Страница 2 из 2 Первая 12
Показано с 21 по 30 из 30.

Winhelp32.exe и думаю он не один там, заблокирован рееестр [Trojan-PSW.Win32.Agent.lkk, Trojan-Dropper.Win32.Agent.acgt ] (заявка № 36530)

  1. #21
    Junior Member Репутация
    Регистрация
    26.12.2008
    Адрес
    Воронеж
    Сообщений
    15
    Вес репутации
    62
    а логи нужны?
    Я вот посматрел...в Хиджаке.. там есть процесс нода.. а если нажать фикс его? Это будет корректно? или как нужно сделать чтоб АВП был один?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Да. логи нужны.

    Для удаления сервиса Нода: sc delete nod32krn в командной строке.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #23
    Junior Member Репутация
    Регистрация
    26.12.2008
    Адрес
    Воронеж
    Сообщений
    15
    Вес репутации
    62
    Цитата Сообщение от PavelA Посмотреть сообщение
    Да. логи нужны.

    Для удаления сервиса Нода: sc delete nod32krn в командной строке.
    просто в правилах: если не просят аттачей не делать
    Логи чуть ниже.

    Я думал этот сервис как то иначе нужно удалять - стандартно мы его остановим.

    На этой бывшей больной машине осталась одна неприятность - инет работает както криво, мало того что не могу зарегистрировать касперского лицензию, как будто все сайты антивирусников в игнор добавлены.
    Вложения Вложения

  5. #24
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Скачать этот AVZ http://depositfiles.com/files/5k0qihqas

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('92e9492a');
     DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
     DeleteFile('C:\WINDOWS\System32\drivers\92e9492a.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('92e9492a');    
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи....

  6. #25
    Junior Member Репутация
    Регистрация
    26.12.2008
    Адрес
    Воронеж
    Сообщений
    15
    Вес репутации
    62
    Цитата Сообщение от Гриша Посмотреть сообщение
    Скачать этот AVZ http://depositfiles.com/files/5k0qihqas

    Повторите логи....
    Как я понимаю логи теперь нужно делать данным AVZ? Да? А почему тот утратил свою актуальность?

  7. #26
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Это новая полиморфная версия (улучшенная), да логи ей делайте...

  8. #27
    Junior Member Репутация
    Регистрация
    26.12.2008
    Адрес
    Воронеж
    Сообщений
    15
    Вес репутации
    62
    вот логи
    Антивирусник активировать не смог
    Вложения Вложения

  9. #28
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Скачайте AVPTool и сделайте полную проверку...

  10. #29
    Junior Member Репутация
    Регистрация
    26.12.2008
    Адрес
    Воронеж
    Сообщений
    15
    Вес репутации
    62
    Цитата Сообщение от Гриша Посмотреть сообщение
    Скачайте AVPTool и сделайте полную проверку...
    скачал, два раза уже пытался проверить полностью.. виснет в районе 30 %. Минимальная проверка ничего не выявила... Сейчас тестирую по пунктам - в данный момент диски

    Текс. у меня вопрос - мы всех вирей побили? Или есть еще - просто уже нужно определяться как-то.
    Последний раз редактировалось paradox777; 13.01.2009 в 16:12.

  11. #30
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 13
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\video.sys - Trojan-PSW.Win32.Agent.lkk (DrWEB: Trojan.NtRootKit.2525)
      2. c:\\windows\\system32\\vmmreg32.dll - Trojan-Dropper.Win32.Agent.acgt (DrWEB: Trojan.MulDrop.29402)
      3. c:\\windows\\system32\\winhelp32.exe - Trojan-Dropper.Win32.Agent.acgt (DrWEB: Trojan.MulDrop.29404)


  • Уважаемый(ая) paradox777, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Помогите, думаю, Что Vundo.od ! [Trojan-Ransom.Win32.Cidox.std ]
      От Артем Степанов в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 06.08.2012, 20:46
    2. Думаю что это вирус.
      От kinbov в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 03.07.2012, 11:33
    3. Думаю, лечил и недолечил...
      От exklever в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.05.2010, 15:22
    4. Не работает Dr. Web, думаю из-за вируса
      От qgigi в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.10.2009, 13:05
    5. Ответов: 1
      Последнее сообщение: 29.01.2009, 17:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00754 seconds with 19 queries