буду дома, сделаю, ато касперский вин рар скушал_)
буду дома, сделаю, ато касперский вин рар скушал_)
WinRar не причём. ZIP файлы сам WinXP может распаковывать.
я имел ввиду упаковать карантин)
на работе интернет никак немог запустить.. завтра попробую другой, немогу отчет прислать..
наконецто включился инет, вроди перестало наяривать отдачя,
в безопасном полностью прогнал касперским и короедом
но всьо же при подключении интернета появляеться в процесах на пару секунд файлик mx.exe далее сmd, дальше появляеться файл с рандомным названием
нашел этот мх файл в комон файлс/систем там же есть множество файлов на которые касперский ругался, также нашел ветку в реестре с всеми пааскудами которые мне жить не давали)) (р001, 360Xvpnk.exe сикюели всякие, и т.д.)
извеняюсь за такое описание, но по другому непонимаю)
я вод думаю может с безопасного удалить всю эту папку и реестр почистить?
п.с. если надо могу скрины реестра и папки той скинуть, может поможет розобраться
ато ниодин антивир неопределяет те файлы как вирус, но я ж то знаю что они нехарошые)
мосле mx.exe запускаеться nssm.exe за ним cmd
Последний раз редактировалось Rene-gad; 13.08.2010 в 12:10.
- Сделайте лог полного сканирования MBAM.
вот лог, интернет ели работает..
п.с. в процесах два avp.exe это нормально?)
и еще для полит инфо, пользуюсь АБ Офисом он в свою очередь зависит от Msql
Выполните скрипт в AVZ
- Закачайте файл ..\avz\quarantine.zip для анализа.Код:begin ClearQuarantine; QuarantineFile('C:\Program Files\Common Files\System\sqlserv.exe',''); QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\SPYZSLU7\A05[1].exe',''); QuarantineFile('C:\WINDOWS\system32\hgpasclib.dll',''); QuarantineFile('C:\WINDOWS\system32\iSql\A05.exe',''); QuarantineFile('C:\WINDOWS\system32\rpcs.exe',''); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Удалите в МБАМ все находки.
- Очистите темп-папки, кэш проводников и корзину.
- Сделайте лог полного сканирования MBAM.
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
Да.
Последний раз редактировалось Rene-gad; 13.08.2010 в 13:23. Причина: Добавлено
усьо сделал, вот новые логи
карантин нехочет закачивать, пишет мол уже был загружен такой файл..
п.с. при выполнении скрипта красным выбило что файлы ненайдены.
- Установите все важные обновления.
- Установите IE 8 - даже если Вы им не пользуетесь.
Потом:
- Повторите в точности (включая обновление баз АВЗ (Файл/Обновление баз)) действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
дак необновляеться она...
ошыбку постоянно выбивает
пробовал даже новую скачать, так же не обновляеться
завтра на работе опять попробую
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 7
- Обработано файлов: 45
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\localservice\local settings\temporary internet files\content.ie5\fi1d3yx8\c002[2].exe - Backdoor.Win32.Xyligan.dj ( DrWEB: BackDoor.Siggen.24583, BitDefender: Backdoor.Generic.404382, AVAST4: Win32:PcClient-ZE [Trj] )
- c:\documents and settings\localservice\local settings\temporary internet files\content.ie5\fi1d3yx8\e001[1].exe - Backdoor.Win32.Krafcot.zc ( DrWEB: Trojan.DownLoad.50456, BitDefender: Trojan.Generic.4310109, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\documents and settings\localservice\local settings\temporary internet files\content.ie5\pr7k5sov\a25[1].exe - Net-Worm.Win32.Kolab.jur ( DrWEB: Trojan.MulDrop1.40416, BitDefender: DeepScan:Generic.Malware.WX!.5A91971E, AVAST4: Win32:Malware-gen )
- c:\documents and settings\localservice\local settings\temporary internet files\content.ie5\pr7k5sov\a25[2].exe - Net-Worm.Win32.Kolab.jur ( DrWEB: Trojan.MulDrop1.40416, BitDefender: DeepScan:Generic.Malware.WX!.5A91971E, AVAST4: Win32:Malware-gen )
- c:\documents and settings\localservice\local settings\temporary internet files\content.ie5\qvgy5wua\a25[1].exe - Net-Worm.Win32.Kolab.jur ( DrWEB: Trojan.MulDrop1.40416, BitDefender: DeepScan:Generic.Malware.WX!.5A91971E, AVAST4: Win32:Malware-gen )
- c:\documents and settings\localservice\local settings\temporary internet files\content.ie5\rgh0pkry\p001[1].exe - Trojan.Win32.Vilsel.agkm ( DrWEB: Trojan.Inject.8950, BitDefender: Gen:Trojan.Heur.GZ.aiW@bmHtqxf, AVAST4: Win32:Malware-gen )
- c:\windows\system32\antivirus.exe - Trojan-Dropper.Win32.Agent.ayqh ( DrWEB: Trojan.NtRootKit.4470, AVAST4: Win32:Agent-AERY [Trj] )
- c:\windows\system32\hglasclib.dll - Net-Worm.Win32.Kolab.jvg ( BitDefender: DeepScan:Generic.Malware.WX!.53F496AB, AVAST4: Win32:Dropper-gen [Drp] )
- c:\windows\system32\lvtwm.biz - Trojan-PSW.Win32.Bjlog.kgz
- c:\windows\system32\lvtwm.biz - Trojan-PSW.Win32.Bjlog.khb
- c:\windows\system32\nssm.exe - Trojan.Win32.Jorik.Blazebot.i ( DrWEB: BackDoor.IRC.Sdbot.15316, BitDefender: Gen:Trojan.Heur.VP.tm0@a8@SpLnO, AVAST4: Win32:Malware-gen )
- c:\windows\system32\361iyroco.exe - Trojan-Dropper.Win32.Microjoin.joi ( DrWEB: BackDoor.Darkshell.246, BitDefender: Trojan.Generic.KD.23325 )
- c:\windows\temp\373015.bmp - Backdoor.Win32.Xyligan.dj ( DrWEB: BackDoor.Siggen.24583, BitDefender: Backdoor.Generic.404382, AVAST4: Win32:PcClient-ZE [Trj] )
- c:\windows\temp\487625.bmp - Backdoor.Win32.Xyligan.dj ( DrWEB: BackDoor.Siggen.24583, BitDefender: Backdoor.Generic.404382, AVAST4: Win32:PcClient-ZE [Trj] )
- c:\windows\472312.tmp - Backdoor.Win32.Xyligan.anq ( DrWEB: BackDoor.Siggen.25627, BitDefender: Backdoor.Generic.403442, AVAST4: Win32:PcClient-ZE [Trj] )
- c:\windows\472343.tmp - Trojan.Win32.Scar.rzg ( DrWEB: Trojan.Siggen.15327, BitDefender: Trojan.Rincux.AW, AVAST4: Win32:Trojan-gen )
- \2010-07-27\lvtwm.biz - Trojan-PSW.Win32.Bjlog.kgz
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) skif_us, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.