Показано с 1 по 8 из 8.

Spyvare Detected! (заявка № 32505)

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    16.07.2008
    Сообщений
    81
    Вес репутации
    97

    Thumbs up Spyvare Detected!

    И вновь старые проблемы. AVZ запустился только после переименования. Hijack не запускается. при антивирусе система уходит в ребут через минут 5 работы. помогите плиз. логи AVZ прилагаются
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    16.07.2008
    Сообщений
    81
    Вес репутации
    97
    уважаемые специалисты, в запарках (со вторым компом разбирался пока в соседнем топике) не проверил комп CureIt'ом, чуть позже выложу новые логи. сорри за невнимательность

  4. #3
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    16.07.2008
    Сообщений
    81
    Вес репутации
    97
    CureIt проверился, hijack после этого запускается. но остальные симптомы остались. вот новые логи.
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Первое, что плохо - два а/вируса.
    Второе - зверь есть

    Добавлено через 6 минут

    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Александр\Local Settings\Temp\B019wrd.~lk\8319fspext.dll','');
     QuarantineFile('C:\Documents and Settings\Александр\Local Settings\Temp\5014wrd.~lk\3205fspext.dll','');
     QuarantineFile('C:\windows\system32\karna.dat','');
     BC_DeleteSvc('Winvb06');
     BC_DeleteSvc('Winsx05');
     BC_DeleteSvc('Winqw27');
     QuarantineFile('C:\windows\System32\Drivers\Winbg40.sys','');
     BC_DeleteSvc('Winbg40');
     QuarantineFile('C:\windows\System32\Drivers\dwshd.sys','');
     TerminateProcessByName('c:\windows\brastk.exe');
     DeleteFile('c:\windows\brastk.exe');
     BC_DeleteFile('c:\windows\brastk.exe');
     DeleteFile('C:\windows\System32\Drivers\Winbg40.sys');
     DeleteFile('C:\windows\System32\Drivers\Winqw27.sys');
     DeleteFile('C:\windows\System32\Drivers\Winsx05.sys');
     DeleteFile('C:\windows\System32\Drivers\Winvb06.sys');
     DeleteFile('C:\windows\system32\karna.dat');
     BC_DeleteFile('C:\windows\system32\karna.dat');
     DeleteFile('C:\Documents and Settings\Александр\Local Settings\Temp\5014wrd.~lk\3205fspext.dll');
     DeleteFile('C:\Documents and Settings\Александр\Local Settings\Temp\B019wrd.~lk\8319fspext.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать новые логи.

    Загрузить карантин по ссылке вверху темы.
    Последний раз редактировалось PavelA; 22.10.2008 в 13:50. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    16.07.2008
    Сообщений
    81
    Вес репутации
    97
    карантин закачан, вот новые логи. насчет антивирусов даже не знаю что и сказать. симантек как то ожил на время после проверки CureIt'ом. вроде как его удаляли перед установкой касперского. как теперь его удалить - вопрос еще тот (в списке установки/удаления он отсутствует), пока что удалил временно касперского. ну это не совсем по делу. по делу вот новые логи, визуальных признаков вирусов не видно
    Вложения Вложения

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Симантека удалять утилитой с ихнего сайта.

    Добавлено через 17 минут

    Профиксить:
    O20 - AppInit_DLLs: karna.dat

    Сделать новые логи с п.10 Правил.
    Последний раз редактировалось PavelA; 22.10.2008 в 14:46. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    16.07.2008
    Сообщений
    81
    Вес репутации
    97
    вот новые логи
    Вложения Вложения

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    Чисто...

  • Уважаемый(ая) makstor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Debbuger detected
      От Сергей Вайцель в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.04.2012, 00:08
    2. Spyware detected ...
      От alex7777 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 30.09.2008, 20:47
    3. Spyware detected
      От Artur Z. в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.09.2008, 21:11
    4. Spyware detected.
      От Док в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.07.2008, 12:36
    5. MailBomb detected
      От Ивпал в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 08.10.2007, 21:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01356 seconds with 19 queries