Страница 2 из 2 Первая 12
Показано с 21 по 33 из 33.

eKAV "antivirus" (заявка № 66532)

  1. #21
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    769
    От eKav ничего в логе не видно.
    В AVZ выполните скрипт:

    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\AD ON Multimedia\eBay Shortcuts\eBayShortcuts.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\atapi.sys','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    38
    Вес репутации
    57
    отослал

  4. #23
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    769
    Файлы чистые.

  5. #24
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    38
    Вес репутации
    57
    Комичная ситуация получается.

    не менялся с клавиатуры язык, перезагрузил комп, захожу в Оперу, вылетает ЭТО...

    Internet security обнаружил зараженное по, бла-бла-бла
    номер остался тот же- 4460, текст изменился всего на 1 цифру - К205815400.
    теперь мне даются целые сутки (отсчет с 24 часов идет) на отправку им смс.
    сразу поменял в биосе дату, захожу и Internet Security обнаружил зараженное по, бла-бла-бла
    то есть на более ранней дате( ставил 19 и 21 и 30 декабря ставил ) вирус так же работает, что сильно затруднило положение. ( может быть он продолжает работать на ранних датах от того, что я не проводил чистку с Лайв СД, как тогда?)
    AVZ, генератор паролей, вконтакт, этот сайт - естественно заблокированны, в том числе и на более ранних датах.

    решил пообщаться с владельцем номера 4460- A1 агрегатор, звоню в тех поддержку, чтобы получить от них номер для ввода - никто не берет трубку.

    зашел на сайт, подробно описал в письме проблему и отослал, должны прислать номер на емейл, жду

    После разблокировки системы снова придеться чистить после него, чистить здесь

  6. #25
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    Суть проста:
    Надо сделать лог Gmer или GetSystenInfo
    Скорее всего, там зверье увидим.

    альтер. вариант: HijackThis -- Config -- Misc Tool -- Open ADS Spy --делаем лог.
    Файлы.что попали, удаляем.
    Далее логи AVZ в нормальном режиме.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #26
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    38
    Вес репутации
    57
    зверье уже было наказано, зашел на главную страницу этого сайта, увидел новость про новую фичу от др.Веба, зашел, пароль 544625144 подошел, все разблокировал

    выполняю сканирование AVZ и сделаю логи

  8. #27
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    38
    Вес репутации
    57
    вот логи после разблокировки системы
    Последний раз редактировалось EMZ1T; 02.05.2010 в 22:53.

  9. #28
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    38
    Вес репутации
    57
    логи сказали что нибудь?

  10. #29
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    В логе Гмера плохого не увидел.
    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
      DeleteFile('C:\WINDOWS\system32\sdra64.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Исправить в AVZ:
    9. Мастер поиска и устранения проблем
    >> Модифицирован ключ запуска проводника
    Повторить логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #30
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    38
    Вес репутации
    57
    вот AVZ логи
    логи Gmer'a нужны?
    Последний раз редактировалось EMZ1T; 02.05.2010 в 22:53.

  12. #31
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    769
    Похоже что чисто. Проблема решена?

  13. #32
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    38
    Вес репутации
    57
    да, пока что ничего не беспокоит

  14. #33
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 22
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\help\cpanel.chq:w9dcwqj - Trojan-Downloader.Win32.Piker.bib ( DrWEB: Trojan.DownLoad1.26568, BitDefender: Trojan.Generic.2952810, AVAST4: Win32:Rootkit-gen [Rtk] )
      2. c:\windows\help\cpanel.chq:w9dcwqj:$data - Trojan-Downloader.Win32.Piker.bib ( DrWEB: Trojan.DownLoad1.26568, BitDefender: Trojan.Generic.2952810, AVAST4: Win32:Rootkit-gen [Rtk] )
      3. c:\windows\m3jpeg.ini:w9dcwqj - Trojan.Win32.Agent2.cnej
      4. c:\windows\m3jpeg.ini:w9dcwqj:$data - Trojan.Win32.Agent2.cnej


  • Уважаемый(ая) EMZ1T, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 26.04.2012, 16:16
    2. Ответов: 8
      Последнее сообщение: 09.01.2010, 09:58
    3. после лечения от окна sms "eKAV антивирус"
      От Sergey13 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 07.01.2010, 22:18
    4. вымогатель "антивирус eKAV"
      От Anton_P в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 05.01.2010, 11:30
    5. Помогите с вымогателем "антивирус eKAV"
      От piligrim в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.01.2010, 10:33

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01417 seconds with 18 queries