Показано с 1 по 14 из 14.

проблема с mssfc.dll и Касперским (заявка № 88206)

  1. #1
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59

    проблема с mssfc.dll и Касперским

    6-й каспер выдает сообщение о трояне "обнаружено: троянская программа Trojan-Spy.Win32.Agent.bihf файл: C:\WINDOWS\system32\mssfc.dll" после перезагрузки обнаруживает снова. AVZ ничего не находит, по крайней мере, не пишет.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('%System32%\mssfc.dll','');
     QuarantineFile('%System32%\sfcfiles.dll','');
     QuarantineFile('%System32%\dllcache\sfcfiles.dll','');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Файл quarantine.zip загрузите по ссылке прислать запрошенный карантин.

  4. #3
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59
    вот

    Moderated:: Карантин нужно загрузить по красной ссылке вверху темы!
    Последний раз редактировалось Никита Соловьев; 18.09.2010 в 20:48.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Сделайте лог MBAM

  6. #5
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59
    Moderated:: Карантин нужно загрузить по красной ссылке вверху темы!
    красная надпись "прислать запрошенный карантин" для меня не является ссылкой

    лог MBAM в процессе

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от Constantin Посмотреть сообщение
    красная надпись "прислать запрошенный карантин" для меня не является ссылкой
    У меня в сообщении не ссылка - просто пример. Сама ссылка находится над первым сообщением в теме
    Делайте лог МВАМ. Этот карантин можете не присылать, я посмотрел - он пуст, просто будете знать где наша красная ссылка

  8. #7
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59
    вот

    Кто нибудь?
    Последний раз редактировалось Никита Соловьев; 18.09.2010 в 23:06. Причина: объединил

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('F:\RECYCLER\S-1-5-21-1482476501-1659004503-725345543-1003\Df52.exe','');
     QuarantineFile('C:\WINDOWS\system32\sfcfiles.dll','');
     QuarantineFile('C:\WINDOWS\system32\dllcache\sfcfiles.dll','');
     RenameFile('C:\WINDOWS\system32\sfcfiles.dll','C:\WINDOWS\system32\sfcfiles.bak');
     CopyFile('C:\WINDOWS\system32\dllcache\sfcfiles.dll','C:\WINDOWS\system32\sfcfiles.dll');
     DeleteFile('C:\WINDOWS\system32\sfcfiles.bak');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip загрузите по ссылке прислать запрошенный карантин.

    Проверьте наличие файла C:\WINDOWS\system32\sfcfiles.dll

    Сделайте новый лог МВАМ

  10. #9
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59
    есть только C:\WINDOWS\system32\sfcfiles.bak, файл quarantine.zip отправил. лог можно не полный делать?... долго(

    Добавлено через 33 секунды

    точнее скан не полный
    Последний раз редактировалось Constantin; 18.09.2010 в 23:17. Причина: Добавлено

  11. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     BC_DeleteFile('C:\WINDOWS\system32\sfcfiles.bak');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Чистый файл из дистрибутива или другого ПК (с аналогичной версией ОС и сервис паком) скопируйте в:

    - C:\WINDOWS\system32\sfcfiles.dll
    - C:\WINDOWS\system32\dllcache\sfcfiles.dll

  12. #11
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59
    спасибо большое вам. дистрибутива нет( помогите достать файлы для Microsoft Windows версия 5.1 (сборка 2600.xpsp_sp3_gdr.100427-1636 : Service Pack 3)

    Добавлено через 1 минуту

    можно это отсрочить? на что влият этот файл?
    Последний раз редактировалось Constantin; 18.09.2010 в 23:44. Причина: Добавлено

  13. #12
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от Constantin Посмотреть сообщение
    спасибо большое вам. дистрибутива нет( помогите достать файлы для Microsoft Windows версия 5.1 (сборка 2600.xpsp_sp3_gdr.100427-1636 : Service Pack 3)
    Держите, распакуйте в указанные папки.
    Последний раз редактировалось Никита Соловьев; 21.09.2010 в 00:12.

  14. #13
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    37
    Вес репутации
    59
    спасибо!

    Добавлено через 1 минуту

    думаю тему можно закрывать
    Последний раз редактировалось Constantin; 18.09.2010 в 23:52. Причина: Добавлено

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\euxahdk.dll - Trojan-Ransom.Win32.Cidox.gen ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KDV.262589, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:MalOb-HG [Cryp] )


  • Уважаемый(ая) Constantin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. sfcfiles.dll mssfc.dll
      От Чижъ в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 31.03.2010, 16:52
    2. проблема с вирусом и касперским
      От Mirazhik в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 18.02.2010, 21:05
    3. mssfc.dll и winlogon.exe
      От DenisOFF в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 25.12.2009, 15:08
    4. Не удаляется mssfc.dll
      От dimon-camelot в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 24.12.2009, 14:11
    5. Проблема с Касперским 7.0. Помогите
      От Maldrin в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 19.11.2008, 12:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00230 seconds with 19 queries