Страница 2 из 2 Первая 12
Показано с 21 по 38 из 38.

Startdvr.exe (заявка № 14973)

  1. #21
    Junior Member Репутация
    Регистрация
    07.12.2007
    Адрес
    Новосибирск
    Сообщений
    69
    Вес репутации
    65
    А вот логи со второго компа...поможите
    Последний раз редактировалось Alex_Goodwin; 09.12.2007 в 21:24.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    выполните скрипт ...
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     BC_QrFile('C:\Documents and Settings\Admin\Рабочий стол\file.exe');     
     BC_QrFile('C:\WINDOWS\Temp\~DF249C.tmp');
     BC_Activate;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Активного ничего нет.

    3. Сканирование дисков
    C:\Documents and Settings\Admin\Рабочий стол\file.exe >>> подозрение на Trojan-Spy.Win32.Goldun.rz ( 0ABA1228 035F0BD3 0021E867 00278E33 3532
    C:\OXyETb\Дистрибы\Слежка за HDD\HDDlife 1.0.14 russian.msi/{MS-OLE}/\43 >>> подозрение на Trojan.Win32.StartPage.aro ( 0A3128B5 04ED61D5 001E6DAA 0022F099 16896)
    Пришлите по правилам эти файлики.
    I am not young enough to know everything...

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    для второго сделайте новую тему ... а тут удалите ... а то путаница будет ...

  6. #25
    Junior Member Репутация
    Регистрация
    07.12.2007
    Адрес
    Новосибирск
    Сообщений
    69
    Вес репутации
    65
    V_Bond скрипт для первого? (сейчас удалю)

  7. #26
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    Для первого

  8. #27
    Junior Member Репутация
    Регистрация
    07.12.2007
    Адрес
    Новосибирск
    Сообщений
    69
    Вес репутации
    65
    карантин отправил...в новой теме по второму не дает добавлять логи, ругается на то что уже их добавлял в этой теме

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1390
    Не вижу вашей второй темы. Попробуйте удалить вложения в этой теме.

  10. #29
    Junior Member Репутация
    Регистрация
    07.12.2007
    Адрес
    Новосибирск
    Сообщений
    69
    Вес репутации
    65
    не помогло удаление попробую заного сделать логи

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    C:\Documents and Settings\Admin\Рабочий стол\file.exe -Trojan-Spy.Win32.Goldun.tp
    выполните скрипт ...
    Код:
    begin
     DeleteFile('C:\Documents and Settings\Admin\Рабочий стол\file.exe');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    повторите логи

  12. #31
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    Trojan-Spy... как я понимаю по окончании лечения Вам придется поменять пароли

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    не помогло удаление попробую заного сделать логи
    Маленько не правильно сделали, надо было вложения удалять, а не сообщения целиком...
    I am not young enough to know everything...

  14. #33
    Junior Member Репутация
    Регистрация
    07.12.2007
    Адрес
    Новосибирск
    Сообщений
    69
    Вес репутации
    65
    Цитата Сообщение от rubin Посмотреть сообщение
    Trojan-Spy... как я понимаю по окончании лечения Вам придется поменять пароли
    Поменять где пароли? или вообще все?

    вот логи после лечения
    Последний раз редактировалось Alex_Goodwin; 09.12.2007 в 21:24.

  15. #34
    Junior Member Репутация
    Регистрация
    07.12.2007
    Адрес
    Новосибирск
    Сообщений
    69
    Вес репутации
    65
    Посоветуйте какой нибудь хороший антивирь и фаервол...а то в не очень в них разбираюсь

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    больше не видно ничего зловредного .....
    какие-то проблемы остались ?

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Вот такой еще скриптик выполните:
    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFile('C:\RECYCLER\S-1-5-21-2025429265-1757981266-725345543-500\Dc7.exe');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Добавлено через 1 минуту

    По выбору защитных программ - посмотрите соответствующие разделы форума, там много полезного найдете.
    Последний раз редактировалось Bratez; 09.12.2007 в 18:14. Причина: Добавлено
    I am not young enough to know everything...

  18. #37
    Junior Member Репутация
    Регистрация
    07.12.2007
    Адрес
    Новосибирск
    Сообщений
    69
    Вес репутации
    65
    Огромное сасибо всем за помощь...вроде пока проблем не наблюдаю! а можно я здесь запостю логи со второго компа, а то в новую никак не получается?

  19. #38
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1390
    Постите, я перенесу..

  • Уважаемый(ая) Moroes, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Троян на ноуте и startdvr.exe
      От Fox в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 03.08.2007, 14:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01153 seconds with 18 queries