Страница 2 из 2 Первая 12
Показано с 21 по 29 из 29.

Опять набрался (заявка № 14500)

  1. #21
    Junior Member Репутация
    Регистрация
    24.04.2007
    Сообщений
    35
    Вес репутации
    68
    В прошлый раз тоже было чисто
    Посмотрим на стабильность системы. вроде пока не виснет и не перезагружается.

    Так все-таки - посоветуйте что-нибудь, что отлавливало обращения к реестру?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    ничего зловредного ....
    проактивная защита касперского контролирует обращение к реестру .... и любой файрвол так -же...

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Все чисто и красиво, только вот это озадачивает:
    >> Маскировка драйвера: Base=F5C58000, размер=163840, имя = "\SystemRoot\system32\DRIVERS\nwrdr.sys"
    По идее драйвер легитимный, но всяко бывает...
    Попробуйте закарантинить в AVZ файл
    C:\Windows\system32\DRIVERS\nwrdr.sys.

    Добавлено через 1 минуту

    посоветуйте что-нибудь, что отлавливало обращения к реестру?
    http://www.softportal.com/freesoftware/1779
    Последний раз редактировалось Bratez; 25.11.2007 в 11:49. Причина: Добавлено
    I am not young enough to know everything...

  5. #24
    Junior Member Репутация
    Регистрация
    24.04.2007
    Сообщений
    35
    Вес репутации
    68
    В прошлый раз тоже было все ок вроде. Надо AVZ поставить в расписании на каждый вечер
    Вложения Вложения

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    В логе ничего не изменилось, да и не должно было.
    Файл nwrdr.sys в карантин пошел или нет?
    I am not young enough to know everything...

  7. #26
    Junior Member Репутация
    Регистрация
    24.04.2007
    Сообщений
    35
    Вес репутации
    68
    Не получилось сделаить карантином в АВЗ. Просто архивнул в ZIP с паролем virus



    Файл сохранён как







    071125_075330_nwrdr_47497e5a062ba.zip
    Размер файла95329

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Файл чистый.
    I am not young enough to know everything...

  9. #28
    Junior Member Репутация
    Регистрация
    24.04.2007
    Сообщений
    35
    Вес репутации
    68
    Сенкз!
    День-два посмотрю еще АВЗ-ку запущу.

    Спасибо мужики! С удовольствием поделюсь пивом в фонд спасителей

  10. #29
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 26
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\yuriy\\ie_updates3r.exe - Trojan-Downloader.Win32.Winlagons.o (DrWEB: Trojan.DownLoader.36869)
      2. c:\\documents and settings\\yuriy\\local settings\\temp\\111169.exe - Trojan-Downloader.Win32.Small.gll (DrWEB: Trojan.DownLoader.3687
      3. c:\\documents and settings\\yuriy\\local settings\\temp\\137968.exe - Trojan-Downloader.Win32.Small.gll (DrWEB: Trojan.DownLoader.3687
      4. c:\\documents and settings\\yuriy\\local settings\\temp\\49511.exe - Trojan-Downloader.Win32.Small.gll (DrWEB: Trojan.DownLoader.3687
      5. c:\\documents and settings\\yuriy\\рабочий стол\\ieupdr2.exe - Trojan-Downloader.Win32.Winlagons.o (DrWEB: Trojan.DownLoader.36869)
      6. c:\\program files\\winable\\winable.exe - Trojan-Downloader.Win32.Adload.ni (DrWEB: Trojan.Stars.183)
      7. c:\\windows\\mrofinu801.exe - Trojan-Downloader.Win32.Homles.ao (DrWEB: Trojan.DownLoader.31817)
      8. c:\\windows\\system32\\drivers\\ndt41.sys - Rootkit.Win32.Agent.ok (DrWEB: Trojan.Sentinel)
      9. c:\\windows\\system32\\ntos.exe - Trojan-Spy.Win32.Zbot.pr (DrWEB: Trojan.Proxy.1824)
      10. c:\\windows\\system32\\_svchost.exe - Trojan-Downloader.Win32.Winlagons.o (DrWEB: Trojan.DownLoader.36869)
      11. c:\\windows\\temp\\11.exe - Trojan-Downloader.Win32.Small.gpv (DrWEB: Trojan.DownLoader.36870)
      12. c:\\windows\\temp\\1292438.exe - Trojan-Downloader.Win32.Small.gll (DrWEB: Trojan.DownLoader.3687


  • Уважаемый(ая) yuraf, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. опять я с win/32
      От Georgos в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 19.06.2009, 12:00
    2. Опять((
      От Shade в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 09:07
    3. опять ЦП загружен на 100%. Опять вирус?
      От cosack в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.10.2008, 22:51
    4. Опять к вам:(
      От Lostman в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 19.01.2008, 13:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01439 seconds with 19 queries