Страница 2 из 2 Первая 12
Показано с 21 по 26 из 26.

Здравствуйте, на компьютере антивирусы avast и iobit malware обнаружили вирусы трояны (заявка № 125409)

  1. #21
    Junior Member Репутация
    Регистрация
    05.10.2012
    Сообщений
    15
    Вес репутации
    48

    При сканировании утилитой avz и включенном антирутките avz - обнаружена маскировка процессов.

    Сделал логи по правилам. При сканировании утилитой avz и включенном антирутките avz - обнаружена маскировка процессов.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
      ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
      ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      QuarantineFile('C:\System Volume Information\_restore{B18391CF-CCD7-4DAD-8E0D-C6722F1B7CB8}\RP111\A0053546.com','');
      QuarantineFile('C:\System Volume Information\_restore{B18391CF-CCD7-4DAD-8E0D-C6722F1B7CB8}\RP111\A0053545.pif','');
      QuarantineFile('C:\System Volume Information\_restore{B18391CF-CCD7-4DAD-8E0D-C6722F1B7CB8}\RP111\A0053541.com','');
      QuarantineFile('C:\System Volume Information\_restore{B18391CF-CCD7-4DAD-8E0D-C6722F1B7CB8}\RP111\A0053540.pif','');
      QuarantineFile('C:\System Volume Information\_restore{B18391CF-CCD7-4DAD-8E0D-C6722F1B7CB8}\RP109\A0049367.pif','');
      QuarantineFile('C:\WINDOWS\System32\Drivers\aswSP.SYS','');
      QuarantineFile('c:\docume~1\alluse~1\applic~1\browse~1\22643~1.41\{16cdf~1\browse~1.dll','');
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)


    Цитата Сообщение от dr.vovs Посмотреть сообщение
    При сканировании утилитой avz и включенном антирутките avz - обнаружена маскировка процессов.
    не надо играть с настройками AVZ, обычно это плачевно для системы.

  4. #23
    Junior Member Репутация
    Регистрация
    05.10.2012
    Сообщений
    15
    Вес репутации
    48

    Карантин загрузил

    Рекомендации выполнил. Карантин загрузил. Запрошенные логи прикрепил к теме.
    Вложения Вложения

  5. #24

  6. #25
    Junior Member Репутация
    Регистрация
    05.10.2012
    Сообщений
    15
    Вес репутации
    48

    В журнале событий есть ошибки

    В журнале событий есть ошибки:
    Тип события: Ошибка
    Источник события: Dhcp
    Категория события: Отсутствует
    Код события: 1002
    Дата: 21.10.2012
    Время: 12:16:19
    Пользователь: Н/Д
    Компьютер: USER-4E85909771
    Описание:
    Аренда IP-адреса 192.168.1.2 для сетевого адаптера с сетевым адресом 8C89A56BDD04 отклонена DHCP-сервером 192.168.1.1 (DHCP-сервер отправил сообщение DHCPNACK).

    Тип события: Ошибка
    Источник события: Service Control Manager
    Категория события: Отсутствует
    Код события: 7023
    Дата: 21.10.2012
    Время: 12:16:37
    Пользователь: Н/Д
    Компьютер: USER-4E85909771
    Описание:
    Служба "Службы IPSEC" завершена из-за ошибки
    Не удается найти указанный файл.

  7. #26
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 5
    • Обработано файлов: 143
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\all users\\application data\\browser manager\\2.2.643.41\\{16cdff19-861d-48e3-a751-d99a27784753}\\browsemngr.exe - not-a-virus:AdWare.Win32.Bromngr.a


  • Уважаемый(ая) dr.vovs, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. IObit Malware Fighter при сканировании обнаруживает
      От Karl Braun в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.06.2012, 10:15
    2. Avast says have malware infection on PC
      От Svenarta в разделе Malware Removal Service
      Ответов: 5
      Последнее сообщение: 07.01.2010, 16:20
    3. Ответов: 7
      Последнее сообщение: 06.05.2009, 21:25
    4. Помогите Avast VBS:Malware-gen
      От ficus48 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 06:33
    5. Сообщи о сайте распрастраняющем вирусы, трояны итд Report Malware Sites
      От A00007 в разделе Спам и мошенничество в сети
      Ответов: 5
      Последнее сообщение: 10.03.2008, 20:36

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00309 seconds with 19 queries