Страница 2 из 2 Первая 12
Показано с 21 по 40 из 40.

Неопознанный троян (заявка № 12903)

  1. #21
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Прокси это Ваш стоит:192.168.1.100:80?

    Затем в AVZ Сервис - Менеджер расширений IE - сохранить список. Прикрепить его сюда к теме. Может там что интересное увидим.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    03.10.2007
    Сообщений
    21
    Вес репутации
    66
    прокси мой
    вот список
    Вложения Вложения

  4. #23
    Junior Member Репутация
    Регистрация
    03.10.2007
    Сообщений
    21
    Вес репутации
    66
    Ну что мне смириться?

  5. #24
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Думает народ.
    Для полноты картины сделай лог "Менеджеров протоколов и обработчиков".
    Делать также как и предыдущий.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #25
    Junior Member Репутация
    Регистрация
    03.10.2007
    Сообщений
    21
    Вес репутации
    66
    хорошо, мой моск уже сломался
    Вложения Вложения

  7. #26
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    А куда твоя строчка подевалась? В посл. сообщениях не видно.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    выполните скрипт ...
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('\SystemRoot\system32\DRIVERS\AegisP.sys','');
     QuarantineFile('\SystemRoot\System32\Drivers\awnizhvz.SYS','');
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  9. #28
    Junior Member Репутация
    Регистрация
    03.10.2007
    Сообщений
    21
    Вес репутации
    66
    Цитата Сообщение от PavelA Посмотреть сообщение
    А куда твоя строчка подевалась? В посл. сообщениях не видно.
    я её насильно убиваю ибо достала она...

    Добавлено через 7 минут

    вот карантин
    Файл сохранён как 071004_090954_virus_4704f432a341f.zip
    Размер файла 14050
    MD5 e25c2974e2566b94418a1c46613e317c

    Добавлено через 2 минуты

    кстати, логоф прошел нормально
    Последний раз редактировалось Shu_b; 04.10.2007 в 19:19. Причина: Добавлено

  10. #29
    Junior Member Репутация
    Регистрация
    03.10.2007
    Сообщений
    21
    Вес репутации
    66
    Доброго времени суток! Что надумали ГОЛОВЫ? )))

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    AegisP.sys чистый ....
    скачайте Rku сделайте лог приложите ....

  12. #31
    Junior Member Репутация
    Регистрация
    03.10.2007
    Сообщений
    21
    Вес репутации
    66
    обменять купить продать очень выгодно webmoney egold yandex money здесь: http://dvora.hr/Vode/inexed.htm
    запустил, нажал скан, потом в файл-quick report-save info выложил

    при запуске говорит, что нашел паразита(картинку прилагаю), жму ОК.говорит что удалил его, но при перезапуске программы, снова тоже самое...
    при чем Thread ID постоянно меняется...
    Изображения Изображения
    • Тип файла: jpg 1.jpg (36.6 Кб, 14 просмотров)
    Вложения Вложения

  13. #32
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Предлагаю опыт:
    1. Закрыть все программы
    2. Запустить AVZ и активировать AVZGuard
    3. запустить браузер как доверенное приложение (в меню AVZGuard есть для этого опция, там найти C:\Program Files\Internet Explorer\iexplore.exe)
    4. попробовать из этой запущенной копии IE написать куда-либо и посмотреть, потпишется что-то или нет
    5. Отключить AVZGuard

  14. #33
    Junior Member Репутация
    Регистрация
    03.10.2007
    Сообщений
    21
    Вес репутации
    66
    обменять купить продать очень выгодно webmoney egold yandex money здесь: http://dvora.hr/Vode/inexed.htm пробую

    Добавлено через 1 минуту

    обменять купить продать очень выгодно webmoney egold yandex money здесь: http://dvora.hr/Vode/inexed.htm ещё раз

    Добавлено через 31 секунду

    обменять купить продать очень выгодно webmoney egold yandex money здесь: http://dvora.hr/Vode/inexed.htm судя по всему глушняк
    Последний раз редактировалось Reboot; 05.10.2007 в 16:02. Причина: Добавлено

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    Если есть возможность не использовать прокси-сервер - попробуйте без него.
    I am not young enough to know everything...

  16. #35
    Junior Member Репутация
    Регистрация
    03.10.2007
    Сообщений
    21
    Вес репутации
    66
    test

    Добавлено через 35 секунд

    да ну??????????!!!!!!!!!!!!!!!!!!!

    Добавлено через 38 секунд

    ВинГейт больной??????????????????!!!!!!!!!!!!!!!!!!!!!!!!! !!

    Добавлено через 4 минуты

    Заглушил WinGate
    Последний раз редактировалось Reboot; 05.10.2007 в 16:20. Причина: Добавлено

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Цитата Сообщение от Reboot Посмотреть сообщение
    Доброго времени суток! Что надумали ГОЛОВЫ? )))
    не знаю - поможет ли, но уж не помешает:
    C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
    экзотика: актуальная версия 1.6.0_0.3

  18. #37
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Reboot Посмотреть сообщение
    test

    Добавлено через 35 секунд

    да ну??????????!!!!!!!!!!!!!!!!!!!

    Добавлено через 38 секунд

    ВинГейт больной??????????????????!!!!!!!!!!!!!!!!!!!!!!!!! !!

    Добавлено через 4 минуты

    Заглушил WinGate
    В моей практике были подобные случаи ... когда была заражена машина с проксей (как вариант - прокси перенастроен как-то хитро) и были проблемы у всех, кто ее использует.

  19. #38
    Junior Member Репутация
    Регистрация
    03.10.2007
    Сообщений
    21
    Вес репутации
    66
    Спасибо большое! Проксю переставил, гадость исчезла!

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Чтобы уменьшить шанс заражения, советуем на будущее :
    1) Работать за компьютером с правами ограниченного пользователя.
    2) Пользоваться для хождения по интернету альтернативным браузером с отключёнными скриптами по умолчанию с лёгкостью разрешая доверенным сайтам выполнять скрипты (Firefox и Opera это позволяют делать в отличии от IE 7 ,6....)
    3) Прочитать электронную книгу "Безопасный Интернет". Универсальная защита для Windows ME - Vista": http://security-advisory.newmail.ru

    Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов : http://virusinfo.info/showthread.php?t=3519
    Мы будем Вам очень благодарны!

  21. #40
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 5
    • Обработано файлов: 44
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Reboot, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Неопознанный вирус.
      От Renga в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.12.2011, 11:07
    2. Неопознанный объект
      От Корнилов Сергей в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 09.04.2010, 15:02
    3. Неопознанный Объект!!!!!!!!!!!
      От Amychok в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 03.09.2009, 22:58
    4. неопознанный руткит
      От vetrolom в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 10.07.2009, 12:02
    5. неопознанный вирус
      От biven в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 31.08.2008, 20:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00143 seconds with 17 queries