Страница 2 из 2 Первая 12
Показано с 21 по 28 из 28.

Уважаемые нужна помошь!! (заявка № 27942)

  1. #21
    Junior Member Репутация
    Регистрация
    12.08.2008
    Адрес
    Николаев
    Сообщений
    22
    Вес репутации
    63
    Цитата Сообщение от kps Посмотреть сообщение
    Почему у Вас версия AVZ музейная - 4.29 ? В правилах ссылка на новую версию 4.30. Скачайте, обновите ее базы и сделайте логи ей.
    Виноват, сейчас обновлюсь и будут новіе логи

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    12.08.2008
    Адрес
    Николаев
    Сообщений
    22
    Вес репутации
    63
    Логи....
    Вложения Вложения

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\Temp\SPLF.tmp','');
    DeleteFile('C:\WINDOWS\Temp\SPLF.tmp');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите новый карантин по правилам.
    Очистите временные папки и кеш браузера.
    Сделайте новые логи.

    C:\Program Files\SecureTroy\Port.exe - Вот эта программа нужна?

    Вот это Вам знакомо?:
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CAE6EF17-55EE-461E-9C8A-244E75D1A9B5}: NameServer = 195.248.191.72,195.248.191.67
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FA9D5409-6C7B-474F-94F3-7EEBD32E57E6}: NameServer = 85.159.1.130
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  5. #24
    Junior Member Репутация
    Регистрация
    12.08.2008
    Адрес
    Николаев
    Сообщений
    22
    Вес репутации
    63
    Цитата Сообщение от kps Посмотреть сообщение

    Вот это Вам знакомо?:
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CAE6EF17-55EE-461E-9C8A-244E75D1A9B5}: NameServer = 195.248.191.72,195.248.191.67
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FA9D5409-6C7B-474F-94F3-7EEBD32E57E6}: NameServer = 85.159.1.130
    Нет не знакомо, это огрызки спамбота насколько я понимаю или нет??

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Цитата Сообщение от vofka Посмотреть сообщение
    Нет не знакомо, это огрызки спамбота насколько я понимаю или нет??
    Посмотрите эти IP-адреса здесь: https://www.nic.ru/whois/
    Это Ваш провайдер?

    Ждем карантина и логов.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  7. #26
    Junior Member Репутация
    Регистрация
    12.08.2008
    Адрес
    Николаев
    Сообщений
    22
    Вес репутации
    63
    Виноват, не досомтрел, да это мой провайдер, и мой днс, а логи сейчас делаются, как только будут готовы выложу

    Добавлено через 27 минут

    новые логи
    Последний раз редактировалось vofka; 13.08.2008 в 16:04. Причина: Добавлено

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Не видно их.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  9. #28
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 26
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\drivers\\rtqqqvqp.sys - Rootkit.Win32.Agent.cgl (DrWEB: Trojan.Sentinel.135)
      2. c:\\windows\\system32\\drivers\\vja20.sys - Trojan.Win32.Pakes.juy (DrWEB: Trojan.Packed.560)
      3. c:\\windows\\system32\\ntos.exe - Trojan-Spy.Win32.Zbot.djp (DrWEB: Trojan.Packed.511)
      4. \\111 - Rootkit.Win32.Agent.byr (DrWEB: Trojan.MulDrop.17530)


  • Уважаемый(ая) vofka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. lockdir.exe нужна помошь
      От lagran в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.03.2012, 14:51
    2. Нужна помошь - желательно срочно
      От Михаил Рысляев в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 21.01.2012, 13:51
    3. Нужна помошь
      От Antaris в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.08.2010, 13:56
    4. нужна помошь
      От sergb в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.04.2009, 11:59
    5. Нужна помошь
      От egik в разделе Технические и иные вопросы
      Ответов: 0
      Последнее сообщение: 27.06.2005, 11:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00835 seconds with 19 queries