Страница 3 из 3 Первая 123
Показано с 41 по 55 из 55.

Троянская программа и Trojan.MulDrop1.3316. (заявка № 72462)

  1. #41
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    429
    Цитата Сообщение от Rcuif Посмотреть сообщение
    Надо ли отключать востановление системы когда делаешь скрипты которые пишете вы?
    это из правил:
    5. Отключите восстановление системы (см. Приложение 1).
    http://virusinfo.info/pravila.html
    Отключите восстановление системы!
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\DOCUME~1\D523~1\LOCALS~1\Temp\Rar$EX00.344\HDInspector_Portable_3.1.201_MultiLang\App\HDInspector\HDDSvc.exe','');
     DeleteService('HDDSvc');
     DeleteFile('D:\DOCUME~1\D523~1\LOCALS~1\Temp\Rar$EX00.344\HDInspector_Portable_3.1.201_MultiLang\App\HDInspector\HDDSvc.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('PRT', 2, 2, true);
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    02.02.2010
    Сообщений
    50
    Вес репутации
    58
    У меня карантин 182 Мб, он никак не загружается. Что делать?

  4. #43
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    429
    Почистим карантин, выполните скрипт
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
    end.
    Что с проблемой?

  5. #44
    Junior Member Репутация
    Регистрация
    02.02.2010
    Сообщений
    50
    Вес репутации
    58
    Отправила несколько файлов из карантина, которые мне очень не нравятся. Файл сохранён как100326_003505_virus_4babd709e97e1.zipРазмер файла265442MD5803f91ab7022ba1dca8df6b91523157f

    Остальные файлы в играх. Подозрение на Virus.Win32.PE_Type1.

    Добавлено через 10 часов 9 минут

    Подскажите пожалуйста, что там в куске карантина который я отправила, а то я еще чистку карантина скриптом не делала. Вчера после скрипта все летало, никаких торможений, а сегодня опять тормозит, но пока не сильно. Что в карантине мне он очень не понравился?
    Последний раз редактировалось Rcuif; 26.03.2010 в 10:58. Причина: Добавлено

  6. #45

  7. #46
    Junior Member Репутация
    Регистрация
    02.02.2010
    Сообщений
    50
    Вес репутации
    58
    Чистку карантина сделала. Вот новые логи.

  8. #47
    Junior Member Репутация
    Регистрация
    02.02.2010
    Сообщений
    50
    Вес репутации
    58
    Посмотрите пожалуйста логи. Торможение присутствует. Подскажите пожалуйста, что еще можно сделать, как найти причину торможения?

  9. #48
    Junior Member Репутация
    Регистрация
    02.02.2010
    Сообщений
    50
    Вес репутации
    58
    Подскажите пожалуйста, что еще можно сделать. Зависания присутствуют иногда даже неоткрываются программы. Делаю перезагрузку и все начинает работать хорошо, но через время все повторяется. В чем может быть причина? Как с этим справиться? Может быть это последствия вируса? Как найти причину торможения?

    Добавлено через 6 часов 57 минут

    Подскажите пожалуйста, как быть, что делать?

    Добавлено через 6 часов 35 минут

    Часа три - четыре назад пропала мышь. Причем мышь загорается при движении или нажатии, но курсор висит по середине экрана и не двигается. Сделала перезагрузку - непомогло. После нескольких часов мучений при второй перезагрузке все появилось. Что это может быть? Это последствия вируса или это что-то другое? Как справиться с проблемами? Зависания присутствуют. Подскажите пожалуйста, что можно сделать и в чем может быть причина? Может быть вирус что-то натворил. И как теперь быть и что делать?
    Последний раз редактировалось Rcuif; 29.03.2010 в 22:11. Причина: Добавлено

  10. #49
    Junior Member Репутация
    Регистрация
    02.02.2010
    Сообщений
    50
    Вес репутации
    58
    Пожалуйста посмотрите последние логи. Подскажите из-за чего может быть торможение. Что делать и как найти причину неисчезающей проблемы.

  11. #50
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    429
    Выполните скрипт
    Код:
    begin
    ExecuteWizard('TSW', 2, 2, true);
    ExecuteWizard('PRT', 2, 2, true);
    ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(true);
    end.
    После перезагрузки ПК выполните следующее:
    1. кнопка Пуск - Выполнить ввести cmd нажать Enter;
    2. ввести chkdsk c: /f /r нажать Enter. Выскочит сообщение вида:"Невозможно выполнить команду chkdsk ......"
    Нажмите клавишу Y;
    3. введите exit затем нажать Enter;
    4. перезагрузите ПК, во время перезагрузки будет выполнена проверка и исправление ошибок.

  12. #51
    Junior Member Репутация
    Регистрация
    02.02.2010
    Сообщений
    50
    Вес репутации
    58
    Извините, что пропала и не написала о результатах последнего скрипта и исправления ошибок. Все повторилось, после скрипта и исправления ошибок также, как и раньше все было хорошо. Но сохраняется торможение при закрытии окон. Очень долго думает прежде чем закрыть окно. А пока он думает, с рабочего стола пропадают все ярлыки и появляются только после того как комп закроет окно. Или виснет на панели задач закрыв окно, при этом на рабочем столе все ярлыки наместе, но ничего не откроешь, все недоступно пока не закроется окно. Подскажите пожалуйста, что это может быть и как это исправить?

  13. #52
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл avz_log.txt из под-папки log.
    Пройдитесь по ссылкам из файла avz_log.txt и установите обновления.
    Перезагрузите компьютер.
    Повторите выполнение скрипта, чтобы убедится, что уязвимости устранены.

  14. #53
    Junior Member Репутация
    Регистрация
    02.02.2010
    Сообщений
    50
    Вес репутации
    58
    Вот файл avz_log.txt .

  15. #54
    Junior Member Репутация
    Регистрация
    02.02.2010
    Сообщений
    50
    Вес репутации
    58
    Все сделала как написали. Теперь буду наблюдать, что будет исправится торможение или нет.

  16. #55
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 47
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Rcuif, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. DWeb нашел Trojan.MulDrop1.3316
      От jk_jk в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.03.2010, 06:39
    2. trojan.muldrop1.3316
      От tekhnlog в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 04.03.2010, 12:16
    3. Dr.Web: C:\WINDOWS\system32\ctfmon.exe - инфицирован Trojan.MulDrop1.3316
      От AndreyKa в разделе Ложные срабатывания
      Ответов: 3
      Последнее сообщение: 27.02.2010, 22:02
    4. Ответов: 7
      Последнее сообщение: 27.02.2010, 00:06
    5. ctfmon.exe начала определятся как trojan.muldrop1.3316
      От slayer в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.02.2010, 13:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01596 seconds with 18 queries