Страница 2 из 5 Первая 12345 Последняя
Показано с 21 по 40 из 85.

Поймал Wigon.BS (заявка № 46884)

  1. #21
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Выполнить:
    Код:
    begin
    ClearQuarantine;
    BC_QrFile('C:\WINDOWS\system32\DRIVERS\vdrv9000.sys');
    BC_Activate;
    RebootWindows(true);
    end.
    прислать карантин.
    З.Ы. Если влез раньше Александры, то извиняюсь.
    Последний раз редактировалось PavelA; 09.06.2009 в 11:15.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    21.04.2009
    Сообщений
    51
    Вес репутации
    61
    вылезла ошибка expected в позиции 8:1

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от Multur Посмотреть сообщение
    вылезла ошибка expected в позиции 8:1
    Вы точку после end не скопировали.

  5. #24
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Поправил скрипт.
    Спс Александре за замечание, пока будем только карантинить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #25
    Junior Member Репутация
    Регистрация
    21.04.2009
    Сообщений
    51
    Вес репутации
    61
    карантин отправил

  7. #26
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Повтори мой скрипт еще разок, что-то с утра строчки не туда вставляю.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #27
    Junior Member Репутация
    Регистрация
    21.04.2009
    Сообщений
    51
    Вес репутации
    61
    повторил и что теперь? - карантин пуст!
    только вылетает ошибка 0x6fe216e2, зависает Explorer и виснет сеть

    Добавлено через 50 минут

    после всех процедур наблюдается такое:
    1. вырубает explorer остается в сети и что то качает!
    2. NOD32 обнаружил 09.06.2009 11:45:53 Win32/TrojanDownloader.Bredolab.AA trojan connection terminated - quarantined MICROSOF-AA56B5\Администратор Threat was detected upon access to web by the application: C:\Program Files\Opera 10 Preview\opera.exe.
    Что делать?
    Последний раз редактировалось Multur; 09.06.2009 в 12:21. Причина: Добавлено

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от Multur Посмотреть сообщение
    Что делать?
    Уже неделю воюем.. Я бы за это время 10 раз переустановил систему со всеми прибамбасами...
    Сделайте логи special avz (ссылка в подписи).

  10. #29
    Junior Member Репутация
    Регистрация
    21.04.2009
    Сообщений
    51
    Вес репутации
    61
    с удовольствием все снес бы к чертям! но я не востановлю некоторые програмы а они для работы!
    Вложения Вложения

  11. #30
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Деинсталлируйте Virtual CD 9 и попробуйте выполнить скрипт из сообщения №9

  12. #31
    Junior Member Репутация
    Регистрация
    21.04.2009
    Сообщений
    51
    Вес репутации
    61
    Удалил Virtual CD 9;
    при выполнении скрипта из сообщения №9 вылетает таже ошибка Invalid data type for

  13. #32
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Что-то мешает выполнению скрипта, а вот что пока понять не могу. Тему Вашу мы добьем. Это уже дело принципа.

    Проверку компьютера с помощью AVPTool делали? Если нет, то очистите временные файлы, кеш браузера, сделайте полную проверку компьютера с помощью AVPTool и повторите логи...
    Сердце решает кого любить... Судьба решает с кем быть...

  14. #33
    Junior Member Репутация
    Регистрация
    21.04.2009
    Сообщений
    51
    Вес репутации
    61
    сделал проверку через Tools нашл 3 вируса есть отчет по работе. приложить его?
    Вложения Вложения

  15. #34
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Попробуйте выполнить скрипт из сообщения №9 в AVP Tool

  16. #35
    Junior Member Репутация
    Регистрация
    21.04.2009
    Сообщений
    51
    Вес репутации
    61
    в AVP TOOL скрипт не выполняется пишет - Сбой задачи "AVZ_scan"
    Вложения Вложения

  17. #36
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    А если так

    Пофиксить в HiJack
    Код:
     O4 - HKLM\..\Run: [DriverCD] I:\Run.exe
    O4 - HKLM\..\Run: [rs32net] C:\WINDOWS\System32\rs32net.exe
    O4 - HKCU\..\Run: [rs32net] C:\WINDOWS\System32\rs32net.exe
    O4 - HKCU\..\Run: [Администратор] C:\Documents and Settings\Администратор\Администратор.exe /i
    Перезагрузиться

    Попытаться выполнить скрипт из сообщения №9

  18. #37
    Junior Member Репутация
    Регистрация
    21.04.2009
    Сообщений
    51
    Вес репутации
    61
    профиксил... теже ошибки что в AVZ что в AVP TOOL
    p/s: постоянно вылетает ошика svchost.exe к памяти и виснет

    Добавлено через 7 часов 20 минут

    что, можно компьютер выкинуть?
    Последний раз редактировалось Multur; 11.06.2009 в 20:27. Причина: Добавлено

  19. #38
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от Multur Посмотреть сообщение
    что, можно компьютер выкинуть?
    Вы исключили такую возможность в Вашем сообщении #29

  20. #39
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    1. Временно деинсталлируйте антивирус и эмулятор дисков.
    2. Выполните эту инструкцию http://virusinfo.info/showthread.php?t=3519 и загрузите полученный карантин через форму http://virusinfo.info/index.php?page=uploadclean После его загрузки продублируйте имя и MD5 файла, который выдаст форма приема карантинов.

    Еще важно знать, что у Вас левая сборка Windows или на машине побывал файловый вирус?
    Последний раз редактировалось Aleksandra; 12.06.2009 в 11:30.
    Сердце решает кого любить... Судьба решает с кем быть...

  21. #40
    Junior Member Репутация
    Регистрация
    21.04.2009
    Сообщений
    51
    Вес репутации
    61
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    Еще важно знать, что у Вас левая сборка Windows или на машине побывал файловый вирус?
    на счет вируса я откуда знаю какой он был
    а на счет Windows друзья дали диск называя его сборки "Зверь"

  • Уважаемый(ая) Multur, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 5 Первая 12345 Последняя

    Похожие темы

    1. Ответов: 4
      Последнее сообщение: 22.02.2009, 09:50
    2. Поймал Win32/Wigon.CK trojan
      От Anton2008 в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 06:49
    3. WIGON, WIGON.S, WIGON.0 - проблема с ними
      От kurand в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 05:46
    4. Wigon.BK, PSW.OnLineGames.NLI, Wigon.BJ
      От art1k в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 04:42
    5. Ответов: 4
      Последнее сообщение: 22.02.2009, 02:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00960 seconds with 19 queries