Страница 4 из 4 Первая 1234
Показано с 61 по 74 из 74.

Обнаружен Heur.Backdoor.Generic и лезут подозрительные системные сообщения (заявка № 16362)

  1. #61
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\SYSTEM\Mra.EXE','');
     QuarantineFile('C:\WINDOWS\system32\xxyxx.exe','');
     DeleteFile('C:\WINDOWS\system32\xxyxx.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #62
    Junior Member Репутация
    Регистрация
    10.01.2008
    Сообщений
    39
    Вес репутации
    65
    Скрипт выполнил. Компьютер перезагрузился. Не понятно к сожалению или к радости, но в карантин ничего не попало. Он пуст, так что выкладывать пока нечего.

  4. #63
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    Mra.EXE - поищите при помощи авз если найдется пришлите по правилам ...

  5. #64
    Junior Member Репутация
    Регистрация
    10.01.2008
    Сообщений
    39
    Вес репутации
    65
    AVZ этот файл не нашла. Поэтому отправлять нечего. Может еще логи сделать?

  6. #65
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    теперь логи ...

  7. #66
    Junior Member Репутация
    Регистрация
    10.01.2008
    Сообщений
    39
    Вес репутации
    65
    Логи выложу завтра в это же время. Всего лучшего.

  8. #67
    Junior Member Репутация
    Регистрация
    10.01.2008
    Сообщений
    39
    Вес репутации
    65
    Сделал логи. Представляю на суд, затаив дыхание.
    Вложения Вложения

  9. #68
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    отключите антивирус , деинсталируйте -Trojan Remover
    выполните скрипт ...
    Код:
    begin
     DeleteFile('C:\WINDOWS\system32\xxyxx.exe');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите лог .. virusinfo_syscheck.zip

  10. #69
    Junior Member Репутация
    Регистрация
    10.01.2008
    Сообщений
    39
    Вес репутации
    65
    Все выполнил. Прилагаю свежий virusinfo_syscheck.zip. Посмотрите, пож-та.
    Вложения Вложения

  11. #70
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    отключите ,а лучше вообще деинсталируйте Trojan Remover ....( он бесполезен) ...
    сделайте лог hijackthis.log

  12. #71
    Junior Member Репутация
    Регистрация
    10.01.2008
    Сообщений
    39
    Вес репутации
    65
    Trojan Remover деинсталировал. Лог сделал.
    Вложения Вложения

  13. #72
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    Чисто, проблемы остались?

  14. #73
    Junior Member Репутация
    Регистрация
    10.01.2008
    Сообщений
    39
    Вес репутации
    65
    Долго ждал этого вопроса и рад, что пришло время, когда он наконец появился. Проблемы, поднятые в данной теме полностью исчерпаны, благодаря помощи хелперов этого портала. Удалено с компа более 220 единиц всякой нечисти. Восстановлено нормальное функционирование системы. Спасибо всем оказавшим активную помощь и просто принявшим участие, либо следившими за темой. Особую благодарность хочу выразить персонально V_Bond. Учитывая то, что проблемы, поднятые в теме полностью исчезли, тему можно считать закрытой. Желаю всем всего самого лучшего!

  15. #74
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 6
    • Обработано файлов: 55
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\bqpkpmcu.dll - not-a-virus:AdWare.Win32.SuperJuan.em (DrWEB: Trojan.MulDrop.10031)
      2. c:\\windows\\system32\\efcccbb.dll - not-a-virus:AdWare.Win32.Virtumonde.dnm (DrWEB: Trojan.Virtumod.240)
      3. c:\\windows\\system32\\mtqfsawe.dll - not-a-virus:AdWare.Win32.Virtumonde.dnl (DrWEB: Trojan.Juan.29)
      4. c:\\windows\\system32\\mwfigpeq.dll - not-a-virus:AdWare.Win32.Virtumonde.dnn (DrWEB: Trojan.Virtumod.260)
      5. c:\\windows\\system32\\rqopq.dll - not-a-virus:AdWare.Win32.Virtumonde.dno (DrWEB: Trojan.Virtumod.257)
      6. c:\\windows\\system32\\tnihfisv.dll - not-a-virus:AdWare.Win32.SuperJuan.em (DrWEB: Trojan.MulDrop.10031)
      7. c:\\windows\\system32\\ywiokyqw.dll - not-a-virus:AdWare.Win32.Virtumonde.dnp (DrWEB: Trojan.Juan.29)
      8. \\explorer.exe - Virus.Win32.Afgan.e (DrWEB: Win32.Kolumb.4)
      9. \\jrbjjbrj.exe - Trojan.Win32.Pakes.mvk


  • Уважаемый(ая) gregar, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 4 из 4 Первая 1234

    Похожие темы

    1. Heur.Backdoor.Generic 32 или 64
      От Testerekb в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.07.2012, 12:02
    2. HEUR.backdoor.win32 generic virus
      От faraz в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 06.08.2010, 15:28
    3. Ответов: 9
      Последнее сообщение: 09.03.2009, 00:30
    4. Heur.Backdoor.Generic
      От paulie в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 08:40
    5. Обнаружен вирус Heur.Backdoor.Generic
      От Dow в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 03:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00046 seconds with 19 queries