Страница 2 из 2 Первая 12
Показано с 21 по 26 из 26.

и у меня winhep32.exe + video.sys (заявка № 28903)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    пофиксите
    Код:
    O18 - Filter hijack: text/html - (no CLSID) - (no file)
    O20 - Winlogon Notify: cryptlnk - cryptlnk.dll (file missing)
    O20 - Winlogon Notify: WinCtrl32 - WinCtrl32.dll (file missing)
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('cryptlnk.dll','');
     DeleteFile('WinCtrl32.dll');
     DeleteFile('cryptlnk.dll');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ....

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    -Пофиксите
    Код:
    O18 - Filter hijack: text/html - (no CLSID) - (no file)
    O20 - Winlogon Notify: WinCtrl32 - WinCtrl32.dll (file missing)
    Поставьте Сервис Пак 3. может потребоваться активация системы.
    Больше ничего плохого не видно
    Можно вопрос, Вы скажите когда будет конец, когда комп мой будет исцелен на 100% ????
    На 100% - после переустановки системы в чистый раздел с установкой в оффлайне всех необходимых сервис паков. Если Вам кто-то будет говорить другое - плюньте ему в глаза.

  4. #23
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    17
    Вес репутации
    63
    Сервис пак 3 поищу.
    А можно 2 вопроса: как профессионалы посоветуйте хороший антивирь, чтоб такая зараза не лезла?
    Мне по работе нужно заходить ежедневно на сайт www.kalachinsk.info , но он по ходу зараже и является причиной моего заражения И растпространения вирусов. Можете ли Вы сделать анализ сайта и сказать источники заражения?
    С уважением Александр.
    Логи предоставляю, огромное спасибо.
    Вложения Вложения
    Последний раз редактировалось kalachinsk.info; 30.08.2008 в 08:12.

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    пофиксите ...
    Код:
    O18 - Filter hijack: text/html - (no CLSID) - (no file)
    у вас хороший антивирус ... насчет сайта- пишите админу, если он не в состоянии навести там порядок , просто не ходите туда ...

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от kalachinsk.info Посмотреть сообщение
    Сервис пак 3 поищу.
    Почитайте внимательно мою подпись. Время поиска сократится раз в 10

  7. #26
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\drivers\\video.sys - Rootkit.Win32.Agent.cbs (DrWEB: Trojan.NtRootKit.138
      2. c:\\windows\\system32\\userinit.exe - Trojan.Win32.Pakes.jwi (DrWEB: Trojan.PWS.Lich)
      3. c:\\windows\\system32\\vmmreg32.dll - Trojan-PSW.Win32.Agent.kkq (DrWEB: Trojan.Siggen.172)
      4. c:\\windows\\system32\\webmin\\winhelp32.exe - Trojan-PSW.Win32.Agent.klo (DrWEB: Trojan.MulDrop.18333)
      5. c:\\windows\\system32\\winhelp32.exe - Trojan-PSW.Win32.Agent.klo (DrWEB: Trojan.MulDrop.18333)


  • Уважаемый(ая) kalachinsk.info, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 01.08.2010, 17:14
    2. VIDEO.sys
      От oleg85 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 26.02.2009, 14:25
    3. Video.sys - Trojan
      От jess в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 09:36
    4. winhep32.exe, vmmreg.dll, video.sys
      От TRUE в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 22.02.2009, 07:29
    5. winhep32.exe + video.sys и ещё куча троянов
      От Anton_Petrenko в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.08.2008, 23:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00988 seconds with 19 queries