Не могу избавиться от Backdoor.IRC.Itan (заявка № 58967) - Страница 2
Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 53.

Не могу избавиться от Backdoor.IRC.Itan (заявка № 58967)

  1. #21
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    27
    Вес репутации
    59
    Все сделала. Вот новый лог

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    962
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\perfc000.dat','');
     DeleteFile('C:\WINDOWS\system32\perfc000.dat');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     CreateQurantineArchive('C:\quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    C:\quarantine.zip закачайте по ссылке прислать запрошенный карантин

    Сделайте новый лог virusinfo_syscheck.zip

  4. #23
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    27
    Вес репутации
    59
    Скрипт сделала и лог.
    карантин прислать не могу, пишет
    Результат загрузки
    Ошибка загрузки. Данный файл уже был загружен

  5. #24
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    962
    Пофиксите в HJT:
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\perfc000.dat
    Перезагрузите ПК, сделайте новый лог virusinfo_syscheck.zip

  6. #25
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    27
    Вес репутации
    59
    Все сделала

  7. #26
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    962
    Что с проблемой?

  8. #27
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    27
    Вес репутации
    59
    Вроде бы исчезла. Но у меня на дисках С и J ,появились папки Recycler и System Volime Information. Раньше их там не было, после вируса появились, Recycler исчез, а System Volime Information содержит два файла MountPointManagerRemoteDatabase и tracking.log. tracking.log волнует, потому что на C пишет, что процесс не может получить доступ к файлу, на J этот файл открыть можно, там какие-то сочетания буковок и символов, изменены эти оба файла где-то в середине октября, когда и появился вирус. Не опасны ли эти папки и файлы?

  9. #28
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    771
    Это системные папки. Не трогайте их.

  10. #29
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    27
    Вес репутации
    59
    Я не собиралась. Просто для уверенности решила спросить.
    Спасибо за помощь!!!

    Добавлено через 27 минут

    Recycler опять появился на всем трех дисках и в них файл одинакового размера.
    Последний раз редактировалось Rubi; 07.11.2009 в 18:17. Причина: Добавлено

  11. #30
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    962
    Recycler опять появился на всем трех дисках и в них файл одинакового размера
    Это корзина. Папки Recycler не должно быть только на съемных дисках

  12. #31
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    27
    Вес репутации
    59
    сейчас подключила съемный жесткий диск, там она тоже появилась. Это нормально?

  13. #32
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    962
    Появилась или была?

    Сделайте такой лог: http://virusinfo.info/showthread.php?t=53070

  14. #33
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    27
    Вес репутации
    59
    Да, вроде написано, что создана в феврале. Хотя раньше я ее не замечала.

  15. #34
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    962
    Сделайте лог МВАМ (ссылка выше)

  16. #35
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    27
    Вес репутации
    59
    Сделала

  17. #36
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    771
    Удалите в МBAM:

    Код:
    Заражено ключей реестра:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Minimal\dllcache (Backdoor.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Network\dllcache (Backdoor.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe (Rogue.Installer) -> No action taken.
    
    Заражено значений реестра:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\host (Malware.Trace) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\id (Malware.Trace) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Services\del (Malware.Trace) -> No action taken.
    
    Заражено файлов:
    C:\Program Files\Setup.exe (Rogue.Installer) -> No action taken.
    C:\WINDOWS\system32\svchost.exe:ext.exe (Rootkit.ADS) -> No action taken.

  18. #37
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    27
    Вес репутации
    59
    Сделала. Лог прикрепить о проделанной работе?
    Там еще папка карантин появилась
    Последний раз редактировалось Rubi; 07.11.2009 в 20:18.

  19. #38
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    962
    Да

  20. #39
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    27
    Вес репутации
    59
    Прикрепила к предидущему сообщению

  21. #40
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    962
    В логе чисто. Проблема решена?

  • Уважаемый(ая) Rubi, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 18
      Последнее сообщение: 30.03.2009, 14:39
    2. Ответов: 10
      Последнее сообщение: 22.02.2009, 03:54
    3. Не могу избавиться от BackDoor.Bulknet
      От Egorka в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:49
    4. Как избавиться от BackDoor`a
      От GTM в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 01:56
    5. Не могу избавиться от BackDoor.Win32.IRCBot.csk
      От Куприянов Сергей в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.09.2008, 16:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00674 seconds with 18 queries