Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 41.

Есть проблема (заявка № 48163)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Неизлечимые перемещать.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    Как переместить и куда?

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Куда - это в настройках CureIt прописано. Как - это как раз то, что он спрашивает при выборе основого действия "Лечить". Странно, если вы немецкого не знаете, зачем он у вас выбран? Я тоже по-немецки не понимаю, но последний вариант там "Удалить", это слово я узнаю. А не проще в интерфейсе CureIt язык переключить на встроенный английский?

  5. #24
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    CureIt удалил много вирусов:Trojan.MulDrop, Tool.Prockil, WinHLLW.Shadow.based, WinHLLW.Autoruner, Trojan.Fakealert, Tool.TcpZ. 3 раза запускал Dr.Web сначала удалил 16 штук, потом 4, третий раз 1.
    Неизлечимых не было.
    Стал намного лучше работать нет.
    Но по прежнему антивирус ругается на TR/Crypt.XDR.Gen
    Что делать дальше?

  6. #25
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Начните с лога gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #26
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    GMER-3.log
    Подскажите, пожалуйста, что делать дальше?
    Заранее благодарен

  8. #27
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    C:\WINDOWS\System32\svchost.exe пришлите согласно Приложения 2 правил

    Сделайте новые логи AVZ
    Последний раз редактировалось thyrex; 26.06.2009 в 00:44.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #28
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    virusinfo_syscheck.zip

    virusinfo_syscure.zip

    Файл, который просили прислать согласно Приложения2 в карантин не загружается.

  10. #29
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Нового зверья набрали...

    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\User\User.exe','');
     QuarantineFile('C:\Documents and Settings\LocalService\LocalService.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\acpi32.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\amd64si.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ati64si.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\fips32cup.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\i386si.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ksi32sk.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\netsik.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\nicsk32.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\port135sik.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\securentm.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\systemntmi.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys','');
     DeleteService('ws2_32sik');
     DeleteService('systemntmi');
     DeleteService('securentm');
     DeleteService('port135sik');
     DeleteService('nicsk32');
     DeleteService('netsik');
     DeleteService('ksi32sk');
     DeleteService('fips32cup');
     DeleteService('ati64si');
     DeleteService('amd64si');
     DeleteService('MRSVSS Service');
     QuarantineFile('C:\WINDOWS\system32\drivers\sysdrv32.sys','');
     TerminateProcessByName('c:\windows\tstray.exe');
     QuarantineFile('c:\windows\tstray.exe','');
     TerminateProcessByName('c:\windows\system\mrsvss.exe');
     QuarantineFile('c:\windows\system\mrsvss.exe','');
     DeleteFile('c:\windows\system\mrsvss.exe');
     DeleteFile('c:\windows\tstray.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\sysdrv32.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\systemntmi.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\securentm.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\port135sik.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\nicsk32.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\netsik.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ksi32sk.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\i386si.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\fips32cup.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\amd64si.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\acpi32.sys');
     DeleteFile('C:\Documents and Settings\LocalService\LocalService.exe');
     DeleteFile('C:\Documents and Settings\User\User.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #30
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    virusinfo_syscheck.zip

    virusinfo_syscure.zip

    Карантин отослал согласно Приложения 3.
    Что далее делать?
    Заранее благодарен!

  12. #31
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Обновить базы AVZ

    Выполните скрипт в AVZ
    Код:
    begin
    DeleteFile('tstray.exe');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделать новые логи (и лог HiJack тоже)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #32
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    virusinfo_syscheck.zip

    virusinfo_syscure.zip

    virusinfo_cure.zip

    hijackthis.log
    Что делать далее?
    Заранее благодарен!

  14. #33
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    virusinfo_cure.zip уберите!

    В этих логах чисто. Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #34
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    Что Кидо тоже удалили?
    Выскочил разок антивирус с TR/Crypt.XDR.Gen Trojan.
    У меня стоит Avira.
    Может что-то др. установить?

  16. #35
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Выполните все рекомендации http://www.kaspersky.ru/support/wks6...?qid=208636215
    Отчет KidoKiller выложите

    Лог gmer eщe раз сделайте (из всех дисков отметьте только системный)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #36
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    Еще выскочил Hiddenext/Crypted.

    Касперский ничего не обнаружил. Где найти Kidokiller?
    Заранее благодарен!
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 28.06.2009 в 18:33.

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от Mc 09 Посмотреть сообщение
    Касперский ничего не обнаружил. Где найти Kidokiller?
    Какой Касперский? Вы статью по ссылке до конца прочитали?

  19. #38
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    КК это же продукт Касперского? Я это имел ввиду.

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от Mc 09 Посмотреть сообщение
    КК это же продукт Касперского?
    Он же Kidokiller

  21. #40
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    Большое спасибо, хелперы Virusinfo!
    Проблема устранена!!!

  • Уважаемый(ая) Mc 09, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Есть такая проблема
      От slavasimpex в разделе Общая сетевая безопасность
      Ответов: 1
      Последнее сообщение: 04.08.2011, 20:45
    2. Ответов: 1
      Последнее сообщение: 26.08.2010, 11:22
    3. Ответов: 4
      Последнее сообщение: 28.01.2010, 14:03
    4. KIS, а есть ли проблема ?
      От DizMan в разделе Ложные срабатывания
      Ответов: 3
      Последнее сообщение: 05.12.2008, 20:00
    5. Установка ВМ на ПК с KIS. Есть ли проблема?
      От ALEX(XX) в разделе Антивирусы
      Ответов: 4
      Последнее сообщение: 25.10.2007, 19:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00335 seconds with 19 queries