Страница 2 из 2 Первая 12
Показано с 21 по 36 из 36.

Прошу помощи (...адрес заблокирован........) [Backdoor.Win32.Delf.akze ] (заявка № 153006)

  1. #21
    Junior Member (OID) Репутация
    Регистрация
    10.01.2014
    Сообщений
    22
    Вес репутации
    43
    Так проблема исчезает

    - - - Добавлено - - -

    Так проблема исчезает

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22

  4. #23
    Junior Member (OID) Репутация
    Регистрация
    10.01.2014
    Сообщений
    22
    Вес репутации
    43
    Тоже, так и антивирус не запускается

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    попробуйте удалить полностью браузер с зачисткой всех папок и настроек и поставить заново.

  6. #25
    Junior Member (OID) Репутация
    Регистрация
    10.01.2014
    Сообщений
    22
    Вес репутации
    43
    Здравствуйте, удаление всех браузеров не помогло...

  7. #26
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Сделайте новый полный образ автозапуска uVS

    Сделайте новые логи RSIT

    сделайте лог журнала антивируса ESET

    Если не будет хватать места для новых вложений на форуме, удалите старые, кроме предыдущих логов RSIT.
    Как удалить вложения?

    - - - Добавлено - - -

    + в карантине антивируса, есть файл: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\us.exe ?

  8. Это понравилось:


  9. #27
    Junior Member (OID) Репутация
    Регистрация
    10.01.2014
    Сообщений
    22
    Вес репутации
    43
    Сделал

    - - - Добавлено - - -

    В карантине такого нет файла. Вот - http://floomby.ru/s2/Y4HBvN
    Вложения Вложения

  10. #28
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Выполните скрипт в uVS Как выполнить скрипт в uVS
    Код:
    ;uVS v3.80.1 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    zoo %SystemRoot%\VC_REDIST(X86).EXE
    delall %SystemDrive%\USERS\DMITRIY\APPDATA\ROAMING\NEWNEXT.ME\NENGINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\МОЙ ИНТЕРНЕТ\WSEARCH.EXE
    deltmp
    restart
    После перезагрузки.

    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Windows\pss\us.exe','');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\us.exe','');
     DeleteFile('C:\Windows\pss\us.exe');
     DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\us.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

  11. Это понравилось:


  12. #29
    Junior Member (OID) Репутация
    Регистрация
    10.01.2014
    Сообщений
    22
    Вес репутации
    43
    При загрузке quarantine.zip пишет - Ошибка загрузки. Данный файл уже был загружен............
    Вложения Вложения

  13. #30
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    В настройках антивируса "Защита в режиме реального времени" - "Настройка" - "Методы" установите галочку на "Потенциально опасное ПО" и "Очистка" - передвиньте ползунок вправо на "Тщательная очистка" (настройки взяты из другой версии, немного могут отличаться).

    Сделайте новые логи RSIT.

    В данный момент проблема себя проявляет ?

  14. Это понравилось:


  15. #31
    Junior Member (OID) Репутация
    Регистрация
    10.01.2014
    Сообщений
    22
    Вес репутации
    43
    Да, к сожалению проявляет(((
    Вложения Вложения
    • Тип файла: txt log.txt (57.5 Кб, 2 просмотров)
    • Тип файла: txt info.txt (39.5 Кб, 0 просмотров)

  16. #32
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    отключите антивирусную программу

    Выполните скрипт в AVZ:
    Код:
    begin
      ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
      ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      TerminateProcessByName('c:\windows\vc_redist(x86).exe');
      QuarantineFile('c:\windows\vc_redist(x86).exe','');
      DeleteFile('C:\Windows\vc_redist(x86).exe','32');
      RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Visual C++ Redistributable 2010');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

  17. Это понравилось:


  18. #33
    Junior Member (OID) Репутация
    Регистрация
    10.01.2014
    Сообщений
    22
    Вес репутации
    43
    Сделал
    Вложения Вложения

  19. #34
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

    Что с проблемой ?

  20. Это понравилось:


  21. #35
    Junior Member (OID) Репутация
    Регистрация
    10.01.2014
    Сообщений
    22
    Вес репутации
    43
    Вы знаете, я уже немного начал сомневаться в успехе операции, но тот кто ищет, тот всегда найдет!!! Проблема исчезла, все отлично! Вам огромное спасибо за помощь! Процветания Вашему проекту и, если можно, буду рекламировать ваш сайт среди своих друзей) Думаю тему можно закрывать). Спасибо, Вы мне помогли, я Вам тоже, хоть и немножко, но помогу

  22. #36
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\vc_redist(x86).exe - Backdoor.Win32.Delf.akze ( AVAST4: Win32:Delf-TPX [Trj] )


  • Уважаемый(ая) Дмитрий Королько, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. IP-адрес заблокирован
      От vladimir7485 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 24.08.2013, 15:35
    2. NOD 32: Адрес заблокирован
      От bobel83 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 06.04.2012, 20:59
    3. NOD 32: Адрес заблокирован
      От Leader7575 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 23.03.2012, 01:35
    4. \" Адрес заблокирован , адрес Url \" 208.53.183.124/ms5.exe\" (заявка №27060)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 3
      Последнее сообщение: 12.08.2010, 00:00
    5. Ответов: 5
      Последнее сообщение: 05.12.2009, 19:43

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00974 seconds with 19 queries