Страница 2 из 2 Первая 12
Показано с 21 по 38 из 38.

Снова backdoor.win32.smal.os (заявка № 10346)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    876
    Угу. И попутно вопросы: Comodo firewall и Spyware doctor вы сами поставили уже в процессе лечения? Если да, то Sygate firewall вы оставили, или удалили?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    09.06.2007
    Сообщений
    32
    Вес репутации
    68
    Да, вы правы, Comodo firewall и Spyware doctor поставлены самостоятельно. Sygate firewall на компьютере нет.
    Вложения Вложения

  4. #23
    Junior Member Репутация
    Регистрация
    09.06.2007
    Сообщений
    32
    Вес репутации
    68
    прогнал систему несколько раз. ничего не обнаружилось... наверное, все же наконец-то умер бэкдур. Спасибо всем!

  5. #24
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Вопросик напоследок: CleanMonitor сами ставили? Не затирает ли он следы зловредов, а?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #25
    Junior Member Репутация
    Регистрация
    09.06.2007
    Сообщений
    32
    Вес репутации
    68
    нет сисадмин повесил. говорит, типа полезная вещь... считаете, стоит убить?

  7. #26
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Вещь то, наверное, полезная, но, на всякий пожарный, поместите его в карантин и пришлите. Не нравятся мне такие поделки.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #27
    Junior Member Репутация
    Регистрация
    09.06.2007
    Сообщений
    32
    Вес репутации
    68
    как его туда посадить?

  9. #28
    Junior Member Репутация
    Регистрация
    09.06.2007
    Сообщений
    32
    Вес репутации
    68
    кстати, AVZ регулярно заносит в карантин Spyware Doctor.

  10. #29
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    в AVZ поиск файла на диске -- как найдется, давим добавить в карантин.
    Затем заходим в просмотр карантина , выделяем файлик, нажимаем кнопочку с дискеткой. Получается в папке Quarantine virus.zip
    Закачиваем сюда, ссылка вверху темы.

    Или по-другому: см. Приложение Правил 2.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Цитата Сообщение от viper Посмотреть сообщение
    как его туда посадить?
    Приложение правил #2

  12. #31
    Junior Member Репутация
    Регистрация
    09.06.2007
    Сообщений
    32
    Вес репутации
    68
    сделал. в карантине чисто.

  13. #32
    Junior Member Репутация
    Регистрация
    09.06.2007
    Сообщений
    32
    Вес репутации
    68
    вернее, только Spyware Doctor сидит.

  14. #33
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Сегодняшний карантин смотрел?
    По всем канонам должен был добавить. В логах АВЗ в безопасных не числиться.
    Тогда, если не в тягость, выполни скрипт. Только сделать это нужно в Safe Mode.
    Код:
    begin
     QuarantineFile('D:\cleanmon\CleanMonitor.exe','');
    end.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #34
    Junior Member Репутация
    Регистрация
    09.06.2007
    Сообщений
    32
    Вес репутации
    68
    поздно. сисадмин решил проблему кардинально. убил его. в общем-то наверное правильно, если глючит программка, да и проблемы из-за нее... сейчас вышлю нове скрипты.

  16. #35
    Junior Member Репутация
    Регистрация
    09.06.2007
    Сообщений
    32
    Вес репутации
    68
    последние скрипты
    Вложения Вложения

  17. #36
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Профиксить, чтобы убить окончательно.

    O4 - HKCU\..\Run: [CleanMonitor] D:\cleanmon\CleanMonitor.exe
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  18. #37
    Junior Member Репутация
    Регистрация
    09.06.2007
    Сообщений
    32
    Вес репутации
    68
    ок. добил. система вроде чистая. большое спасибо за помощь.

  19. #38
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 12
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\connectionservices\\connectionservices.dll - Trojan.Win32.ConnectionServices.a


  • Уважаемый(ая) viper, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 18
      Последнее сообщение: 30.10.2009, 19:34
    2. И снова Backdoor.Win32.Sinowal. Скачок в будущее
      От SDA в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 25.07.2009, 23:02
    3. Не могу удалить вирус Rootkit.Win32.Smal.bk
      От storm-vlad в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 05.05.2009, 22:41
    4. backdoor.win32.smal.os
      От viper в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 09.06.2007, 23:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00871 seconds with 19 queries