карантин отправил
карантин отправил
новые логи
Последний раз редактировалось aspu; 08.04.2011 в 14:16.
присланный C:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Startup\opcc.exe - свежий Hoax.Win32.Renos.bln
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin ClearQuarantine; SetAVZGuardStatus(True); QuarantineFile('c:\windows\system32\winlogon.exe',''); BC_ImportQuarantineList; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению №3 правил.
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
выслал
Добавлено через 10 минут
Скажите есть хоть смысл бороться или резать эту винду к чертовой матери не дожидаясь перитонита?
Последний раз редактировалось aspu; 09.04.2008 в 18:16. Причина: Добавлено
winlogon.exe-по версии ВТ чист
в сообщении № 22 последние логи после них вроде ничего не чистили
Да сколько угодноВсе равно бросил его на работе и раньше пятницы до него не доберусь
Добавлено через 5 минут
Пока поищу СП2 отдельной заплаткой
Последний раз редактировалось aspu; 09.04.2008 в 18:54. Причина: Добавлено
Если не Вы добавляли задания в планировщик заданий и они Вам не нужны, тогда зайдите в
Пуск - Панель управления - Назначенные задания - удалить все.
Затем выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\drivers\beep.sys',''); DeleteFile('c:\windows\system32\braviax.exe'); DeleteFile('C:\WINDOWS\System32\univrs32.dat'); DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Startup\opcc.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин.
Сделайте новые логи.
Последний раз редактировалось kps; 09.04.2008 в 21:32. Причина: Добавлено
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Карантин пустой и вроде зловред не показывается. Новые логи прикладываю
Последний раз редактировалось aspu; 08.04.2011 в 14:16.
braviaxа уже нет.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('gglib.exe',''); QuarantineFile('C:\Program Files\Save\Save.exe',''); QuarantineFile('C:\Program Files\Media Access\MediaAccK.exe',''); DeleteFile('gglib.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению №3 правил.
Пофиксите в HijackThis:
Сделайте новые логи.Код:O4 - HKLM\..\Run: [vmtuner] gglib.exe O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
Вот это Вам знакомо?:
C:\Program Files\Save\Save.exe?
Последний раз редактировалось kps; 10.04.2008 в 16:30. Причина: Добавлено
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
карантин пустой. строку с gglib не нашел, зато пофиксил save.exe. Новые логи прилагаются.
Последний раз редактировалось aspu; 08.04.2011 в 14:16.
Уже гораздо лучше.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Настя.V8ZLNQEXKJ7KPNR\Start Menu\Programs\Startup\unblacklist.exe',''); QuarantineFile('C:\DOCUME~1\ÍÀÑÒß~1.V8Z\LOCALS~1\Temp\Set1.tmp',''); DeleteFile('C:\Program Files\Media Access\MediaAccK.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин.
Вот это Вам знакомо?
C:\Documents and Settings\Настя.V8ZLNQEXKJ7KPNR\Start Menu\Programs\Startup\unblacklist.exe
Если нет и карантин будет пустой, то поищите его через AVZ согласно приложения 2 правил и пришлите.
Обновите лучше XP до SP2, иначе можем часто встречаться в этом разделе.
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
unblacklist это думаю остатки взломанного касперского.
Комп не мой, но я уже настоятельно посоветовал девушке обзавестись лицензионным сп2 чтобы облегчить людям жизнь.
Добавлено через 4 минуты
Результат загрузки
Файл сохранён как 080410_080413_2008-04-10_47fe104de85e3.zip
Размер файла 56426
MD5 585247b8746e118f53b68a59f1acc34a
Последний раз редактировалось aspu; 10.04.2008 в 17:04. Причина: Добавлено
Присланный файл чистый. Какие-то проблемы остались?
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Вроде чисто все. Огромное всем спасибо.
Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.
Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Статистика проведенного лечения:
- Получено карантинов: 5
- Обработано файлов: 22
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\all users.windows\\start menu\\programs\\startup\\opcc.exe - Hoax.Win32.Renos.bln (DrWEB: Trojan.Fakealert.49
- c:\\windows\\system32\\braviax.exe - Hoax.Win32.Renos.bmt (DrWEB: Trojan.Packed.56
- c:\\windows\\system32\\drivers\\beep.sys - Backdoor.Win32.UltimateDefender.a (DrWEB: Trojan.Fakealert.45
- c:\\windows\\system32\\univrs32.dat - not-a-virus:AdWare.Win32.Agent.zo (DrWEB: Trojan.Click.5043)
Уважаемый(ая) aspu, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.