Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 55.

Вирусы от А до Я! Полный набор! (заявка № 12727)

  1. #21
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Угу, про него www.icbc.com.cn.
    Профиксить:
    Код:
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - 
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
    O16 - DPF: {1E0DFFCF-27FF-4574-849B-55007349FEDA} (iTrusPTA Class) - 
    O20 - Winlogon Notify: ati2kaag - ati2kaag.dll (file missing)
    O20 - Winlogon Notify: partnershipreg - C:\WINDOWS\
    http://scan.www.duba.net/ - что вот это такое знаете?
    Выше вопроса скрипт есть, его выполняйте.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    23.05.2007
    Сообщений
    58
    Вес репутации
    68

    ???

    А как исправить такой глюк, есть ли какие-то способы проверить куда делось все пространство?

    Цитата Сообщение от Top_ro Посмотреть сообщение
    Еще новый глюк. Пропало свободное место на диске С, было около 5 Гб, установил Касперского 6.0 (причем на диск Д), сначала вроде было все нормально, а тут вдруг выдает сообщение что на диске нет места (100 Мб). Перегрузился несколько раз не помогает.
    Добавлено через 7 минут

    Цитата Сообщение от PavelA Посмотреть сообщение
    http://scan.www.duba.net/ - что вот это такое знаете?
    Это китайский антивирус, точнее его он-лайн сканер.

    Добавлено через 40 секунд

    Карантин загрузил.
    Последний раз редактировалось Top_ro; 27.09.2007 в 13:14. Причина: Добавлено

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    Цитата Сообщение от Top_ro Посмотреть сообщение
    Еще новый глюк. Пропало свободное место на диске С, было около 5 Гб, установил Касперского 6.0 (причем на диск Д), сначала вроде было все нормально, а тут вдруг выдает сообщение что на диске нет места (100 Мб). Перегрузился несколько раз не помогает.
    на заметили ... уменьшение дискового пространства происходит при подключенном интернете ? посмотрите не появились ли скрытые папки на диске ?

  5. #24
    Junior Member Репутация
    Регистрация
    23.05.2007
    Сообщений
    58
    Вес репутации
    68

    Профиксил

    Профиксил!

    Цитата Сообщение от PavelA Посмотреть сообщение
    Профиксить:
    Код:
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - 
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
    O16 - DPF: {1E0DFFCF-27FF-4574-849B-55007349FEDA} (iTrusPTA Class) - 
    O20 - Winlogon Notify: ati2kaag - ati2kaag.dll (file missing)
    O20 - Winlogon Notify: partnershipreg - C:\WINDOWS\

  6. #25
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Какой-то карантин не тот получился. Скрипт последний выполнял?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #26
    Junior Member Репутация
    Регистрация
    23.05.2007
    Сообщений
    58
    Вес репутации
    68
    Пространство пропало одним махом и даже в безопасном режиме около 300-500 Мб. Папок скрытых много, но какие нужные, а какие нет не могу быть уверен на 100%. Я штатными средствами пытался освободить место, но особого рез-та не дало. Появилось еще около 100 Мб. До того как система в этот раз плотно заразилась, были небольшие сбои и пришлось пару раз восстанавливаться с backup-а, после этого появились дублированные файлы с тем же именем(1), имя(2), имя(3).
    Может в этом причина?

    Добавлено через 3 минуты

    карантин AVZ? Или я что-то напутал?
    Последний раз редактировалось Top_ro; 27.09.2007 в 13:41. Причина: Добавлено

  8. #27
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    C:\WINDOWS\system32\SSMSFltr.dll - чистый
    Вот это надо было сделать:
    Выполнить скрипт в safe Mode:

    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\Drivers\utixntgw.sys' ,'');
    DeleteFile('C:\WINDOWS\system32\Drivers\utixntgw.sys');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #28
    Junior Member Репутация
    Регистрация
    23.05.2007
    Сообщений
    58
    Вес репутации
    68
    Я выполнил предыдущий скрипт, там не было команды очистить карантин, может по этому, он не такой. Выполнил новый скрипт, сейчас проверю новый карантин.

    Добавлено через 1 минуту

    новый карантин пустой

    Добавлено через 43 секунды

    может еще раз логи сделать или еще что?
    Последний раз редактировалось Top_ro; 27.09.2007 в 14:03. Причина: Добавлено

  10. #29
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Да. сделай логи. Плюс вот это http://virusinfo.info/showthread.php?t=10387
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #30
    Junior Member Репутация
    Регистрация
    23.05.2007
    Сообщений
    58
    Вес репутации
    68
    Сначала сделать как обычно, а потом плюс дополнительные АВЗ-логи в безопасном режиме?
    Так?

