Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 67.

Вирус или нет? (заявка № 6192)

  1. #41
    Junior Member Репутация
    Регистрация
    11.09.2006
    Сообщений
    51
    Вес репутации
    70
    Остальных ини-файлов не нашел. Вот сделал логи. Посмотрите, пожалуйста...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от Dimos
    Остальных ини-файлов не нашел. Вот сделал логи. Посмотрите, пожалуйста...
    файлы пришлите на просмотр:
    lhazita.exe
    c:\WINDOWS\System32\xvid.ax
    msconfigsu.exe

    пофиксите с помощью HijackThis строки:
    O4 - HKLM\..\Run: [Fire Well service] lhazita.exe
    O4 - HKLM\..\RunServices: [Fire Well service] lhazita.exe

    из программы AVZ (Сервис -> Диспетчер процессов) удалите процессы с именами msconfigsu.exe и lhazita.exe (если там такие будут).

    из программы AVZ (Сервис -> Менеджер автозапуска -> Реестр -> Run*) удалите все строки с упоминанием файлов msconfigsu.exe и lhazita.exe.

    все операции в AVZ лучше делать со включенным противодействием руткитам.

    p.s. а еще вышла новая версия AVZ - 4.20, которая знает и умеет больше своей предшественницы

  4. #43
    Junior Member Репутация
    Регистрация
    11.09.2006
    Сообщений
    51
    Вес репутации
    70
    Все сделано. Файлы высланы.

  5. #44
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    C:\WINDOWS\System32\lhazita.exe - Win32.HLLW.MyBot
    C:\WINDOWS\System32\msconfigsu.exe - Win32.IRC.Bot

    Лечим
    1. Запустите AVZ.
    2. Включите AVZGuard.
    3. Удалить файлы
    C:\WINDOWS\System32\lhazita.exe
    C:\WINDOWS\System32\msconfigsu.exe
    c:\windows\system32\m2rcx.exe
    C:\WINDOWS\System32\remote.ini
    (те которые остались)
    4. Перезагрузите компьютер не выходя из AVZ.

    PS. Спасибо, что поставляете нам свежих зверей, но все же не стоит так этим увлекатся. Может вам антивирус поменять... Из бесплатных рекомендую AntiVir.

  6. #45
    Junior Member Репутация
    Регистрация
    11.09.2006
    Сообщений
    51
    Вес репутации
    70
    Простите, вот давече запустил один avi-файл, и снова начались проблемы с msconfigsu. Исправил. Ранее, первые, проблемы с этим вирусом также начались через avi-фаил. Фаилы друг с другом никак не связаны. Посему возникает вопрос - может ли вирус стартовать через что-нибудь на компьютере, либо же это всего лишь глупое совпадение, и эти вирусы оказались в этих файлах? Заранее спасибо.

  7. #46
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Всё может быть. Что за AVI? Где взяли?

  8. #47
    Junior Member Репутация
    Регистрация
    11.09.2006
    Сообщений
    51
    Вес репутации
    70
    Один - фильм "Послезавтра", взят с DC++ , второй файл - запись одного шоу, взято с торрентов.

  9. #48
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    DC++ - это тоже что-то сетевое? Тогда оба источника ненадёжны. А объём большой... Как бы их на проверку загнать? Или, как вариант, зверь может сидеть в кодеках, которые нужны для этих авишек.

  10. #49
    Junior Member Репутация
    Регистрация
    11.09.2006
    Сообщений
    51
    Вес репутации
    70
    DC - тоже сетевое. Первый фаил уже давно удален. Второй - два файла по 700 метров каждый.

  11. #50
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от Dimos
    Второй - два файла по 700 метров каждый.
    нет, таких больших нам не надо. возможно дело действительно в кодеках. никаких кодеков недавно не скачивали, не ставили?

  12. #51
    Junior Member Репутация
    Регистрация
    11.09.2006
    Сообщений
    51
    Вес репутации
    70
    Недавно вроде не скачивал... А проверить как-нить кодеки на вирусы можно?

  13. #52
    Junior Member Репутация
    Регистрация
    11.09.2006
    Сообщений
    51
    Вес репутации
    70
    Прошу прощения...

    Вообщем снова беда. Все это меня достало, и в ближайшее время приобрету и переустановлю винду с уже встроенным СП2. А пока...

    Насчет msconfigsu.exe, здесь я разберусь, файл уберу, все ссылки поудаляю и пофиксю с помощью Hijack.

    Думаю, стоит прислать файлы:
    c:\dfndrff_e25.exe
    c:\nwnmff_e25.exe

    Что-нибудь еще прислать? Есть подозрение насчет: C:\WINDOWS\System32\msdxm.ocx

  14. #53
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от Dimos
    Думаю, стоит прислать файлы:
    c:\dfndrff_e25.exe
    c:\nwnmff_e25.exe
    Что-нибудь еще прислать? Есть подозрение насчет: C:\WINDOWS\System32\msdxm.ocx
    для начала пришлите эти файлы.
    после отправки файлы
    c:\dfndrff_e25.exe
    c:\nwnmff_e25.exe
    можно смело удалить.

  15. #54
    Junior Member Репутация
    Регистрация
    11.09.2006
    Сообщений
    51
    Вес репутации
    70
    Файлы выслал. Кроме того, в той же директории, вирус успел порядочно нагадить - по меньшей мере еще 6 файлов, которые не были отображены в логах. Их удаляю тоже.

  16. #55
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Оба файла:
    c:\dfndrff_e25.exe
    c:\nwnmff_e25.exe
    по Dr.Web - программа-AdWare Adware.DollarRevenue

  17. #56
    Junior Member Репутация
    Регистрация
    11.09.2006
    Сообщений
    51
    Вес репутации
    70


    Я уже отчаялся, удаляю эти файлы, все процессы завершаю, а они все равно возвращаются. Ребята, помогите в последний раз, ибо этот металолом я все равно продавать собираюсь. Можно ли как-нибудь источник накрыть?

  18. #57
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    576
    Повторите ещё раз 2 последних лога из правил.

  19. #58
    Junior Member Репутация
    Регистрация
    11.09.2006
    Сообщений
    51
    Вес репутации
    70
    Поставил другую винду... Вот логи...
    Вложения Вложения

  20. #59
    Junior Member Репутация
    Регистрация
    11.09.2006
    Сообщений
    51
    Вес репутации
    70
    Вообщем решил я форматнуть вечерком к черту весь диск и заново винду поставить. Тем не менее все равно всем спасибо за помощь. Как продам комп, постараюсь вам чуть-чуть перечислить чего-нить...

  21. #60
    Junior Member Репутация
    Регистрация
    11.09.2006
    Сообщений
    51
    Вес репутации
    70
    Сорри за оффтоп, но как отформатировать, ибо у меня лишь один диск С, а я прочел, что Винда не даст сама себя форматнуть. Возможно существуют какие-нибудь программы?

  • Уважаемый(ая) Dimos, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 4 Первая 1234 Последняя

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01509 seconds with 18 queries