Страница 2 из 2 Первая 12
Показано с 21 по 32 из 32.

Trojan.Spambot.9106 и другие... (заявка № 84013)

  1. #21
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    - Удалите ComboFix

    в логах чисто

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.07.2010
    Сообщений
    22
    Вес репутации
    68
    Прочитала тему Siggen1.57910 http://virusinfo.info/showthread.php?t=84077
    Начиналось все как раз с того, что слетело переключение языковой панели. Правда названий таких как та тема я не видела Если это конечно важно

  4. #23
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    Цитата Сообщение от polword Посмотреть сообщение
    Обновите систему
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут
    - поставте Adobe Reader 9.3 или удалите старый.

    После обновления:
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
    вот это все сделали?

  5. #24
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.07.2010
    Сообщений
    22
    Вес репутации
    68
    Да, все обновлено. Сегодня еще было обновление винды, его тоже сделала.
    Сканвулн не создает лог (после первого лога все задачи выполнены), я так поняла это потому, что нет уязвимостей..

    Добавлено через 52 секунды

    Цитата Сообщение от polword Посмотреть сообщение
    - Удалите ComboFix

    в логах чисто
    А это делать? "Скачайте OTCleanIt, запустите, нажмите Clean up"
    Последний раз редактировалось Nikusia; 30.07.2010 в 13:19. Причина: Добавлено

  6. #25
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    Цитата Сообщение от Nikusia Посмотреть сообщение
    что нет уязвимостей..
    да

  7. #26
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.07.2010
    Сообщений
    22
    Вес репутации
    68
    ComboFix удалила.

  8. #27
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    все излечено?

  9. #28
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.07.2010
    Сообщений
    22
    Вес репутации
    68
    Сомнительно, что излечено, т.к. после этого мы ничего не делали более.


    Цитата Сообщение от Nikusia Посмотреть сообщение
    C:\WINDOWS\SYSTEM32\16.EXE - инфицирован Win32.HLLW.Lime.8
    C:\WINDOWS\SYSTEM32\12.EXE - инфицирован Win32.HLLW.Lime.8
    C:\WINDOWS\SYSTEM32\50.EXE - инфицирован Win32.HLLW.Lime.8
    C:\WINDOWS\SYSTEM32\30.EXE - инфицирован Win32.HLLW.Lime.8
    C:\WINDOWS\SYSTEM32\34.EXE - инфицирован Win32.HLLW.Lime.8
    C:\WINDOWS\SYSTEM32\61.EXE - инфицирован Win32.HLLW.Lime.8
    C:\WINDOWS\SYSTEM32\67.EXE - инфицирован Win32.HLLW.Lime.8
    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\8DUF89AJ\3[1].exe - инфицирован Win32.HLLW.Lime.8
    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\8DUF89AJ\i[1].exe - инфицирован Win32.HLLW.Lime.8
    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\CL6FKLYF\i[1].exe - инфицирован Win32.HLLW.Lime.8
    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\CL6FKLYF\3[1].exe - инфицирован Win32.HLLW.Lime.8
    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\CTUZ41YN\3[1].exe - инфицирован Win32.HLLW.Lime.8
    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\O5AFSDUZ\i[1].exe - инфицирован Win32.HLLW.Lime.8
    C:\Documents and Settings\XXX\Local Settings\Temp\248724.exe - инфицирован Win32.HLLW.Autoruner.22584
    C:\Documents and Settings\XXX\Local Settings\Temp\793.exe - инфицирован Win32.HLLW.Autoruner.22584
    C:\Documents and Settings\XXX\Local Settings\Temp\870.exe - инфицирован Win32.HLLW.Autoruner.22584
    C:\Documents and Settings\XXX\Local Settings\Temp\9236033.exe - инфицирован Trojan.Spambot.9106
    C:\Documents and Settings\XXX\Local Settings\Temp\956.exe - инфицирован Win32.HLLW.Autoruner.22584
    C:\Documents and Settings\XXX\Local Settings\Temporary Internet Files\Content.IE5\2WN5ALA1\ibf[1].exe - инфицирован Win32.HLLW.Autoruner.22584
    Сейчас поставила проверять Др.Вебом диск С, посмотрим что скажет.

  10. #29
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    ждем...

    Добавлено через 1 минуту

    после можете еще проверить вот этим
    Последний раз редактировалось polword; 30.07.2010 в 14:00. Причина: Добавлено

  11. #30
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.07.2010
    Сообщений
    22
    Вес репутации
    68
    52%..., видимо вернемся к лечению в понедельник..
    Рекомендованной программой проверю после др.веба.
    Спасибо и до встречи

  12. #31
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.07.2010
    Сообщений
    22
    Вес репутации
    68
    Доброе утро.
    Проблема устранена. Спасибо

  13. #32
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 20
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\xxx\application data\ltzqai.exe - Trojan.Win32.Buzus.evva ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Trojan.Generic.KD.23937, AVAST4: Win32:Malware-gen )
      2. c:\recycler\s-1-5-21-1551551582-3958396402-393435870-1935\syscr.exe - Trojan.Win32.Buzus.evuz ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Trojan.Inject.ZM, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Nikusia, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Trojan.Spambot.origin и Trojan.Siggen.18257
      От Pinacle в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.01.2010, 16:33
    2. Trojan.Spambot.origin и Trojan.Siggen.18257 - пытаемся вылечить руками
      От An4xu в разделе Вредоносные программы
      Ответов: 0
      Последнее сообщение: 29.01.2010, 17:59
    3. Ответов: 10
      Последнее сообщение: 31.12.2009, 01:36
    4. Ответов: 11
      Последнее сообщение: 22.02.2009, 03:25
    5. Win32.HLLW.Autoraner.1080 , Trojan.NTRootKit.437 , Trojan.Spambot.2478
      От Sky_Tech в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 07.02.2008, 09:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00339 seconds with 18 queries