Страница 2 из 2 Первая 12
Показано с 21 по 39 из 39.

Ходячий носитель вирусняков>:( (заявка № 10619)

  1. #21
    Full Member Репутация Репутация Репутация Аватар для M@xWell
    Регистрация
    04.06.2007
    Сообщений
    127
    Вес репутации
    70
    я все равно не смогу скопировать или отправить вам ни третий, ни десятый лог... Сейчас пытаюсь восстановить сеть и интернет с помощью winsock.
    Куда обратиться с поимкой зверя на сайте?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Full Member Репутация Репутация Репутация Аватар для M@xWell
    Регистрация
    04.06.2007
    Сообщений
    127
    Вес репутации
    70
    так, связь настроена.. ждите логи
    Последний раз редактировалось M@xWell; 25.06.2007 в 19:25.

  4. #23
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Пиши сюда в тему. В режиме "Ответить" есть спецсмайлик "Http://"
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Как ссылку вам кинуть, чтоб проверить сайт?
    Надо сначала ваш комп вылечить.
    А в безопасном файлы тоже не копируются?
    На всякий случай, попробуйте в AVZ Восстановление системы #9 и #16, и перезагрузиться.
    Как еще можно скопировать:
    Можно поставить файл-менеджер (Far, Total Commander...)
    Можно написать батник с командами типа:
    copy "c:\....\avz\log\virusinfo_syscure.zip" a:\
    (если путь не содержит пробелы, кавычки не надо)
    Можно попробовать вместо проводника использовать IE (набрать в адресной строке C:\ дальше все как всегда).

  6. #25
    Full Member Репутация Репутация Репутация Аватар для M@xWell
    Регистрация
    04.06.2007
    Сообщений
    127
    Вес репутации
    70
    привет всем.
    комп удалось реанимировать с помощью winsock'a.. Интересная утилитка - думал для восстановления сети и интернета, а теперь даже копирить могу)) надо будет ознакомиться с ней поближе
    итак вот логи:

    и вот смайлик: maetok.net

    С нетерпением жду ответа
    Вложения Вложения
    Последний раз редактировалось M@xWell; 08.08.2008 в 12:29.

  7. #26
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Профиксить в HijackThis:
    Код:
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\
    Почистить временные файлы Интернета.

    Отключить "Восстановление системы" - убьем трояна.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #27
    Full Member Репутация Репутация Репутация Аватар для M@xWell
    Регистрация
    04.06.2007
    Сообщений
    127
    Вес репутации
    70
    Скрипт выполнил, файлы удалил (в temp'ax не удаляются несколько файлов, якобы используются к.-л. приложением), восстановление отключил. Что делать дальше?
    Последний раз редактировалось M@xWell; 26.06.2007 в 13:10.

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Что делать дальше?
    Если проблем больше не наблюдается - радоваться жизни
    IMHO, мы с вами уже все вылечили.
    I am not young enough to know everything...

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Я этим пользуюсь, ничего не оставляет http://www.ccleaner.com/download/downloadpage.aspx?f=2

    Чтобы уменьшить шанс заражения советуем на будущее :
    1) Работать за компьютером с правами ограниченного пользователя.
    2) Пользоваться для хождения по интернету альтернативным браузером с отключёнными скриптами по умолчанию (Firefox и Opera это позволяют делать в отличии от IE 7 ,6....)
    3) Прочитать электронную книгу "Безопасный Интернет". Универсальная защита для Windows ME - Vista": http://security-advisory.newmail.ru

    Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов : http://virusinfo.info/showthread.php?t=3519
    Мы будем Вам очень благодарны!

    Удачи!

  11. #30
    Full Member Репутация Репутация Репутация Аватар для M@xWell
    Регистрация
    04.06.2007
    Сообщений
    127
    Вес репутации
    70
    а что с сайтом? кто-нить его проверит? у меня на него КИС сразу ругается

    ОТ: Есть другая проблема с startdrv в темпе на другом компе. Все воде почистил, но в темпе сразу после запуска появляется эт файл - КИС его сразу удаляет, но после перезагрузки опять появляется. Или это уже новую тему создавать?
    Последний раз редактировалось M@xWell; 26.06.2007 в 13:42.

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Или это уже новую тему создавать?
    Создавайте новую.
    I am not young enough to know everything...

  13. #32
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Проверили. Сайт хакнули Что сидит точно сказать не могу.
    Будут рез-ты напишу.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #33
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Цитата Сообщение от M@xWell Посмотреть сообщение
    ОТ: Есть другая проблема с startdrv в темпе на другом компе. Все воде почистил, но в темпе сразу после запуска появляется эт файл - КИС его сразу удаляет, но после перезагрузки опять появляется. Или это уже новую тему создавать?
    Самая популярная тема прошлой недели.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #34
    Full Member Репутация Репутация Репутация Аватар для M@xWell
    Регистрация
    04.06.2007
    Сообщений
    127
    Вес репутации
    70
    о!! так я почитаю темки, мож найду че-нить)

    ЗЫ. Ждем-с результатов. Сайт-то сам мне не нужен, но не хочется чтоб люди пользовались и разносили заразу...

  16. #35
    Full Member Репутация Репутация Репутация Аватар для M@xWell
    Регистрация
    04.06.2007
    Сообщений
    127
    Вес репутации
    70
    startdrv пофиксил с помощью предыдущих тем)) сразу у девочек пропали проблемы с MS Word'ом)

    зы. жду результатов проверки сайта)

  17. #36
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    856
    Сайт хакнут, в конце страницы есть вредоносный код.

  18. #37
    Full Member Репутация Репутация Репутация Аватар для M@xWell
    Регистрация
    04.06.2007
    Сообщений
    127
    Вес репутации
    70
    Код кто-нибудь исправит? Или владельцам сайта сообщит?

  19. #38
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Код кто-нибудь исправит?
    Это к вебмастеру.

  20. #39
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 21
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\виктория\\рабочий стол\\3.exe - Trojan-Downloader.Win32.Small.dyh (DrWEB: Trojan.DownLoader.24759)
      2. c:\\docume~1\\виктория\\locals~1\\temp\\winlogon.e xe - Virus.Win32.Grum.j (DrWEB: Trojan.Packed.147)


  • Уважаемый(ая) M@xWell, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Блокирована запись на флеш-носитель.
      От Friset в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.09.2010, 06:30
    2. Ответов: 1
      Последнее сообщение: 22.04.2010, 15:18
    3. Ответов: 6
      Последнее сообщение: 20.02.2010, 19:14
    4. Ответов: 1
      Последнее сообщение: 12.02.2010, 12:00
    5. Ответов: 6
      Последнее сообщение: 14.02.2009, 10:48

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00442 seconds with 19 queries