Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 42.

Пакетное предложение: Win32.HLLM.Beagle + набор вредоносных программ! Отдам в хорошие руки бесплатно (заявка № 17081)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    загрузитесь под милениумом и удалите в директориии ХР .....
    windows\system32\drivers\hldrrr.exe
    windows\system32\wintems.exe
    WINDOWS\system32\drivers\srosa.sys
    попробуйте загрузить ХР и запустить авз ...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Цитата Сообщение от serial number Посмотреть сообщение
    Пытался выполнить п.2 из сообщения #12, выдало следующую ошибку:
    Да, действительно так не работает.
    Нужно запустить окно командной строки и туда ввести комаду dir...
    I am not young enough to know everything...

  4. #23
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    Раз AVZ запустился, сделайте логи по правилам. Поглядим, что осталось

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Цитата Сообщение от serial number Посмотреть сообщение
    Полагаю, что раз avz наконец запустился, то этот пункт потерял свою актуальность.
    Да. Делайте логи по правилам.
    I am not young enough to know everything...

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Real Spy Monitor\winrsm.exe','');
     QuarantineFile('C:\Program Files\Punto Switcher\ps.exe','');
     SetServiceStart('srosa', 4); 
     DeleteService('srosa');
     DeleteFile('C:\WINDOWS\system32\drivers\srosa.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\hldrrr.exe');
     DeleteFile('C:\WINDOWS\system32\wintems.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Ваш srosa.sys - Trojan-Downloader.Win32.Bagle.jg (свееженькай! )
    I am not young enough to know everything...

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Как раз C:\WINDOWS\system32\mdelk.exe надо удалить в первую очередь!
    Также удалите целиком папку C:\WINDOWS\system32\drivers\down
    и очистите временные файлы IE через свойства обозревателя.
    I am not young enough to know everything...

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Все найденное надо прибить.
    Папка _RESTORE это восстановление системы от Millenium'a, можно ликвидировать полностью.
    I am not young enough to know everything...

  10. #29
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    Все, что точно определяется AVPTool (Trojan, Email-Worm, AdWare и т.п.) - надо лечить (удалять или лечить в зависимости от зловреда)

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    c:\Program Files\Real Spy Monitor\winrsm.exe not-a-virus:Monitor.Win32.RealSpy.b
    C:\Program Files\Punto Switcher\ps.exe - чистый
    сделайте комплект логов ...

    Добавлено через 4 минуты

    в карантин запрашивали 2 ... третий тоже чистый ...
    winrsm.exe - удалим скриптом .... после новых логов ... если остался после AVP
    Последний раз редактировалось V_Bond; 03.02.2008 в 19:42. Причина: Добавлено

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    в логах не видно ничего зловредного ....
    поврежденный файл может быть из -за воздействия вируса, ошибок на диске и.т д.

  13. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    - поврежденный файл не вреден , нои бесполезен
    - карантин удалить
    - пред установкой антивируса удалите хвосты при припомощи утилиты с сайта производителя

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    нажмите на "полная антивирусная защита"

  15. #34
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    У НОДа такой утилиты нет...

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    хм, даже предположить такого не мог ....
    не зря я не пользуюсь нод ...

    будем писать деинсталятор при помощи авз
    попробуйте просто деисталировать .... остальное будем чистить ...

  17. #36
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    Как мне говорил суппорт, их утилита удаляется всегда корректно, а если не удаляется - ставьте НОД по новой

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    Цитата Сообщение от rubin Посмотреть сообщение
    - ставьте НОД по новой

    "вы можете приобрести автомобиль любого цвета .... при условии, что этот цвет будет черным " (с) Г.Форд

  19. #38
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    советую , поставить что нибудь другое ...
    но если очень хочется ... сделайте авз стандартный скрипт №2 ... посмотрим что от него осталось ...

  20. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    в логе не видно следов антивирусов кроме avptool
    + кряк от нода ... может дело в нем ...

  21. #40
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    нет, мы культурно , удалим запись из реестра ...
    Код:
    begin
     SysCleanAddFile('C:\\dvt.exe');         
     ExecuteSysClean;
     RebootWindows(true);
    end.

  • Уважаемый(ая) serial number, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Win32.HLLM.Beagle
      От VVVlad в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.04.2009, 16:00
    2. win32.hllm.beagle.212
      От graham в разделе Помогите!
      Ответов: 72
      Последнее сообщение: 22.02.2009, 05:09
    3. Win32.HLLM.Beagle
      От seezamm в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.10.2008, 17:14
    4. Win32.HLLM.Beagle
      От 7turtles в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.04.2007, 01:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00356 seconds with 18 queries