  12. #31
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Ага. Можно даже сначала доп. лог, чтобы посмотреть может еще что удалять надо.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #32
    Junior Member Репутация
    Регистрация
    23.05.2007
    Сообщений
    58
    Вес репутации
    68

    Дополнительные АВЗ-логи в безопасном режиме!

    Сделал Дополнительные АВЗ-логи в безопасном режиме!
    Вложения Вложения
    • Тип файла: rar LOG.rar (10.4 Кб, 3 просмотров)

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    Цитата Сообщение от Top_ro Посмотреть сообщение
    Папок скрытых много, но какие нужные, а какие нет не могу быть уверен на 100%.
    [
    можно узнать какие ? и что в них ?

  15. #34
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    вот такая вот пачка нашлась. Выполнять в Safe Mode:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('system32\DRIVERS\tcpip.sys','');
     QuarantineFile('System32\DRIVERS\smtpdrv.sys','');
     QuarantineFile('\SystemRoot\system32\drivers\runtime2.sys','');
     QuarantineFile('system32\DRIVERS\Ip6Fw.sys','');
     QuarantineFile('\??\C:\WINDOWS\system32\Drivers\98081.sys','');
     QuarantineFile('\??\C:\WINDOWS\system32\Drivers\103989.sys','');
     BC_DeleteFile('\??\C:\WINDOWS\system32\Drivers\103989.sys');
     BC_DeleteFile('\??\C:\WINDOWS\system32\Drivers\98081.sys');
     BC_DeleteFile('\SystemRoot\system32\drivers\runtime2.sys');
     BC_DeleteFile('System32\DRIVERS\smtpdrv.sys');
     BC_DeleteSvc('runtime2');
     BC_DeleteSvc('smtpdrv');
     BC_DeleteSvc('Ip6Fw');
     BC_DeleteFile('system32\DRIVERS\Ip6Fw.sys');
     BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #35
    Junior Member Репутация
    Регистрация
    23.05.2007
    Сообщений
    58
    Вес репутации
    68
    Все сделал!
    Что то еще надо сделать?

  17. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    повторите логи по правилам ...

  18. #37
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Конечно. Карантин загружать. Желательно с файлами из последнего скрипта.

    Плюс заново доп. лог в Safe Mode.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #38
    Junior Member Репутация
    Регистрация
    23.05.2007
    Сообщений
    58
    Вес репутации
    68

    Не понятно в чем проблема!

    Цитата Сообщение от V_Bond Посмотреть сообщение
    можно узнать какие ? и что в них ?
    В том-то и дело, что папки вроде как папки, в винде много, в програмс тоже есть пара, но вроде бы все выглядят как и должно быть. На сколько я могу судить. Многие пустые, или содержат 2-3 файла. Некоторые забиты по-полнее. Но вес совсем не большой 50-100 Мб. Я даже пытался сосчитать на сколько забит диск, насчитал только около 30% от емкости диска. Куда делось остальное не могу понять.

  20. #39
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Усыплять машину с запущенными программами не пробовали.
    В корне диска "С" м.б. файл cibernate.sys. Где-то примерно так.
    Он обычно под 400М бывает.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  21. #40
    Junior Member Репутация
    Регистрация
    23.05.2007
    Сообщений
    58
    Вес репутации
    68
    Карантин загрузил с файлами из последнего скрипта.

    Добавлено через 2 минуты

    Еще вопрос:
    можно удалить, то что находится в старом карантине и инфектед?

    Добавлено через 2 минуты

    Усыплять с запущенными программами пробовал пару раз, но такого файла нет. Может где-то в другом месте?

    Цитата Сообщение от PavelA Посмотреть сообщение
    Усыплять машину с запущенными программами не пробовали.
    В корне диска "С" м.б. файл cibernate.sys. Где-то примерно так.
    Он обычно под 400М бывает.
    Последний раз редактировалось Top_ro; 27.09.2007 в 18:03. Причина: Добавлено

  • Уважаемый(ая) Top_ro, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. ПОЛНЫЙ АУТ!
      От ДИМАС в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.01.2010, 09:56
    2. НетБук Зарежен полный набор
      От eppa в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 23.09.2009, 16:52
    3. Ответов: 1
      Последнее сообщение: 24.08.2008, 22:46
    4. Полный букет
      От mak83 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 31.03.2008, 15:38
    5. Полный набор
      От TuMka в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 28.03.2008, 22:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00604 seconds with 19 queries