Страница 3 из 6 Первая 123456 Последняя
Показано с 41 по 60 из 117.

Generic Host Process и как устранить дыры (заявка № 12434)

  1. #41
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Опять свежачок поймали
    Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\msindeo.dll','');
     QuarantineFile('C:\WINDOWS\s1428w32.dll','');
     QuarantineFile('c:\windows\tcpsvcs32.exe','');
     DeleteFile('c:\windows\tcpsvcs32.exe');
     DeleteFile('C:\WINDOWS\system32\msindeo.dll');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки карантинчег - в студию
    I am not young enough to know everything...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    67
    У меня при запуске windows потоянно лезет табличка tcpsvcs32.exe, как ее удалить?
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  4. #43
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    новые логи где ?

  5. #44
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    67
    Зачем логи? я удалил DeleteFile('c:\windows\tcpsvcs32.exe');
    вот картинка
    Последний раз редактировалось dron; 11.03.2009 в 23:15.
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  6. #45
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Пришлите карантин после скрипта из сообщения #41 и сделайте свежий комплект логов по правилам, а то ваше дело еще 2 недели тянуться будет.
    I am not young enough to know everything...

  7. #46
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    67
    я же вам присылал карантин(нажал вверху Прислать запрошенные файлы)
    вот логи
    Последний раз редактировалось dron; 11.03.2009 в 23:15.
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  8. #47
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe tcpsvcs32.exe
    F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
    O2 - BHO: (no name) - {7ACB5731-5839-13AB-EABC-124791194525} - C:\WINDOWS\system32\msindeo.dll (file missing)
    O20 - AppInit_DLLs: C:\WINDOWS\system32\msqgvqg.dll
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\vtr.dll','');
    QuarantineFile('C:\WINDOWS\system32\mssrv32.exe','');
    QuarantineFile('C:\WINDOWS\system32\msqgvqg.dll','');
    DeleteFile('C:\WINDOWS\system32\msqgvqg.dll');
    DeleteFile('C:\WINDOWS\system32\vtr.dll');
    DeleteFile('C:\WINDOWS\system32\mssrv32.exe');
    DeleteFile('C:\WINDOWS\nibble.exe');
    DeleteFile('C:\WINDOWS\s1428w32.dll');
    BC_ImportALL;
    BC_DeleteSvc('msupdate');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки пришлите новый карантин.

    Добавлено через 9 минут

    Вот что у вас детектировалось:
    nibble.exe - Backdoor.Win32.Agent.bxt
    msindeo.dll - Trojan-Spy.Win32.Goldun.si
    s1428w32.dll - Trojan-Spy.Win32.Small.ic
    tcpsvcs32.exe - Trojan-PSW.Win32.LdPinch.dwn
    Посмотрим, что на сей раз пришлете.
    Что-то они на вашем компе как мухи плодятся. Интересно, у вас НОД обновляется или так для мебели стоит? Кстати, базам AVZ тоже две недели уже, надо обновить.
    После указанных процедур логи сделайте еще раз.
    Последний раз редактировалось Bratez; 28.10.2007 в 16:33. Причина: Добавлено
    I am not young enough to know everything...

  9. #48
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    67
    Пофиксить в HijackThis не получается, нажимаю
    Delete an NT Service и втавляю строку, пишит was not found
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  10. #49
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    какая строка не фиксится ?
    выполняйте скрипт .... делайте новые логи ....

  11. #50
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    нажимаю Delete an NT Service и втавляю строку
    Нужно всего лишь отметить указанные строки галками и нажать Fix Checked.
    I am not young enough to know everything...

  12. #51
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    67
    Сделал
    У меня опять Explorer качает!!!
    Nod32 обновил, все равно не справляется, какой антивирус(чтобы хорошо ловил) вы бы мне посоветовали?
    Логи:
    Последний раз редактировалось dron; 11.03.2009 в 23:15.
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  13. #52
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    выполните скрипт....
    Код:
    begin
     BC_QrFile('C:\WINDOWS\Temp\startdrv.exe');
     BC_QrFile('C:\WINDOWS\SYSTEM32\DRIVERS\RUNTIME2.SYS');
     BC_DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
     BC_DeleteFile('C:\WINDOWS\SYSTEM32\DRIVERS\RUNTIME2.SYS');
     BC_DeleteSvc('runtime');
     BC_DeleteSvc('runtime2');
     BC_Activate;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи....

  14. #53
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Похоже вы перепутали карантин Там вирус , который уже был удалён ранее-nibble.exe - Backdoor.Win32.Agent.bxt (kaspersky)

  15. #54
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    67
    У меня опять вирусы, в инет постоянно что-то отправляют
    Последний раз редактировалось dron; 07.02.2008 в 20:45.
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  16. #55
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    1. Отключите восстановление системы!
    2. Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\mssrv32.exe','');
    QuarantineFile('C:\WINDOWS\system32\drivers\FDCDNT.SYS','');
    DeleteFile('C:\WINDOWS\system32\mssrv32.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    3. Пришлите карантин согласно приложению 3 правил.
    I am not young enough to know everything...

  17. #56
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    пофиксите ...
    Код:
    O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe

  18. #57
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    67
    У меня появились такие вирусы, что я в папку не могу войти
    Последний раз редактировалось dron; 07.02.2008 в 20:45.
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  19. #58
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    выполните скрипт ...
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('C:\WINDOWS\system32\dpseria.dll','');
     QuarantineFile('\SystemRoot\system32\drivers\klpbethp.dat','');
     QuarantineFile('klpbethp.dat','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  20. #59
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    67
    Посмотрите последние логи вверху, у меня постоянно вылезает эта табличка и пишет ваш диск заполнен или скачайте обновление
    Последний раз редактировалось dron; 07.02.2008 в 20:45.
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  21. #60
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    из попавших в карантин ...
    C:\WINDOWS\system32\dpseria.dll -Trojan-Spy.Win32.BZub.Btx
    выполните скрипт...
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\system32\dpseria.dll');
     DeleteFile('\SystemRoot\system32\drivers\klpbethp.dat');     
     BC_ImportDeletedList;
     BC_DeleteSvc('kxyswutd');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    повторите логи ...

  • Уважаемый(ая) dron, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 6 Первая 123456 Последняя

    Похожие темы

    1. Generic Host Process
      От Blew_zc в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 20.04.2010, 15:31
    2. generic host process
      От Manager в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 10.03.2010, 22:21
    3. Generic Host process...
      От neko в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 12.05.2009, 18:07
    4. generic host process
      От bazav в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.12.2008, 20:36
    5. Generic host process for....
      От andrelik в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 10.11.2008, 17:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00317 seconds with 18 queries