Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 41.

amvo (заявка № 20653)

  1. #21
    Junior Member Репутация
    Регистрация
    29.03.2008
    Сообщений
    20
    Вес репутации
    65
    Так получилось, высылаю.

    PS точку с запяотй вирусом смыло (c)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    964
    Цитата Сообщение от alexsmf Посмотреть сообщение
    Так получилось, высылаю.
    -получилось, да не так... т.е. сам карантин то есть, но вот содержимого runas.exe в нем нет... ведь єтот скрипт даже C:\WINDOWS\explorer.exe в карантин помещает... ну, а это значит одно из двух, - либо runas.exe
    уже нет по указанному адресу, либо он очень хорошо защищается от AVZ

    Цитата Сообщение от alexsmf Посмотреть сообщение
    PS точку с запяотй вирусом смыло (c)
    -пепел между клавиш попал (С)
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  4. #23
    Junior Member Репутация
    Регистрация
    29.03.2008
    Сообщений
    20
    Вес репутации
    65
    в папке C:\WINNT\system32 есть runas.exe (

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от alexsmf Посмотреть сообщение
    в папке C:\WINNT\system32 есть runas.exe (
    так поместите же его в карантин (Правила Приложение 2) и закачайте его (Правила Приложение 3)
    Последний раз редактировалось Rene-gad; 01.04.2008 в 10:21.

  6. #25
    Junior Member Репутация
    Регистрация
    29.03.2008
    Сообщений
    20
    Вес репутации
    65
    ситуация следующая:
    поместить в карантин runas.exe получается только выполнив последний скрипт, выслал его вам.
    в папке system32 он до сих пор есть.

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от alexsmf Посмотреть сообщение
    поместить в карантин runas.exe получается только выполнив последний скрипт, выслал его вам.
    .
    Файл в карантин не попал, попал только *.ini. Скопируйте файл куда-нибудь (напр. на десктоп) и закачайте согласно приложениям 2 и 3 Правил.

  8. #27
    Junior Member Репутация
    Регистрация
    29.03.2008
    Сообщений
    20
    Вес репутации
    65
    закачал файл runas.exe в архиве

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от alexsmf Посмотреть сообщение
    закачал файл runas.exe в архиве
    Чистый он, оригинальный от Мелкомягких. Еще какие-то проблемы есть?

  10. #29
    Junior Member Репутация
    Регистрация
    29.03.2008
    Сообщений
    20
    Вес репутации
    65
    к сожалению да, amvo не изчез, опять не вижу скрытых файлов((
    наверное все флешки были заражены. щас протестю антивирусом еще разок

    как защитить комп от вируса на флешке?

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529

  12. #31
    Junior Member Репутация
    Регистрация
    29.03.2008
    Сообщений
    20
    Вес репутации
    65
    еще раз выполнил первоначальные действия, вот логи.
    Вложения Вложения

  13. #32
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Выполните в АВЗ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\SANDRA.sys','');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1131-1111-1111-611111193428}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-615111193427}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-611111193429}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-611111193423}');
     QuarantineFile('C:\mvxm.cmd','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\WINNT\system32\amvo1.dll','');
     QuarantineFile('C:\WINNT\system32\amvo0.dll','');
     QuarantineFile('C:\WINNT\system32\amvo.exe','');
     DeleteFile('C:\WINNT\system32\amvo.exe');
     DeleteFile('C:\WINNT\system32\amvo0.dll');
     DeleteFile('C:\WINNT\system32\amvo1.dll');
     DeleteFile('C:\autorun.inf');
     DeleteFile('C:\mvxm.cmd');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\mvxm.cmd');
     DeleteFile('G:\autorun.inf');
     DeleteFile('G:\mvxm.cmd');
     DeleteFile('H:\autorun.inf');
     DeleteFile('H:\mvxm.cmd');
    BC_ImportAll;
    ExecuteSysClean;
     ExecuteRepair(6);
     ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузите карантин согласно приложения 3 правил.
    Повторите логи.

  14. #33
    Junior Member Репутация
    Регистрация
    29.03.2008
    Сообщений
    20
    Вес репутации
    65
    новые логи
    Вложения Вложения

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от alexsmf Посмотреть сообщение
    как защитить комп от вируса на флешке?
    запуститесь с Линукса-Live-CD (Knoppix, Mandriva etc.) и форматните все Ваши флешки под FAT32. Предварительно Вы можете перенести важную информацию напр. на компактдиск или чистую флешку.

  16. #35
    Junior Member Репутация
    Регистрация
    29.03.2008
    Сообщений
    20
    Вес репутации
    65
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    запуститесь с Линукса-Live-CD (Knoppix, Mandriva etc.)
    простите за безграмотность, это как?

  17. #36
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    SANDRA.sys - это Вам знакомо? Остальных удалили. Кстати все новые. Вы отключали автозапуск с флешек?

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от alexsmf Посмотреть сообщение
    простите за безграмотность, это как?
    скачиваем ISO-файл дистрибутива http://www.knopper.net/knoppix-mirrors/index-en.html или http://cgi.zdnet.de/c/?s=32&t=http%3...CEN_is-wc.html - язык системы можно выбрать при запуске, делаем компакт диск, вставляем в CD-драйв, перегружаемся, грузимся с CD, оказываемся в Линуксе, который этих зверей не боится.
    Делаем , что надо, перегружаем ПК, загрузку с компактдиска не производим При этом запускается Винда, как обычно.
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    SANDRA.sys - это Вам знакомо?
    Угу, знакомо
    http://www.softwaretipsandtricks.com...Sandrasys.html
    Последний раз редактировалось Rene-gad; 02.04.2008 в 00:38.

  19. #38
    Junior Member Репутация
    Регистрация
    29.03.2008
    Сообщений
    20
    Вес репутации
    65
    sandra.sys не знакомо
    не отключал, я их пока никуда в другие места не вставлял, они щас подключены к компу и тоже лечатся))

    sandra.sys это вроде тест, или я ошибаюсь?

    Добавлено через 9 минут

    можно ли теперь считать вирус побежденным?
    Последний раз редактировалось alexsmf; 02.04.2008 в 00:35. Причина: Добавлено

  20. #39
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Я же говорил, то врагов в логах нет. Как система поживает?

  21. #40
    Junior Member Репутация
    Регистрация
    29.03.2008
    Сообщений
    20
    Вес репутации
    65
    Спасибо, ребята! Все хорошо!!!

  • Уважаемый(ая) alexsmf, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. amvo.exe
      От yara в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 07.12.2009, 16:55
    2. Та же AMVO % (
      От PaPa в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 04:28
    3. amvo
      От CaRNaGe в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 04:07
    4. amvo.exe и что-то еще...
      От Rambrandt в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 05.03.2008, 11:50
    5. AMVO
      От belt-chonok в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 02.03.2008, 23:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00089 seconds with 19 queries