Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 46.

Модификацию Bagle (вероятно) (заявка № 79637)

  1. #21
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Выполните скрипт в AVZ
    Код:
    begin
    BC_DeleteService('sK9Ou0s');
    BC_DeleteService('srosa');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новый лог OSAM
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    29.05.2010
    Сообщений
    36
    Вес репутации
    57
    При попытке выполнить скрипт AVZ выдал следующее сообщение:
    Ошибка скрипта: Undeclared identifier: 'BC_DeleteService', позиция [2:17]

  4. #23
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    - Выполните скрипт в AVZ
    Код:
    begin
     BC_DeleteSvc('sK9Ou0s');
     BC_DeleteSvc('srosa');
     BC_Activate;
     RebootWindows(true);
    end.

  5. #24
    Junior Member Репутация
    Регистрация
    29.05.2010
    Сообщений
    36
    Вес репутации
    57
    Скрипт выполнил. Лог OSAM прилагаю.

  6. #25
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    ComboFix по-прежнему не запускается?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #26
    Junior Member Репутация
    Регистрация
    29.05.2010
    Сообщений
    36
    Вес репутации
    57
    Цитата Сообщение от thyrex Посмотреть сообщение
    ComboFix по-прежнему не запускается?
    Ни комбофикс ни касперский. Пишет - не является приложением Win32

  8. #27
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Выполните скрипт
    Код:
    begin
    BC_DeleteFile('C:\WINDOWS\system32\wfsintwq.sys');
     BC_DeleteSvc('sK9Ou0s');
     BC_DeleteSvc('srosa');
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки новый лог OSAM
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #28
    Junior Member Репутация
    Регистрация
    29.05.2010
    Сообщений
    36
    Вес репутации
    57
    Все по прежнему. Лог прилагаю.

  10. #29
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Тогда так или так
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #30
    Junior Member Репутация
    Регистрация
    29.05.2010
    Сообщений
    36
    Вес репутации
    57
    Цитата Сообщение от thyrex Посмотреть сообщение
    Тогда так или так
    Буду пробовать. Собственно и диски уже два дня как лежать... подготовил...

  12. #31
    Junior Member Репутация
    Регистрация
    29.05.2010
    Сообщений
    36
    Вес репутации
    57
    Цитата Сообщение от L@MER Посмотреть сообщение
    Цитата:
    Сообщение от thyrex
    Тогда так или так

    Буду пробовать. Собственно и диски уже два дня как лежать... подготовил...
    Просканировал и диск С и диск Д с помощью ливсд от каспера и веба (с обн.базами), отнес жесткий на работу и там прогнал еще раз каспером и куреитом, подключив слейвом к компу на работе. Единственное что было найдено ими это файл с вирусом в карантине avz и все. На работе базы на обоих антивирях свежие. Принес домой - подключил - каспер и комбофикс не грузятся - все по старому, что делать?

  13. #32
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Выполните скрипт в AVZ
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(10);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); 
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Проверьте безопасный режим. Антивирус не запустился?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #33
    Junior Member Репутация
    Регистрация
    29.05.2010
    Сообщений
    36
    Вес репутации
    57
    Цитата Сообщение от thyrex Посмотреть сообщение
    Компьютер перезагрузится.

    Проверьте безопасный режим. Антивирус не запустился?
    Безопасный режим заработал. Каспер и Комбофикс не запускаются...

  15. #34
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Делайте полный комплект логов по правилам.
    Сердце решает кого любить... Судьба решает с кем быть...

  16. #35
    Junior Member Репутация
    Регистрация
    29.05.2010
    Сообщений
    36
    Вес репутации
    57
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    Делайте полный комплект логов по правилам.
    Все сделал - прилагаю логи

  17. #36
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    1. Удалите папки System Volume information на всех дисках: http://support.microsoft.com/?scid=k...9531&x=15&y=12

    2. Выполните http://virusinfo.info/showthread.php?t=3519

    3. Сделайте такой лог http://virusinfo.info/showthread.php?t=78057 в режиме ordinary.
    Сердце решает кого любить... Судьба решает с кем быть...

  18. #37
    Junior Member Репутация
    Регистрация
    29.05.2010
    Сообщений
    36
    Вес репутации
    57
    1. Удалил

    2. Файл сохранён как 100605_023517_virusinfo_files_HOMECOMPUTER_4c097fa 5c9cbe.zip
    Размер файла 13769859
    MD5 9f597a4989ebe887d0fcaa7f8e7d88d7

    3. Прилагаю лог

  19. #38
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Если я правильно поняла, сейчас основная проблема с запуском Касперского?

    Добавлено через 1 минуту

    Цитата Сообщение от L@MER Посмотреть сообщение
    Файл сохранён как 100605_023517_virusinfo_files_HOMECOMPUTER_4c097fa 5c9cbe.zip
    Размер файла 13769859
    MD5 9f597a4989ebe887d0fcaa7f8e7d88d7
    http://virusinfo.info/showpost.php?p...postcount=7295
    Последний раз редактировалось Aleksandra; 05.06.2010 в 03:17. Причина: Добавлено
    Сердце решает кого любить... Судьба решает с кем быть...

  20. #39
    Junior Member Репутация
    Регистрация
    29.05.2010
    Сообщений
    36
    Вес репутации
    57
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    Если я правильно поняла, сейчас основная проблема с запуском Касперского?
    Да. Не запускается касперский и комбофикс. сообщение - программы не являются приложениями Win32

  21. #40
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Сделайте отчет GSI http://support.kaspersky.ru/faq/?qid=180593373
    Сердце решает кого любить... Судьба решает с кем быть...

  • Уважаемый(ая) L@MER, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Подозрение на модификацию sdra64
      От kamuri в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.12.2010, 16:47
    2. поймал модификацию Aekgoprn.dll
      От zawall в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.12.2009, 18:32
    3. Ответов: 21
      Последнее сообщение: 23.11.2009, 00:52
    4. Все тот же Bagle
      От subhuman в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 05:37
    5. BAGLE.32 ?? NEED HELP !!!!
      От ciausazumab в разделе Malware Removal Service
      Ответов: 12
      Последнее сообщение: 25.01.2008, 00:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00153 seconds with 18 queries