляется,но сегодня,к сожалению,оба компа были в сетке. На втором вирус был,а на этом нет.Может все оставить до следующих выходных?
    Вложения Вложения

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Чистенько даже слишком.Разве что посмотреть , что за шаблон :
    C:\Documents and Settings\Администратор\Шаблоны\winword.doc

  16. #35
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    20
    Вес репутации
    63
    Здравствуйте!Не знаю,начинать новую тему или продолжать старую...Вобщем продолжу старую,т.к. проблема та же самая,только этот вирус (Win32.HLLW.Gavir) появляется на одном компе.После того,как я закрыл все сетевые папки на втором компе и оставил только сетевой диск,на втором компе вирус перестал появляться.Все остальное тоже самое: др.веб при полной проверке компа в безопасном режиме его не находит,но каждое утро вирус появляется и спайдер находит 1000 с лишним зараженных им файлов и лечит их.
    Вложения Вложения

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от laks Посмотреть сообщение
    каждое утро вирус появляется и спайдер находит 1000 с лишним зараженных им файлов и лечит их.
    В логах не нашёл ничего такого. Может, Вам стоит Доктора полечить? . Базы давно обновляли?

  18. #37
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    20
    Вес репутации
    63
    базы обновляю обычно каждые 2 дня.Вот и в прошлый раз тоже ничего не нашли

  19. #38
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    20
    Вес репутации
    63
    И чтоже мне теперь делать?Остается только на Касперского переходить.

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от laks Посмотреть сообщение
    И чтоже мне теперь делать?
    Во-первых - не плодить сообщений . Если Вы чего-то забыли написать, используйте кнопку . Во-вторых - использование альтернативного антивируса в Вашем случае даже желательно. Варианты:
    - Онлайн-Сканнер (Трендмикро или Касперский)
    - eScan (использует базы Касперского) http://www.microworld.de/products/mwav/mwav.asp 16 Mb качать

  21. #40
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    20
    Вес репутации
    63
    Спасибо,завтра попробую.

  • Уважаемый(ая) laks, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Win32.HLLW.Gavir.ini
      От Дракон в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.10.2010, 10:55
    2. Win32.HLLW.Autohit.3438 и Win32.HLLW.Gavir.ini
      От parus в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.03.2009, 14:13
    3. Win32.HLLW.Gavir.ini
      От Vagon в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 12.11.2008, 09:52
    4. DrWeb - CureIT: Win32 HLLW.Gavir.ini
      От Winsent в разделе Ложные срабатывания
      Ответов: 2
      Последнее сообщение: 10.08.2007, 23:33
    5. Win32.HLLW.Gavir
      От Shu_b в разделе Вредоносные программы
      Ответов: 3
      Последнее сообщение: 11.12.2006, 18:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01664 seconds with 18 queries