Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 47.

HELP!!! http://soft.jajaca.com/lib.zip и вирус j001.exe (заявка № 93959)

  1. #21
    Junior Member Репутация
    Регистрация
    20.12.2010
    Сообщений
    22
    Вес репутации
    55
    Цитата Сообщение от polword Посмотреть сообщение
    карантин последний пришлите

    выполните скрипт в combofix и прикрепите новый лог.
    p.s.

    если не обновите систему- зловреды скорее всего вернутся
    Ok, все сделаю без замены winlogon'a. А есть ли возможность его скачать из интернета? Погуглил, но не нашел ничего.
    PS. Извиняюсь, но архив quarantine.zip был уже загружен и форум не позволяет загрузить его заново, даже если поменять имя архива. Поэтому прикрепляю его к этому сообщению.
    Вложения Вложения
    Последний раз редактировалось Cyber Wolf; 21.12.2010 в 22:09. Причина: Прикрепление файлов

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    770
    Мне хотелось бы увидеть логи AVZ. Диск загрузочный с системой той, что у Вас установлена имеется?
    Paula rhei.
    Поддержать проект можно тут

  4. #23
    Junior Member Репутация
    Регистрация
    20.12.2010
    Сообщений
    22
    Вес репутации
    55
    Цитата Сообщение от миднайт Посмотреть сообщение
    Мне хотелось бы увидеть логи AVZ. Диск загрузочный с системой той, что у Вас установлена имеется?
    Извиняюсь, не увидел сразу, что не прикрепились файлы.

    Есть установочный диск, но точно не знаю, тот ли он. Вероятнее всего, это он и есть. Пытался найти на установочном диске winlogon через стандартный поиск - не вышло... =(

  5. #24
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    770
    Подождите winlogon заменить, сначала проверьте его на http://www.virustotal.com/
    Ссылку на результат напишите.

    Цитата Сообщение от Cyber Wolf Посмотреть сообщение
    Пытался найти на установочном диске winlogon через стандартный поиск
    он там в архивном виде лежит, распаковывается командой expand (в ссылке указанной хелпером описано как это делать)
    Жду логи AVZ.
    Paula rhei.
    Поддержать проект можно тут

  6. #25
    Junior Member Репутация
    Регистрация
    20.12.2010
    Сообщений
    22
    Вес репутации
    55
    Цитата Сообщение от миднайт Посмотреть сообщение
    Подождите winlogon заменить, сначала проверьте его на http://www.virustotal.com/
    Ссылку на результат напишите.


    он там в архивном виде лежит, распаковывается командой expand (в ссылке указанной хелпером описано как это делать)
    Жду логи AVZ.
    http://www.virustotal.com/file-scan/...0a2-1292959961 - ссылка на результат.

    Логи прикреплял к одному из последних сообщений. К сожалению, логи AVZ не закачиваются через ссылку "Прислать запрошенный карантин", т.к. лог был уже отправлен ранее.

    Прикреплю к этому сообщению
    Вложения Вложения

  7. #26
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    770
    Логи AVZ нужно прикрепить к сообщению, а не загружать по ссылке "Прислать запрошенный карантин" . А вот файлик winlogon.exe заархивируйте с паролем virus и пришлите по этой самой ссылке "Прислать запрошенный карантин".
    Paula rhei.
    Поддержать проект можно тут

  8. #27
    Junior Member Репутация
    Регистрация
    20.12.2010
    Сообщений
    22
    Вес репутации
    55
    Цитата Сообщение от миднайт Посмотреть сообщение
    Логи AVZ нужно прикрепить к сообщению, а не загружать по ссылке "Прислать запрошенный карантин" . А вот файлик winlogon.exe заархивируйте с паролем virus и пришлите по этой самой ссылке "Прислать запрошенный карантин".
    Сделано =) Логи прикрепил к предыдущему сообщению.

    Во мне вновь проснулась надежда на излечение )))

  9. #28
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\fewh.exe
    c:\windows\system32\serivces.exe
    c:\windows\system32\gbre.exe
    c:\windows\system32\G6YHSYCF\F001.exe 
    c:\windows\system32\G6YHSYCF\E003.exe
    
    Driver::
    BSuWAcmv
    err
    
    NetSvc::
    
