Страница 8 из 9 Первая ... 456789 Последняя
Показано с 141 по 160 из 171.

Невозможно избавиться от BackDoor.Bulknet.55 (заявка № 11883)

  1. #141
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    66
    Папка карантина пуста, я думаю из-за этих ошибок

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #142
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    Сделайте заново последний лог,посмотрим, что осталось.
    I am not young enough to know everything...

  4. #143
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    66
    Новые логи
    Вложения Вложения

  5. #144
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    пофиксите ...
    Код:
    O2 - BHO: (no name) - {DB5825EA-B434-C69E-8E2D-81387140521A} - C:\WINDOWS\system32\msstub.dll (file missing)
    O2 - BHO: (no name) - {F5BDE91A-2333-4DD0-BCDE-6D912BBD9904} - C:\WINDOWS\system32\iasacc.dll (file missing)
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    BC_DeleteFile('C:\WINDOWS\system32\drivers\yvdovndg.dat');
    BC_DeleteFile('C:\fwdrv.sys');
    BC_DeleteFile('C:\qqd.sys');
    BC_DeleteSvc('cjzgueyb');
    BC_DeleteSvc('qqd');
    BC_DeleteSvc('fwdrv');
    BC_DeleteSvc('FCI');
    RebootWindows(true);
    end.
    повторите логи ....

  6. #145
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    66
    Логи
    iasacc.dll - не фикситься
    Вложения Вложения

  7. #146
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    чудес на свете не бывает .... выполните указания из поста 144 в safe mode ....
    повторите логи ....

  8. #147
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    66
    Гляньте пожалуйста
    Вложения Вложения

  9. #148
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    выполните скрипт ...
    Код:
    begin
     SearchRootkit(false, true);
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Mqt4', 'Start');
     RebootWindows(true); 
    end.
    затем еще один ...
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\iasacc.dll','');
     QuarantineFile('C:\WINDOWS\system32\drivers\yvdovndg.dat','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Mqt47.sys','');
     QuarantineFile('c:\windows\system32\vhosts.exe','');
     QuarantineFile('c:\windows\system32\cssrss.exe','');
     DeleteFile('c:\windows\system32\cssrss.exe');
     DeleteFile('C:\WINDOWS\system32\Drivers\Mqt47.sys');
     DeleteFile('c:\windows\system32\vhosts.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\yvdovndg.dat');
     DeleteFile('C:\WINDOWS\system32\iasacc.dll');
     BC_DeleteSvc('cjzgueyb');
     BC_DeleteSvc('qqd');
     BC_DeleteSvc('fwdrv');
     BC_DeleteSvc('FCI');
     BC_DeleteSvc('Mqt47');
     BC_DeleteSvc('msupdate'); 
     DelBHO('F5BDE91A-2333-4DD0-BCDE-6D912BBD9904');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    повторите логи...

  10. #149
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    66
    Логи
    Вложения Вложения

  11. #150
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    отключите обязательно, антивирус и фаервол ....
    віполните скрипт...
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\TEMP\winlogon.exe','');
     DeleteFile('C:\WINDOWS\system32\drivers\symavc32.sys');
     DeleteFile('C:\qqd.sys');
     DeleteFile('C:\WINDOWS\TEMP\winlogon.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\Mqt47.sys');
     DeleteFile('C:\fwdrv.sys');
     BC_DeleteSvc('qqd.sys');
     BC_DeleteSvc('symavc32');
     BC_DeleteSvc('fwdrv.sys');
     BC_DeleteSvc('Mqt47');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    повторите логи....

  12. #151
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2296
    OlegXON, при следующем обращении, пожалуйста, открывайте новую тему, ок?

  13. #152
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    66
    Логи
    Вложения Вложения

  14. #153
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    66
    Цитата Сообщение от anton_dr Посмотреть сообщение
    OlegXON, при следующем обращении, пожалуйста, открывайте новую тему, ок?
    Хорошо

  15. #154
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    отключите обязательно, антивирус и фаервол ....
    выполните скрипт ...
    Код:
    begin
     SearchRootkit(false, true);
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Mqt47', 'Start');
     RebootWindows(true); 
    end.
    затем еще один ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\Drivers\Mqt47.sys','');
     QuarantineFile('C:\Program Files\Webshots\Launcher.exe','');
     DeleteFile('C:\WINDOWS\system32\Drivers\Mqt47.sys');
    BC_ImportDeletedList;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ....

  16. #155
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    66
    Лог
    Вложения Вложения

  17. #156
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    C:\Program Files\Webshots\Launcher.exe - по вирустотал чист ...
    какая у вас версия антивируса ?

  18. #157
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    66
    Dr.Web
    Ядро 4.44.0.09170 2007-09-17
    Сканер 4.44.0.09140 2007-09-14
    Вирусная база всего 2007-12-21 (14:39) 280230

  19. #158
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    C:\WINDOWS\system32\Drivers\Mqt47.sys - попробуйте найти и прислать по правилам .... ( лучше всего ... это сделать загрузившись с СD,если есть такая возможность )

  20. #159
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    66
    Цитата Сообщение от V_Bond Посмотреть сообщение
    C:\WINDOWS\system32\Drivers\Mqt47.sys - попробуйте найти и прислать по правилам .... ( лучше всего ... это сделать загрузившись с СD,если есть такая возможность )
    Загрузиться с СD нет возможности

  21. #160
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    попробуйте поискать файл ..... при помощи AVZ(вдруг повезет ) и отправить нам на рассмотрение ...

  • Уважаемый(ая) OlegXON, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 8 из 9 Первая ... 456789 Последняя

    Похожие темы

    1. BackDoor.Bulknet.507
      От DianaSt в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 31.10.2010, 11:27
    2. Backdoor.Bulknet
      От aspu в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 03:33
    3. Не могу избавиться от BackDoor.Bulknet
      От Egorka в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:49
    4. Лечить BackDoor.Bulknet.216
      От bizon в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.07.2008, 17:59
    5. BackDoor.Bulknet.157
      От monul в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 12.03.2008, 01:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00976 seconds with 19 queries