Страница 3 из 3 Первая 123
Показано с 41 по 60 из 60.

virus (заявка № 24676)

  1. #41
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     BC_DeleteSvc('Mfdt47');
     QuarantineFile('Mfdt47.sys','');
     BC_DeleteSvc('aic32p');
     QuarantineFile('C:\WINDOWS\system32\drivers\gsmohn.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\gsmohn.sys');
     DeleteFile('Mfdt47.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.01.2008
    Сообщений
    147
    Вес репутации
    83
    в карантин файлов не попало...
    Последний раз редактировалось mic149; 02.07.2008 в 16:32.

  4. #43
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    выполните скрипт ...
    Код:
    begin
     DeleteFile('sockins32.dll');
     DelCLSID('66186F05-BBBB-4a39-864F-72D84615C679');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    какие - то прооблемы остались ?

  5. #44
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.01.2008
    Сообщений
    147
    Вес репутации
    83
    смогу ответить только завтра, проблем и до предыдущего скрипта не было.
    после этого скипта логи высылать?

    а без выполнения этого скрипта можно работать на компьютере или возникнут проблемы?
    кстати, бухгалтер хотела бы поощрить проект - помощь анонимная?

  6. #45
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    скорее файла нет , есть только след в реестре .... теоретически проблем быть не должно ...

  7. #46
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.01.2008
    Сообщений
    147
    Вес репутации
    83
    компьютер был вылечен - не знаю что с пользователями делать - не прошло и двух недель...
    загрузил курита при сэйф мод - отчет прилагаю.
    есть кто-нибудь?
    Последний раз редактировалось mic149; 02.07.2008 в 16:32.

  8. #47
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.01.2008
    Сообщений
    147
    Вес репутации
    83
    пока ждал помощи - сам кое-что пофиксил.
    проверьте пожалуйста что осталось
    Последний раз редактировалось mic149; 02.07.2008 в 16:32.

  9. #48
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Осталось немножко:
    O4 - HKLM\..\Run: [runservices] C:\WINDOWS\services.exe

    Плюс еще:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('sockins32.dll','');
     QuarantineFile('C:\WINDOWS\services.exe','');
     DeleteService('Winta51');
     DeleteService('Winrw51');
     DeleteService('Winqv74');
     DeleteService('Winnt63');
     DeleteService('Winjo62');
     DeleteService('Winin40');
     DeleteService('Pua62');
     DeleteFile('C:\WINDOWS\System32\Drivers\Pua62.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winin40.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winjo62.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winnt63.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winqv74.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winrw51.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winta51.sys');
     DeleteFile('C:\WINDOWS\services.exe');
     DeleteFile('sockins32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    З.Ы. не волнуйся, просто у нас у всех есть еще основная работа кроме этой.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #49
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.01.2008
    Сообщений
    147
    Вес репутации
    83

    логи после лечения

    прикрепляю...
    подскажите что с системой после лечения пожалуйста
    ...и что такое wininet.dll?
    Последний раз редактировалось mic149; 02.07.2008 в 16:32.

  11. #50
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    По поводу файла wininet.dll
    смотри www.greatis.com. Думаю, он там в списках есть.

    В логах кое-что осталось:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('sockins32.dll','');
     DeleteService('Winqv74');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winqv74.sys');
     DeleteFile('sockins32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    В AVZ Менеджер Active setup удалить строчку с
    sockins32.dll

    Добавлено через 43 секунды

    Да, и конечно логи надо будет повторить.
    Последний раз редактировалось PavelA; 02.07.2008 в 11:26. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #51
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.01.2008
    Сообщений
    147
    Вес репутации
    83

    вот

    указания выполнил!
    карантин пуст почему-то...
    как у меня дела?
    Последний раз редактировалось mic149; 02.07.2008 в 16:32.

  13. #52
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.01.2008
    Сообщений
    147
    Вес репутации
    83
    новые
    Последний раз редактировалось mic149; 02.07.2008 в 16:32.

  14. #53
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Не удалился:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    BC_DeleteFile('C:\WINDOWS\System32\Drivers\Winqv74.sys');
    BC_deleteSvc('Winqv74');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После этого повторить логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #54
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.01.2008
    Сообщений
    147
    Вес репутации
    83
    Перед выполнением скрипта нужно ли отключать аваст?

  16. #55
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.01.2008
    Сообщений
    147
    Вес репутации
    83

    ...

    выполнил скрипт при отключенном авасте.
    карантин пуст...
    Последний раз редактировалось mic149; 14.07.2008 в 14:03.

  17. #56
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    В логах ничего плохого не увидел. Проблемы остались?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  18. #57
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.01.2008
    Сообщений
    147
    Вес репутации
    83

    o'k

    проблем нет. всё как всегда красиво.
    спасибо!

  19. #58
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.01.2008
    Сообщений
    147
    Вес репутации
    83

    помогите пожалуйста опять дочистить этот комп

    логи вот
    Последний раз редактировалось mic149; 31.10.2008 в 17:50.

  20. #59
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    кого ищем ? в логах ничего зловредного ....

  21. #60
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.01.2008
    Сообщений
    147
    Вес репутации
    83

    Значит смог сам придушить!

    Спасибо. Просто чистил сам. Логи положил для того чтобы профессионалы окончательный диагноз поставили - может что осталось... Ну раз ничего нет, то спасибо за потраченное на меня время.
    Последний раз редактировалось mic149; 14.07.2008 в 15:34. Причина: Добавлено

  • Уважаемый(ая) mic149, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Kaspersky Anti-Virus: forbidden incoming virus Trojan-Downloader.BAT.Small.aq
      От makstarikov в разделе Помогите!
      Ответов: 28
      Последнее сообщение: 29.06.2012, 14:01
    2. Virus Acting Like an Anti-Virus Program (заявка №47308)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 18.01.2011, 21:01
    3. Virus removal tool does not eliminate identified virus (заявка №41545)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 13.12.2010, 12:00
    4. Virus Removal Tool Failed to remove Virus (заявка №38037)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 18.11.2010, 18:00
    5. Ответов: 5
      Последнее сообщение: 22.01.2009, 01:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01208 seconds with 18 queries