Страница 2 из 2 Первая 12
Показано с 21 по 30 из 30.

AVZ конфликтует с win2K (заявка № 10494)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    csrss.exe в карантин не попал, возможно его действительно нет.
    Поищите вручную в AVZ: Сервис - Поиск файлов на диске.
    Если найдется - пришлите согласно приложению 2 правил.
    Независимо от результатов поиска выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINNT\csrss.exe');
     BC_DeleteFile('C:\WINNT\csrss.exe');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    и на этом можно считать лечение законченным.
    Надеюсь, Remote Administrator вы ставили сами?
    И пересмотрите список служб, такие вещи как Telnet,
    если не используются, лучше отключить.
    I am not young enough to know everything...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    19.06.2007
    Сообщений
    33
    Вес репутации
    67
    Поискал - не нашел. Remote Administrator - это не вирус поставил.
    Пошел запускать скрипт.

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    @Сергей Ш-в
    Извините, что вмешиваюсь, но как Вы такой антиквариат сохранили?:
    MSIE: Internet Explorer v5.00 SP1 (5.00.2920.0000)
    Он ведь в состав Вин98 СЕ входил (поправьте, если ошибся).
    Через такое решето все вирье и лезет.

  5. #24
    Junior Member Репутация
    Регистрация
    19.06.2007
    Сообщений
    33
    Вес репутации
    67
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    @Сергей Ш-в
    Извините, что вмешиваюсь, но как Вы такой антиквариат сохранили?:

    Он ведь в состав Вин98 СЕ входил (поправьте, если ошибся).
    Через такое решето все вирье и лезет.
    Может он куда и входил, НО
    1) у меня стоит довольно давно 6.0 . Другим иксплорером я не пользуюсь (может какая-то копия на винте валяется, но не более того)
    2) на моем коме никогда не было 98. Всегда только 2000.

    Что касается, как я схватил заразу, то сейчас это вопрос из области, что было раньше курица или яйцо.
    Вчера у меня заразили сайт, а позавчера была проблема с домашним компом. Вот я и не знаю, то ли на домашнем компе (там антивирей нет в принипе) был похищен пароль от ФТП и через несколько часов заражен сайт, то ли кто-то заломал сайт сам по себе и я заразил свой рабочий комп, когда утром зашел на собственный сайт.

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Вот я и не знаю, то ли на домашнем компе (там антивирей нет в принипе) был похищен пароль от ФТП и через несколько часов заражен сайт
    Наиболее вероятно. Без антивируса низзя!
    I am not young enough to know everything...

  7. #26
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Извините, что вмешиваюсь, но как Вы такой антиквариат сохранили?:
    Такое бывает иногда при автоматическом апдейте IE 5-й версии в Windows 2000 через сайт Майкрософта: при этом IE (если у него спросить программно) говорит, что он остался 5-й версии, а на самом деле - стал 6-й. Детально я не разбирался с этим, но пару раз видел такой "гибрид"...

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от aintrust Посмотреть сообщение
    при этом IE (если у него спросить программно) говорит, что он остался 5-й версии, а на самом деле - стал 6-й.
    что на лэйбле стоит в общем не важно, важно - "сохраняет" ли Квази-6й дыры 5-го.

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Цитата Сообщение от aintrust Посмотреть сообщение
    Такое бывает иногда при автоматическом апдейте IE 5-й версии в Windows 2000 через сайт Майкрософта: при этом IE (если у него спросить программно) говорит, что он остался 5-й версии, а на самом деле - стал 6-й.
    Автоматически он до "шестёрки" не обновляется. На родной IE 5 идут специальные заплатки. Правда, официально он именуется 5.01 SP4 (см., например, здесь).

  10. #29
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от pig Посмотреть сообщение
    Автоматически он до "шестёрки" не обновляется.
    Да, наверное это делалось вручную через сайт обновления - это давно уже было, я мог и подзабыть... =)

    Тем не менее, "гибрид" при этом получался очень странный (вполне вероятно, что таким образом заменялась лишь часть компонент 5-й версии на 6-ю), и для того, чтобы все привести в норму, приходилось деинсталлировать эту псевдо-шестерку ("возвращая" ее к пятерке таким образом) и переустанавливать уже не через апдейт с сайта, а вручную, с предварительно выкачанного полного дистрибутива шестерки - только после этого все приходило в норму. Может, существовал и какой-то другой путь нормальной переустановки, но тогда разбираться в этом как-то не хотелось (это был очень "мутный" и тормозной компьютер).

  11. #30
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 5
    • Обработано файлов: 18
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\recycled\\dc1.exe - Trojan-Downloader.Win32.Agent.brl (DrWEB: BackDoor.Bulknet)
      2. c:\\recycled\\dc2.exe - Trojan-Downloader.Win32.Agent.brl (DrWEB: BackDoor.Bulknet)
      3. c:\\recycled\\dc31.exe - Trojan-Downloader.Win32.Agent.brl (DrWEB: BackDoor.Bulknet)
      4. c:\\recycled\\dc32.exe - Trojan-Downloader.Win32.Agent.brl (DrWEB: BackDoor.Bulknet)


  • Уважаемый(ая) Сергей Ш-в, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Конфликтует ли Outpost Firewall с Dr.Web?
      От 31mila31 в разделе Общая сетевая безопасность
      Ответов: 9
      Последнее сообщение: 04.09.2009, 13:54
    2. Win2k спонтанно ребутится
      От Eosfor в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 13.02.2009, 18:13
    3. Ответов: 22
      Последнее сообщение: 29.04.2008, 09:17
    4. Win2k появился доступ к папкам WINNT2
      От temichl в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 18.06.2007, 14:30
    5. Ответов: 3
      Последнее сообщение: 28.01.2006, 11:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00962 seconds with 16 queries