Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 43.

Помогите удалить вирус (заявка № 161094)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Выполните скрипт в uVS:

    10.txt

    Перезагрузите сервер вручную. Потом сделайте новый лог UVS.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    17.03.2014
    Сообщений
    26
    Вес репутации
    43
    ...

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Антивирус отключаете перед тем как выполняете скрипт UVS?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #24
    Junior Member Репутация
    Регистрация
    17.03.2014
    Сообщений
    26
    Вес репутации
    43
    отключаю и выгружаю, может удалить?

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Не удалять не надо. Попробуйте выполнить скрипт из сообщения №21 из безопасного режима. Потом сделайте новый лог UVS.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #26
    Junior Member Репутация
    Регистрация
    17.03.2014
    Сообщений
    26
    Вес репутации
    43
    Извините, что долго молчал, забрал комп себе, чтобы был прямой доступ

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Выполните скрипт в uVS:

    12.txt

    Перезагрузите сервер. Сделайте новый лог
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #28
    Junior Member Репутация
    Регистрация
    17.03.2014
    Сообщений
    26
    Вес репутации
    43
    ...

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Выполните скрипт из 27 сообщения в безопасном режиме. Потом новый лог сделайте
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. #30
    Junior Member Репутация
    Регистрация
    17.03.2014
    Сообщений
    26
    Вес репутации
    43
    ...

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Все кажется добили.

    Что с проблемой?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  13. #32
    Junior Member Репутация
    Регистрация
    17.03.2014
    Сообщений
    26
    Вес репутации
    43
    AVZ ругается
    1. Поиск RootKit и программ, перехватывающих функции API
    >>>> Подозрение на маскировку файла процесса: c:\windows\system32\hasplms.exe
    >>>> Подозрение на маскировку файла процесса: c:\windows\syswow64\radiance\wizard.exe
    >>>> Подозрение на маскировку файла процесса: c:\windows\syswow64\radiance\wasppacer.exe
    >>>> Подозрение на маскировку файла процесса: c:\windows\syswow64\reminder.exe
    как таковую проблему не видно, не понятно откуда в мсскуле появлялись новые пользователи, и активно брутится порт RDP

    - - - Добавлено - - -

    а в безопасном не ругается

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Удалите лишних пользователей и задайте стойкие пароли около 20 символов на каждую учетную запись. Задайте стойкий пароль на RDP.

    Сделайте новый лог UVS.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  15. #34
    Junior Member Репутация
    Регистрация
    17.03.2014
    Сообщений
    26
    Вес репутации
    43
    ...

    - - - Добавлено - - -

    я тут вспомнил http://virusinfo.info/showthread.php?t=156863 на той же машине было, видимо не все убили тогда (
    Вложения Вложения

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
    2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
      Код:
      ;uVS v3.82.5 [http://dsrt.dyndns.org]
      ;Target OS: NTv6.1
      
      OFFSGNSAVE
      breg
      
      unload %SystemRoot%\SYSWOW64\RADIANCE\WAAGENT.EXE
      unload %SystemRoot%\SYSWOW64\RADIANCE\WASPPACER.EXE
      unload %SystemRoot%\SYSWOW64\RADIANCE\WASUB.EXE
      unload %SystemRoot%\SYSWOW64\RADIANCE\WIZARD.EXE
      deldir %SystemRoot%\SYSWOW64\RADIANCE
    4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
    5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Потом перезагрузите сервер вручную и сделайте новый лог.


    +
    • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
    • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  17. #36
    Junior Member Репутация
    Регистрация
    17.03.2014
    Сообщений
    26
    Вес репутации
    43
    SecurityCheck отказался на серверной ОС работать.
    В локальных пользователях компьютера удалил учетку Support_"цифрыбуквы", после перезагрузки опять появилась.
    AVZ уже ругается только на reminder
    Вложения Вложения

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Сейчас лог в порядке. У вас контроль учетных записей включен? Обновления на сервере все установлены?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  19. #38
    Junior Member Репутация
    Регистрация
    17.03.2014
    Сообщений
    26
    Вес репутации
    43
    Контроль сейчас включил, и обновления пытаюсь поставить, 13 есть, но почему-то ошибка при установке, сейчас буду пробовать по одному обновлять, посмотрю на каком слетает.

    - - - Добавлено - - -

    смущает только avz, который reminder показывает

    - - - Добавлено - - -

    все обновил

  20. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Что с проблемой?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  21. #40
    Junior Member Репутация
    Регистрация
    17.03.2014
    Сообщений
    26
    Вес репутации
    43
    Левый пользователь не появляется. Вроде все в штатном режиме

  • Уважаемый(ая) bugavka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 4
      Последнее сообщение: 10.11.2010, 15:26
    2. помогите удалить вирус
      От weryngton в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 05.09.2010, 12:29
    3. помогите удалить вирус,
      От columbus в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.03.2010, 01:27
    4. помогите удалить вирус
      От Karinochka в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.03.2010, 00:37
    5. помогите удалить вирус
      От wixam в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.01.2010, 06:59

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00440 seconds with 19 queries