Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 56.

кража номера ICQ (заявка № 8763)

  1. #21
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Строчку с klogon.dll не фиксите - это от Касперского.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Это тоже не надо фиксить:
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    Интеловский видеодрайвер.

  4. #23
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    68
    Итак , по пункту 1:
    Отключитесь от интернета, отключите защиту KIS, выполните ещё раз скрипт. Пришлите карантин.
    Сделал, выслал.
    по пункту 3:
    Просканируйте ещё раз в HijackThis, поставьте галочки на строчках:
    после нескольких предупреждений программа выполнила команду, и я ее закрыл.
    А вот с пунктом 2 :
    Найдите всё-таки (AVZ --> Сервис --> Поиск файлов на диске --> вставьте нужное в окно справа наверху имя файла или маску) то, что просил PavelA в посте #12.
    опять неудача. Прошолся и по по всему диску. Результат:
    "Поиск файлов по маске c:\windows\system32\oodag.exe
    Поиск файлов завершен
    Просмотрено 154743, найдено 0"
    А не связано ли это с тем, что у меня висит одно неинсталированное обновление виндов "Уведомление о результатах проверки подлинности Windows (KB905474)"?
    Я совершенно не собираюсь его инсталировать, и оно висит у меня, постоянно напоминая о себе.

  5. #24
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    68
    Цитата Сообщение от PavelA Посмотреть сообщение
    Строчку с klogon.dll не фиксите - это от Касперского.
    Цитата Сообщение от pig
    Это тоже не надо фиксить:
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    Интеловский видеодрайвер.
    Поздно

  6. #25
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    в HijackThis можно откатиться назад. Есть волшебная кнопочка Backups.
    Без видео драйвера плохо будет жить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #26
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    68
    Цитата Сообщение от PavelA Посмотреть сообщение
    в HijackThis можно откатиться назад. Есть волшебная кнопочка Backups.
    Без видео драйвера плохо будет жить.
    Cпасибо за подсказку, попробую.

  8. #27
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    68
    В бэкапе я их пометил, а вот что нажать? Как я понимаю restore?

  9. #28
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Угу.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #29
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    68
    Цитата Сообщение от PavelA Посмотреть сообщение
    c:\windows\system32\oodag.exe - не понятно, зачем дефрагментатор лезет в сеть.
    Поищи его в AVZ. Добавить в карантин и прислать сюда.
    Я все-таки нашел его, добавил в карантин, но когда открыл карантин, то именно его не обнаружил. Вернее файл с таким именем.
    Правда, похоже появился новый файл с причиной карантина "Скопирован МП" (он - последний по списку). Может это он, и его надо прислвть? Или таки прислать еще раз весь карантин?

  11. #30
    Visiting Helper Репутация Репутация Аватар для Кто?
    Регистрация
    07.04.2006
    Адрес
    Владивосток
    Сообщений
    104
    Вес репутации
    73
    PavelA, pig Спасибо.

    NDA Шлите весь.

  12. #31
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    68
    Цитата Сообщение от Кто? Посмотреть сообщение
    NDA Шлите весь.
    Отправил. virus4.zip
    Отпишитесь пожалуйста, там ли искомый файл.

  13. #32
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    68
    ... воцарилось гробовое молчание...

  14. #33
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    C:\WINDOWS\DOWNLO~1\CnsMin.dll - чистый по результатам проверки на virustotal.
    c:\windows\system32\oodag.exe - в карантине его не оказалось.
    Сейчас погуглю на его тему. Говорят, правильный дефрагментатор, ничего плохого делать не должен.

    Надо сделать новые логи после прошедшей чистки.
    Последний раз редактировалось PavelA; 05.04.2007 в 12:02.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #34
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    68
    Понял, Спасибо, сделаю. Единственный вопрос, у меня там с прошлых процедур остались карантины, зазипованные архивы, отчеты и проч. Их убить, или пусть пока лежат?

  16. #35
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    68
    Цитата Сообщение от PavelA Посмотреть сообщение
    c:\windows\system32\oodag.exe - в карантине его не оказалось.
    Странно... почему я не могу его отловить. Вроде вот он, программа его находит. Нажимаю "сохранить", закрываю поиск, открываю карантин - его нет. Мож я опять что-то не то делаю?

  17. #36
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Карантины можно удалять.

    c:\windows\system32\oodag.exe - правильный файл, поэтому и не добавляется.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  18. #37
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    68
    Повторил, загрузил

  19. #38
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    68
    вот теперь ок
    Вложения Вложения

  20. #39
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    в hijackThis профиксить
    Код:
    O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\3.bin\mwsoemon.exe
    Интересно узнать: с японским языком Вы работаете?
    Просто интересные следы имеются в протоколе Hijack.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  21. #40
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    68
    Павел, Я довольно часто заглядываю на тамошние сайты, а у меня не было шрифтов. Соответственно все открывалось коряво и не возможно было понять и перевести в гугле. После установки по какой-то подсказки с яху все заработало и появилась возможность полноценно ковыряться на джапановских ресурса.
    Может я наинсталял чего лишнего?

  • Уважаемый(ая) NDA, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Кража паролей.
      От kamar в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.10.2010, 06:42
    2. Кража паролей
      От Суббота в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 11.07.2010, 19:12
    3. Кража паролей
      От andrya в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.02.2010, 22:23
    4. Кража фтп-паролей
      От maximba в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.08.2009, 13:57
    5. Кража с WebMoney!
      От Kevin в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 02.02.2009, 15:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01070 seconds with 19 queries