Страница 2 из 2 Первая 12
Показано с 21 по 37 из 37.

Схватил Sifiliz, нужна помощь (заявка № 16445)

  1. #21
    Junior Member Репутация
    Регистрация
    19.11.2007
    Сообщений
    23
    Вес репутации
    66
    В прошлый раз не получилось выложить т.к. 47 Кб занимал, выкладываю в rare
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     StopService('tdicf');
     StopService('Nh');
     QuarantineFile('C:\WINDOWS\system32\drivers\tdicf.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Nh.sys','');
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    Загрузите карантин согласно приложению №3 правил.

  4. #23
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Максим!

    Не знаю, насколько это важно, но
    AVZ говорит, что ДрВеб там ещё есть. Возможно он и вызвал синий экран:
    C:\PROGRA~1\DrWeb\spidernt.exe

    Autoruns даёт:
    HKLM\System\CurrentControlSet\Services\WinSock2\Pa rameters\Protocol_Catalog9
    + DrWebSP.4 Dr.Web Winsock Provider Hook Doctor Web, Ltd. c:\windows\system32\drwebsp.dll

    Paul

  5. #24
    Junior Member Репутация
    Регистрация
    19.11.2007
    Сообщений
    23
    Вес репутации
    66
    Карантин загрузил

  6. #25
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Да, Dr. Web тоже может мешать. Лучше его полностью удалить. Подробнее здесь.

  7. #26
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от Maxim Посмотреть сообщение
    Да, Dr. Web тоже может мешать. Лучше его полностью удалить. Подробнее здесь.
    И ещё из Autoruns:
    + klogon Logon Visualizer Kaspersky Lab c:\windows\system32\klogon.dll

    Paul

  8. #27
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    ARmY, какйо антвирус у Вас сейчас активен?

  9. #28
    Junior Member Репутация
    Регистрация
    19.11.2007
    Сообщений
    23
    Вес репутации
    66
    Никакого, все удалены. Видимо остались остатки от удаленных ранее антивирусов

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Цитата Сообщение от p2u Посмотреть сообщение
    AVZ говорит, что ДрВеб там ещё есть. Возможно он и вызвал синий экран:
    C:\PROGRA~1\DrWeb\spidernt.exe
    Этот синих экранов не даёт. Надо искать spider.sys в той же папке.

    Цитата Сообщение от p2u Посмотреть сообщение
    Autoruns даёт:
    HKLM\System\CurrentControlSet\Services\WinSock2\Pa rameters\Protocol_Catalog9
    + DrWebSP.4 Dr.Web Winsock Provider Hook Doctor Web, Ltd. c:\windows\system32\drwebsp.dll
    А вот это потенциальные проблемы с сетью, надо будет убить с последующей починкой цепочки.

  11. #30
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Какая версия Касперского стояла?

  12. #31
    Junior Member Репутация
    Регистрация
    19.11.2007
    Сообщений
    23
    Вес репутации
    66
    Цитата Сообщение от pig Посмотреть сообщение
    Этот синих экранов не даёт. Надо искать spider.sys в той же папке.


    А вот это потенциальные проблемы с сетью, надо будет убить с последующей починкой цепочки.
    Каким образом убить? Просто удалить?

    Добавлено через 31 секунду

    Не помню какая версия каспера была, давно дело было
    Последний раз редактировалось ARmY; 15.01.2008 в 14:11. Причина: Добавлено

  13. #32
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от Maxim Посмотреть сообщение
    Какая версия Касперского стояла?
    5 Personal. Для удаление сюда:
    http://support.kaspersky.ru/faq/?qid=180593241

    Paul

    Добавлено через 2 минуты

    Цитата Сообщение от pig Посмотреть сообщение
    Этот синих экранов не даёт. Надо искать spider.sys в той же папке.
    Стоит. AVZ даёт:
    SPIDER
    Драйвер: SpIDer Guard File System Monitor

    C:\PROGRA~1\DrWeb\spider.sys FSFilter Anti-Virus
    Paul
    Последний раз редактировалось XP user; 15.01.2008 в 14:14. Причина: Добавлено

  14. #33
    Junior Member Репутация
    Регистрация
    19.11.2007
    Сообщений
    23
    Вес репутации
    66
    Остатки каспера и Двеба удалил

    Добавлено через 12 минут

    Синий экран перестал появляться уже после удаления НОДа. Но не решили основную проблему: необходимо избавиться от вируса. Оба раза когда я делал проверку AVZ он находил троян в C:\Documents and Settings\sanek\nax.exe . Причем каждый раз он его удалял. Сейчас я проверил, но файл этот на месте. Я его удалил вручную, но что-то мне подсказывает, что при перезагрузке он появится снова. Как избавиться от него?
    Последний раз редактировалось ARmY; 15.01.2008 в 14:32. Причина: Добавлено

  15. #34
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от ARmY Посмотреть сообщение
    C:\Documents and Settings\sanek\nax.exe .
    Как избавиться от него?
    Повторите логи, пожалуйста - он, скорее всего, не один. Вам напишут скрипт.

    Paul

  16. #35
    Junior Member Репутация
    Регистрация
    19.11.2007
    Сообщений
    23
    Вес репутации
    66
    А предыдущие логи не подойдут чтоли? Просто, чтоб получить опять логи, необходимо два часа сканировать комп

  17. #36
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от ARmY Посмотреть сообщение
    А предыдущие логи не подойдут чтоли? Просто, чтоб получить опять логи, необходимо два часа сканировать комп
    Каждый раз ситуация меняется (C:\Documents and Settings\sanek\nax.exe не был в первых журналах). Можно только сделать правильные выводы если посмотреть результаты предыдущих мер в контексте.

    Paul

  18. #37
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) ARmY, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Нужна помощь...
      От Владими в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 25.07.2010, 17:21
    2. Нужна помощь
      От rackin в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 21.07.2010, 19:34
    3. нужна помощь [Worm.Win32.AutoIt.xl ]
      От bazav в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 10:03
    4. нужна помощь
      От sergb в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 16.02.2009, 17:30
    5. Нужна помощь.
      От Flunaspik в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.01.2009, 19:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00123 seconds with 19 queries