Страница 2 из 2 Первая 12
Показано с 21 по 37 из 37.

Вирус cssrss.exe (заявка № 45260)

  1. #21
    Junior Member Репутация
    Регистрация
    12.02.2009
    Сообщений
    54
    Вес репутации
    61
    когда проверял в безопасном режиме AVPTool нашлось 3 трояна и все они были в папке AVZ, когда пытался проверить при отключенном интернете, и выгруженном антивирусе комп опять завис, не пойму что делать,

    Добавлено через 1 час 59 минут

    nod32 нашёл Win32/Rootkit.Small.XU
    Последний раз редактировалось bor32; 09.05.2009 в 23:37. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Сделайте такой лог http://virusinfo.info/showthread.php?t=40120

  4. #23
    Junior Member Репутация
    Регистрация
    12.02.2009
    Сообщений
    54
    Вес репутации
    61
    сделал

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    еще такой лог сделайте http://www.gmer.net/

  6. #25
    Junior Member Репутация
    Регистрация
    12.02.2009
    Сообщений
    54
    Вес репутации
    61
    сделал ни чего не обнаружено

  7. #26
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Где лог?

  8. #27
    Junior Member Репутация
    Регистрация
    12.02.2009
    Сообщений
    54
    Вес репутации
    61
    вот лог

  9. #28
    Junior Member Репутация
    Регистрация
    12.02.2009
    Сообщений
    54
    Вес репутации
    61
    вот скрипты, когда делаю пункт "Cкрипт лечения/карантина и сбора информации для раздкла "Помогите!" virusinfo.info" комп зависает

  10. #29
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1842
    Давайте попробуем еще так: AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('ax9xq27s.SYS','');
     QuarantineFile('anlee8wu.SYS','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\ax9xq27s.SYS','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\anlee8wu.SYS','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\vdmzmjg5.sys','');
     QuarantineFile('C:\Program Files\MediaCoder Audio Edition\SysInfo.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('C:\WINDOWS\System32\atkdisp.dll','');
     QuarantineFile('C:\WINDOWS\system32\WgaLogon.dll','');
    BC_QrSvc('ax9xq27s');
    BC_QrSvc('anlee8wu');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Если в карантин что-то попадет - прислать согласно приложения 3 правил .
    Загружать по красной ссылке вверху этой темы "Прислать запрошенный карантин"
    The worst foe lies within the self...

  11. #30
    Junior Member Репутация
    Регистрация
    12.02.2009
    Сообщений
    54
    Вес репутации
    61
    карантин загружен

    Файл сохранён как 090511_123853_virus_4a07e41d4ebd7.zip
    Размер файла 417752
    MD5 3c021b09ac6e58d9d27648765e58ff6e

  12. #31
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Файлы чистые...

  13. #32
    Junior Member Репутация
    Регистрация
    12.02.2009
    Сообщений
    54
    Вес репутации
    61
    посмотрите вот эти логи

  14. #33
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Чисто...

  15. #34
    Junior Member Репутация
    Регистрация
    12.02.2009
    Сообщений
    54
    Вес репутации
    61
    как можно отвечать чисто если даже логи не смотрели?

  16. #35
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1842
    Информация о просмотрах может не обновляться в течении часа
    The worst foe lies within the self...

  17. #36
    Junior Member Репутация
    Регистрация
    12.02.2009
    Сообщений
    54
    Вес репутации
    61
    понятно, извеняюсь за наезд

  18. #37
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 15
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\oembios.exe - Trojan-Spy.Win32.Zbot.ria ( DrWEB: Trojan.PWS.Panda.4 )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) bor32, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. закрытие процессов, cssrss.exe
      От RWC в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 08:33
    2. cssrss.exe и load.exe и не только
      От Igor_Bender в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 02:08
    3. rs32net, cssrss
      От Andrey_S в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.12.2008, 12:51
    4. На компьютер проник cssrss.exe
      От AleXPander в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 01.11.2008, 21:52
    5. cssrss.exe - Trojan-Downloader, троянский загрузчик
      От Aleks121 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 20.11.2007, 02:33

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00312 seconds with 18 queries