Страница 2 из 2 Первая 12
Показано с 21 по 37 из 37.

У меня тоже Win32.HLLW.Autoruner.5555 [Backdoor.Win32.VB.azp, , Net-Worm.Win32.Kido.ih ] (заявка № 37197)

  1. #21
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    62
    Вот:
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    62
    А ещё, не подскажите...У меня теперь карт ридер пересиал работать.Карту вставляю-не мигает, и пропали в "Мой компьютер" значки его разъёмов

    Добавлено через 10 часов 52 минуты

    Теперь AVPTool ещё и троянов нашёл Удалил вроде

    Добавлено через 1 час 23 минуты

    Поставила НОД, он обновляется с серва в кольце НН. Теперь образуются не 01.temp и тд, а в той же system32 - htlrirwr.dll две штуки.При удалении пишет, что один удалёт, тк в нём было только тело вируса, а второй занят каким-то процесом, и удаление будет произведено после перезагрузки. А после перезагрузки они заново оба там объявляются
    Последний раз редактировалось Tatka7; 14.01.2009 в 11:14. Причина: Добавлено

  4. #23
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Делайте еще раз логи, такое ощущение что ваша сборка не содержит нужного патча а устанавливать отказывается...

  5. #24
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    62
    Пока выполнялся скрипт, НОД выдал следущее: 14.01.2009 11:49:06 Защита файловой системы в режиме реального времени файл C:\DOCUME~1\User\LOCALS~1\Temp\avz_4012_raw.tmp модифицированный Win32/Conficker.AE червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: E:\Progr\avz4\avz.exe.

  6. #25
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    62
    Логи
    Вложения Вложения

  7. #26
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    62
    Про сборку не знаю...Скачала с "зеркала".Обновила.

  8. #27
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Отключите восстановление...

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\htlrirwr.dll');
     DeleteFileMask('%tmp% ','*.* ',true );
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    2. Скачайте эту программу http://depositfiles.com/files/q3owth16l и закройте порты

    3. Включите Windows firewall

    4. Повторите логи...

  9. #28
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    62
    Что есть "закройте порты" ?

  10. #29
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Программу запустите и везде где желтое и красное надо сделать зеленым, нажав кнопочки

  11. #30
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    62
    а под Windows firewall имеется в виду Windows брандмауэр?Или нет?

  12. #31
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Да он самый...

  13. #32
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    62
    Всё сделала.Только в wwdc около пункта NetBIOS will be DISABLED after he next REBOOT желтый треугольник остаётся
    Вложения Вложения

  14. #33
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Как сейчас дела?

  15. #34
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    62
    Даже не знаю как сказать... сайты открываются, обновление идёт.Это отлично.
    А вот то,что комп при включении мин 20 в себя приходил раза 3, потом панель задач висла ещё на столько же, интернет подключался, а страницы ни одна не открывались.Щас вот только получилось.Хотела уже с телефона писать.А пвнель задач так и виснет при включении минут на 10, а потом снова

  16. #35
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Очистите временные папки, кеш браузера...

    Я сделал все для вас, что мог

  17. #36
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    62
    Пасиба большое!

  18. #37
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\all users\\application data\\admin\\svchost.exe - Backdoor.Win32.VB.azp (DrWEB: Trojan.KeyLogger.3267)
      2. c:\\windows\\system32\\htlrirwr.dll - Net-Worm.Win32.Kido.ih (DrWEB: Win32.HLLW.Shadow.based)


  • Уважаемый(ая) Tatka7, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Вирусы Win32.HLLW.Autoruner.5555 и WIN32.HLLW.Shadow.based
      От ShroomHumanoID в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 27.12.2011, 23:07
    2. помогите У меня Win32.HLLW.Autoruner.5555
      От DjonTomsk в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.04.2009, 21:10
    3. Win32.HLLW.Autoruner.5555
      От J1111 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.03.2009, 12:33
    4. Ответов: 22
      Последнее сообщение: 22.02.2009, 09:56
    5. Win32.HLLW.Autoruner.corrupted / Win32.HLLW.Autoruner.5555 [Net-Worm.Win32.Kido.ih ]
      От heidelberg23 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 09:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01633 seconds with 19 queries