    Folder::
    c:\windows\system32\G6YHSYCF
    c:\windows\system32\G6YHSYCF
    c:\windows\system32\3NQ3FYCH
    c:\documents and settings\BIG BAD WOLF\3281
    c:\windows\system32\0DJZ1713
    c:\documents and settings\BIG BAD WOLF\6199
    c:\windows\system32\YITEMRCS
    c:\windows\system32\XWVJI48D
    c:\windows\system32\WBYOFI6Y
    c:\windows\system32\V1LJMZ6G
    c:\windows\system32\UR6EUH7X
    c:\windows\system32\TUYS4DW1
    c:\documents and settings\BIG BAD WOLF\2249
    c:\windows\system32\fewh.exe
    c:\windows\system32\OCJR64JH
    c:\documents and settings\BIG BAD WOLF\5817
    c:\windows\system32\N5UZ42FO
    c:\windows\system32\N6FSWDZE
    c:\windows\system32\MX1O3U0V
    c:\windows\system32\LC4S07XH
    c:\windows\system32\K23GACO7
    c:\windows\system32\JH6L6PLT
    c:\windows\system32\IKPZRYFH
    c:\windows\system32\HN8EC685
    c:\windows\system32\G6YHSYCF
    c:\documents and settings\BIG BAD WOLF\6321
    c:\documents and settings\BIG BAD WOLF\2002
    c:\documents and settings\BIG BAD WOLF\10426
    c:\documents and settings\BIG BAD WOLF\7939
    c:\windows\system32\G6YHSYCF
    c:\windows\system32\YITEMRCS
    c:\windows\system32\XWVJI48D
    c:\windows\system32\WBYOFI6Y
    c:\windows\system32\V1LJMZ6G
    c:\windows\system32\N6FSWDZE
    c:\windows\system32\UR6EUH7X
    c:\windows\system32\N5UZ42FO
    c:\windows\system32\N6FSWDZE
    c:\windows\system32\MX1O3U0V
    c:\windows\system32\LC4S07XH
    c:\windows\system32\K23GACO7
    c:\windows\system32\JH6L6PLT
    c:\windows\system32\IKPZRYFH
    c:\windows\system32\HN8EC685
    c:\windows\system32\G6YHSYCF
    c:\windows\system32\G6YHSYCF
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

  10. #29
    Junior Member Репутация
    Регистрация
    20.12.2010
    Сообщений
    22
    Вес репутации
    55
    Готово. Жду дальнейших указаний

  11. #30
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\waifaprnlib.dll
    c:\windows\system32\serivces.exe
    c:\windows\system32\waigapsclib.dll
    c:\windows\system32\waigaprnlib.dll
    
    Driver::
    PlugPlayCM
    WaigSvc
    
    NetSvc::
    
    Folder::
    
    Registry::
    
    FileLook::
    
    DirLook::
    c:\documents and settings\BIG BAD WOLF\DoctorWeb
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

  12. #31
    Junior Member Репутация
    Регистрация
    20.12.2010
    Сообщений
    22
    Вес репутации
    55
    Готово

    C:\WINDOWS\system32\serivces.exe после перезагрузки ожил заново
    polword, отправил Вам личное сообщение.
    Последний раз редактировалось Cyber Wolf; 22.12.2010 в 00:07.

  13. #32
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    что находиться в папке c:\documents and settings\BIG BAD WOLF\DoctorWeb?

  14. #33
    Junior Member Репутация
    Регистрация
    20.12.2010
    Сообщений
    22
    Вес репутации
    55
    Цитата Сообщение от polword Посмотреть сообщение
    что находиться в папке c:\documents and settings\BIG BAD WOLF\DoctorWeb?
    Не могу знать, из DoctorWeb устанавливал только утилиту CureIt (согласно Правил форума)

  15. #34
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\serivces.exe
    
    Driver::
    
    NetSvc::
    
    Folder::
    c:\documents and settings\BIG BAD WOLF\DoctorWeb
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

  16. #35
    Junior Member Репутация
    Регистрация
    20.12.2010
    Сообщений
    22
    Вес репутации
    55
    Сделано

  17. #36
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Сделайте fixmbr.

  18. #37
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    770
    Paula rhei.
    Поддержать проект можно тут

  19. #38
    Junior Member Репутация
    Регистрация
    20.12.2010
    Сообщений
    22
    Вес репутации
    55
    Aleksandra, миднайт, все сделал.

    При включении компьютера KIS информирует "обнаружено вредоносное по", но в целом ведет себя тихо. Как быть теперь? "Нейтрализовать угрозы" с помощью Касперского? Имеет ли смысл удаление всех созданных файлов и каталогов в процессе борьбы с вирусом? ($WIN_NT$.~BT; Qoobox; TDSSKiller.2.4.12.0_21.12.2010_19.38.52_log.txt и т.д.)

  20. #39
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    - сделайте повторный лог Combofix
    - Сделайте повторный лог virusinfo_syscheck.zip;

  21. #40
    Junior Member Репутация
    Регистрация
    20.12.2010
    Сообщений
    22
    Вес репутации
    55
    Цитата Сообщение от polword Посмотреть сообщение
    - сделайте повторный лог Combofix
    - Сделайте повторный лог virusinfo_syscheck.zip;
    Сделано, прилагаю к сообщению

  • Уважаемый(ая) Cyber Wolf, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Качает вирусы с soft.jajaca.com
      От sic в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 02.02.2011, 17:54
    2. вирус soft.jajaca.com/lib.zip
      От Vla-luka в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 01.02.2011, 15:31
    3. svchost.exe ссылается на soft.jajaca.com
      От Almaz в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 24.01.2011, 15:22
    4. Ответов: 3
      Последнее сообщение: 07.12.2010, 14:33
    5. Ответов: 14
      Последнее сообщение: 14.11.2010, 12:58

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00943 seconds with 19 queries