Страница 2 из 2 Первая 12
Показано с 21 по 36 из 36.

Что-то наподобие ip6fw.sys (заявка № 10645)

  1. #21
    Junior Member Репутация
    Регистрация
    26.06.2007
    Адрес
    Москва
    Сообщений
    17
    Вес репутации
    67
    bpsacv22.exe
    Новый карантин отправил.
    Последний раз редактировалось John; 28.06.2007 в 00:46.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    26.06.2007
    Адрес
    Москва
    Сообщений
    17
    Вес репутации
    67
    Цитата Сообщение от drongo Посмотреть сообщение
    P.P.s. експлорер надо заменить на оригинальный
    Тоже было дело, что антивирус нашёл, что iexplore.exe заражён и удалил его. Это всё дочка делала, она по-быстрому качнула экзешник, теперь так и стоит, а я не знаю, как его деинсталировать. Может сверху поставить?
    Подскажите ещё. Хотел зайти в учётные записи. Не получается-ошибку выдаёт. Как скриншот вставить? Или прикрепить, как и логи?

  4. #23
    Junior Member Репутация
    Регистрация
    26.06.2007
    Адрес
    Москва
    Сообщений
    17
    Вес репутации
    67
    Ребята, с моими логами и карантином что-то прояснилось или тороплю события?

  5. #24
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Файл чистый по вердикту ЛК.

    Эксплорер можно восстановить с диска с дистрибутивом ХР.
    Либо установить IE7.

    Плюс есть программа Inuse. Можно ее взять с сайта майкрософт.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #25
    Junior Member Репутация
    Регистрация
    26.06.2007
    Адрес
    Москва
    Сообщений
    17
    Вес репутации
    67
    Если всё в порядке, тогда странно.
    при работе с локалкой или в интернете происходит обновление Рабочего стола и обрыв соединения, при этом может отрубиться звуковуха
    Проблема-то осталась.

  7. #26
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Цитата Сообщение от John Посмотреть сообщение
    Если всё в порядке, тогда странно.

    Проблема-то осталась.
    Написал же: нужно заменить експлорер. После этого будем смотреть.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #27
    Junior Member Репутация
    Регистрация
    26.06.2007
    Адрес
    Москва
    Сообщений
    17
    Вес репутации
    67
    Эксплорер удалить или заменить не смог. Поставил Оперу. Посмотрите логи. Не могу зайти в Учётные записи, высылаю скрин-шот
    Изображения Изображения
    Вложения Вложения

  9. #28
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    В логах плохого не увидел.

    Можно провериться с помощью sfc /scannow, но может потребоваться
    диск с ХР.

    Пуск -- Выполнить - набрать - нажать ОК
    Последний раз редактировалось PavelA; 29.06.2007 в 11:55. Причина: Поправил.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #29
    Junior Member Репутация
    Регистрация
    26.06.2007
    Адрес
    Москва
    Сообщений
    17
    Вес репутации
    67
    Цитата Сообщение от PavelA Посмотреть сообщение
    sfc /scanow
    В таком виде команду ввести?

  11. #30
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    См. выше
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #31
    Junior Member Репутация
    Регистрация
    26.06.2007
    Адрес
    Москва
    Сообщений
    17
    Вес репутации
    67
    Сделали, окно мигнуло и закрылось. Что дальше?

  13. #32
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Оно должно очень долго ковыряться.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #33
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Попробуйте указанное здесь:

    http://forum.kaspersky.com/index.php?showtopic=30127

    Симптомы явно похожие.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  15. #34
    Junior Member Репутация
    Регистрация
    26.06.2007
    Адрес
    Москва
    Сообщений
    17
    Вес репутации
    67
    Ясно, будут результаты, отпишусь. А под Брандмауэром в этой статье понтмается встроенный в Винду или любой файервол?

  16. #35
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Нет, брандмауэр Windows здесь вряд ли поможет.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  17. #36
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 12
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\f137.dll - Trojan-Downloader.Win32.Agent.but (DrWEB: Trojan.DownLoader.24647)
      2. \\systemroot\\system32\\drivers\\runtime2.sys - Rootkit.Win32.Agent.ey (DrWEB: BackDoor.Bulknet)


  • Уважаемый(ая) John, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. ip6fw.sys
      От bandot в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 02:51
    2. ip6fw.sys и smtpdrv.sys
      От zock в разделе Помогите!
      Ответов: 36
      Последнее сообщение: 22.02.2009, 02:29
    3. Как избавиться от ip6fw.sys
      От pakat в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:22
    4. ip6fw.sys
      От Larsson в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 02:00
    5. ip6fw.sys
      От Yurii в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 02.08.2007, 13:33

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01443 seconds with 19 queries