Страница 7 из 9 Первая ... 3456789 Последняя
Показано с 121 по 140 из 171.

Невозможно избавиться от BackDoor.Bulknet.55 (заявка № 11883)

  1. #121
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    C:\WINDOWS\system32\DRIVERS\tcpip.sys - чистый (по вирус тотал)
    C:\WINDOWS\system32\sfc_os.dll - чистый
    tlhelp32.exe - попробуйте поискать через AVZ -сервис-поиск файлов на диске ....

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #122
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    Спасибо большое
    tlhelp32.exe - AVZ не нашел этого файла

  4. #123
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    Здравствуйте. Посмотрите пожалуйста
    Последний раз редактировалось OlegXON; 02.12.2007 в 22:28.

  5. #124
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    пофиксите ...
    Код:
    O2 - BHO: (no name) - {DB5825EA-B434-C69E-8E2D-81387140521A} - C:\WINDOWS\system32\msstub.dll (file missing)
    O2 - BHO: (no name) - {F5BDE91A-2333-4DD0-BCDE-6D912BBD9904} - C:\WINDOWS\system32\iasacc.dll (file missing)
    O4 - HKLM\..\Run: [System] C:\WINDOWS\system32\kernelwind32.exe
    O20 - Winlogon Notify: 1_32bean32_1reg - C:\WINDOWS\
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\
    выполните скрипт ....
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('C:\WINDOWS\system32\msstub.dll','');
     QuarantineFile('C:\WINDOWS\system32\iasacc.dll','');
     QuarantineFile('C:\WINDOWS\system32\kernelwind32.exe','');
     QuarantineFile('C:\WINDOWS\Temp\startdrv.exe','');
     QuarantineFile('yvdovndg.dat','');
     QuarantineFile('\SystemRoot\system32\drivers\ctl_w32.sys','');
      DeleteFile('yvdovndg.dat');
     DeleteFile('C:\WINDOWS\system32\drivers\yvdovndg.dat');
     DeleteFile('C:\WINDOWS\system32\drivers\ctl_w32.sys');
     DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
     DeleteFile('C:\WINDOWS\system32\kernelwind32.exe');
     DeleteFile('C:\WINDOWS\system32\iasacc.dll');
     DeleteFile('C:\WINDOWS\system32\msstub.dll');
    BC_DeleteSvc('cjzgueyb');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    повторите логи....

  6. #125
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    Карантин выслал. Не пофиксилось:
    O2 - BHO: (no name) - {F5BDE91A-2333-4DD0-BCDE-6D912BBD9904} - C:\WINDOWS\system32\iasacc.dll (file missing)
    O20 - Winlogon Notify: 1_32bean32_1reg - C:\WINDOWS\
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\
    Последние два - 020 и раньше не фиксились

  7. #126
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    сделайте новые логи ...

  8. #127
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    Логи
    Последний раз редактировалось OlegXON; 02.12.2007 в 22:28.

  9. #128
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    отключите антивирус ...
    выполните скрипт ...
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     DeleteFile('yvdovndg.dat');
     DeleteFile('C:\WINDOWS\system32\drivers\yvdovndg.dat');
     DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
     DeleteFile('C:\WINDOWS\system32\iasacc.dll');
     BC_DeleteFile('C:\WINDOWS\system32\drivers\runtime.sys');
    DelCLSID('F5BDE91A-2333-4DD0-BCDE-6D912BBD9904');
    BC_DeleteSvc('cjzgueyb');
    BC_DeleteSvc('runtime');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи ...

  10. #129
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    Ошибки загрузки virusinfo_syscure.zip:
    3.4 Кбайт превысил(а) предел на форуме. Нажмите здесь для просмотра ваших вложений

    Что делать?

  11. #130
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    Нажать на ссылку и удалить старые вложения

  12. #131
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    Логи
    Вложения Вложения

  13. #132
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    Выполните:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     BC_DeleteFile('C:\WINDOWS\system32\drivers\yvdovndg.dat');
     BC_Activate;
     RebootWindows(true);
    end.
    Пофиксьте:
    Код:
    O2 - BHO: (no name) - {F5BDE91A-2333-4DD0-BCDE-6D912BBD9904} - C:\WINDOWS\system32\iasacc.dll (file missing)
    O20 - Winlogon Notify: 1_32bean32_1reg - C:\WINDOWS\
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\

  14. #133
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    Скрипт выполнил
    Не пофиксилось:
    O2 - BHO: (no name) - {F5BDE91A-2333-4DD0-BCDE-6D912BBD9904} - C:\WINDOWS\system32\iasacc.dll (file missing)
    O20 - Winlogon Notify: 1_32bean32_1reg - C:\WINDOWS\
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\
    Вложения Вложения

  15. #134
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Выполните такой скрипт:
    Код:
    begin
     BC_DeleteSvc('cjzgueyb');
     BC_DeleteFile(C:\WINDOWS\system32\drivers\yvdovndg.dat');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки сделайте дополнительный лог, как написано здесь:
    http://virusinfo.info/showthread.php?t=10387
    I am not young enough to know everything...

  16. #135
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    Скрипт выполнил, хотя в скрипте не точность - (C:\WINDOWS\
    Доп. лог сделал
    Вложения Вложения

  17. #136
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    отключите антивирус ...
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\qqd.sys','');
     QuarantineFile('asc3550u.sys','');
     QuarantineFile('C:\fwdrv.sys','');
     BC_DeleteFile('C:\WINDOWS\system32\drivers\ctl_w32.sys');
     BC_DeleteFile('C:\fwdrv.sys');
     BC_DeleteFile('C:\WINDOWS\system32\drivers\yvdovndg.dat');
     BC_DeleteFile('C:\qqd.sys');
     BC_DeleteSvc('cjzgueyb');
    BC_DeleteSvc('asc3550u');
    BC_DeleteSvc('fwdrv');
    BC_DeleteSvc('ctl_w32');
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите последний лог ...

  18. #137
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    Папка карантина пуста. Высылаю лог
    Вложения Вложения

  19. #138
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    выполните скрипт...
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('FCI.sys','');
    QuarantineFile('C:\WINDOWS\system32\drivers\FCI.sys','');
    BC_DeleteFile('C:\WINDOWS\system32\drivers\yvdovndg.dat');
    BC_DeleteFile('C:\fwdrv.sys');
    BC_DeleteSvc('yvdovndg');
    BC_DeleteFile('C:\qqd.sys');
    BC_QrSvc('FCI');
    BC_DeleteSvc('cjzgueyb');
    BC_DeleteSvc('qqd');
    BC_DeleteSvc('fwdrv');
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите последний лог....

  20. #139
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    Это результат действия скрипта
    Ошибка карантина файла, попытка прямого чтения (FCI.sys)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (FCI.sys)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\drivers\FCI.sys)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\drivers\FCI.sys)
    Карантин с использованием прямого чтения - ошибка

  21. #140
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    давайте карантин и новый лог ....

  • Уважаемый(ая) OlegXON, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 7 из 9 Первая ... 3456789 Последняя

    Похожие темы

    1. BackDoor.Bulknet.507
      От DianaSt в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 31.10.2010, 11:27
    2. Backdoor.Bulknet
      От aspu в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 03:33
    3. Не могу избавиться от BackDoor.Bulknet
      От Egorka в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:49
    4. Лечить BackDoor.Bulknet.216
      От bizon в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.07.2008, 17:59
    5. BackDoor.Bulknet.157
      От monul в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 12.03.2008, 01:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00743 seconds with 19 queries