Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 74.

Появились признаки вредоносного ПО (заявка № 16496)

  1. #41
    Junior Member Репутация
    Регистрация
    16.01.2008
    Сообщений
    35
    Вес репутации
    65
    Проблемы: Проблема в двух файлах: gebca.dll и gebca.exe их антивирус определяет как инфицированные. Файл gebca.exe антивирус удалил, но при перезагрузке система его настойчиво запрашивает. А вот с файлом gebca.dll не удается ничего сделать-он недоступен. Я понимаю, что он системный, но на него реагируют антивирусы.
    Virus must die!!!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Логи нужны...

  4. #43
    Junior Member Репутация
    Регистрация
    16.01.2008
    Сообщений
    35
    Вес репутации
    65
    Прикрепить логи как обычно не получилось-не грузятся.Попробовал способ вверху страницы.Получили?
    Virus must die!!!

  5. #44
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Нет. Туда лучше не посылать.

  6. #45
    Junior Member Репутация
    Регистрация
    16.01.2008
    Сообщений
    35
    Вес репутации
    65

    Попробовал еще трижды

    Все кнопки работают, загрузка идет но в итоге ничего не прикреплено. что делать?
    Virus must die!!!

  7. #46
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    выкладывать логи на файлообменнник например на slil.ru

  8. #47
    Junior Member Репутация
    Регистрация
    16.01.2008
    Сообщений
    35
    Вес репутации
    65
    Первый:http://slil.ru/25368659
    Второй:http://slil.ru/25368677
    Карантин:http://slil.ru/25368695
    Последний раз редактировалось edward-1; 17.01.2008 в 16:35.
    Virus must die!!!

  9. #48
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Отключите и выгрузите антивирус! Обновите базы AVZ!

    Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\system32\gebca.dll');
     DeleteFile('C:\WINDOWS\system32\gebca.exe');
     DeleteFile('C:\WINDOWS\system32\vmvpcbrk.dll');
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Повторите логи.

    Лог HijackThis тоже нужен!

  10. #49
    Junior Member Репутация
    Регистрация
    16.01.2008
    Сообщений
    35
    Вес репутации
    65
    Антивирус выгрузил.
    Базы AVZ обновил.
    Логи:
    1:http://slil.ru/25369000
    2:http://slil.ru/25369006
    3:HijackThis:http://slil.ru/25369017
    Virus must die!!!

  11. #50
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    карантин после скрипта где ?

  12. #51
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    "Пофиксите" в HijackThis
    Код:
    O2 - BHO: (no name) - {788FD411-FF26-4B4F-A600-E1B629D5D10B} - C:\WINDOWS\system32\gebca.dll (file missing)
    O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\vmvpcbrk.dll (file missing)
    O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
    O20 - Winlogon Notify: iifccax - iifccax.dll (file missing)
    O20 - Winlogon Notify: vmvpcbrk - vmvpcbrk.dll (file missing)
    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

    Что из этого не нужно?
    Код:
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    Новые логи прицепите в теме.

  13. #52
    Junior Member Репутация
    Регистрация
    16.01.2008
    Сообщений
    35
    Вес репутации
    65
    Пофиксил, но после запуска AVZ появляется вот это:http://slil.ru/25369209 как быть? Причем ее удается сбросить лишь с 20-й попытки.
    Virus must die!!!

  14. #53
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Ничего страшного, жмите Продолжить, вероятно несколько раз придется щелкнуть.
    I am not young enough to know everything...

  15. #54
    Junior Member Репутация
    Регистрация
    16.01.2008
    Сообщений
    35
    Вес репутации
    65
    Готово:
    1.http://slil.ru/25369435
    2.http://slil.ru/25369444
    3.http://slil.ru/25369451

    Добавлено через 49 минут

    Бездельничаю
    Последний раз редактировалось edward-1; 17.01.2008 в 19:52. Причина: Добавлено
    Virus must die!!!

  16. #55
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Всё чисто.

  17. #56
    Junior Member Репутация
    Регистрация
    16.01.2008
    Сообщений
    35
    Вес репутации
    65
    Maxim,я могу включить восстановление системы и загрузить антивирус?
    Virus must die!!!

  18. #57
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    81
    Да уже можно
    Microsoft Most Valuable Professional in Consumer Security

  19. #58
    Junior Member Репутация
    Регистрация
    16.01.2008
    Сообщений
    35
    Вес репутации
    65

    Благодарность

    Спасибо парни, без вас!
    Virus must die!!!

  20. #59
    Junior Member Репутация
    Регистрация
    16.01.2008
    Сообщений
    35
    Вес репутации
    65
    Здравствуйте! После вчерашнего лечения слетела дата, т.е. как бы сегодня у меня 19 декабря 2001г. Никак не могу побороть.Подскажите что-нибудь.Плиз.
    Virus must die!!!

  21. #60
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Когда последний раз меняли батарейку на материнке?

  • Уважаемый(ая) edward-1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 4 Первая 1234 Последняя

    Похожие темы

    1. Признаки наличия вирусов
      От krivich в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 06.08.2010, 13:57
    2. Есть признаки
      От AlexeyCon в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 09.12.2009, 14:06
    3. Файлообмен признали полезным
      От SDA в разделе Другие новости
      Ответов: 1
      Последнее сообщение: 19.06.2009, 16:09
    4. Demonoid подает признаки жизни
      От ALEX(XX) в разделе Новости интернет-пространства
      Ответов: 2
      Последнее сообщение: 21.02.2008, 17:32
    5. признаки заражения после переустановки Win XP
      От Сернегей в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 19.01.2007, 23:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00184 seconds with 18 queries