Страница 2 из 2 Первая 12
Показано с 21 по 36 из 36.

не избавиться от smtpdrv.sys и amvo0.dll (заявка № 16073)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Видимо, успешно. Остались только хвосты в реестре.

    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
    Выполните скрипт в AVZ:
    Код:
    begin
     BC_DeleteSvc('smtpdrv');
     BC_DeleteSvc('Rxe27');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки сделайте новый лог syscheck.
    .
    I am not young enough to know everything...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    43
    Вес репутации
    65
    При скнировании диска С в AVZ нашел C:\WINDOWS\Rxe27.sys - Trojan-Downloader.Win32.Agent.ggt
    Последний раз редактировалось EvgenIg; 21.05.2008 в 17:18.

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Цитата Сообщение от EvgenIg Посмотреть сообщение
    При скнировании диска С в AVZ нашел C:\WINDOWS\Rxe27.sys - Trojan-Downloader.Win32.Agent.ggt
    Удалил, надеюсь?

    В логе все чисто.
    Осталось глянуть, нужно ли что-то из этого:
    Код:
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    и отключить лишнее для профилактики.
    I am not young enough to know everything...

  5. #24
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    43
    Вес репутации
    65
    Цитата Сообщение от Bratez Посмотреть сообщение
    Удалил, надеюсь?
    Удалил

    В логе все чисто.
    Осталось глянуть, нужно ли что-то из этого:
    Код:
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    и отключить лишнее для профилактики.
    из этого ничего не нужно

    п.с. в корне диска С есть подозрительный файл NTDETECT.COM
    и как можно флешдиски почистить от вредителей
    Последний раз редактировалось EvgenIg; 08.01.2008 в 15:12.

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Вот скрипт для отключения ненужного:
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('Schedule', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('TermService', 4);
    RebootWindows(true);
    end.
    Какие-нибудь проблемы остались?

    Добавлено через 35 секунд

    NTDETECT.COM - необходимый системный файл.
    Последний раз редактировалось Bratez; 08.01.2008 в 15:12. Причина: Добавлено
    I am not young enough to know everything...

  7. #26
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    43
    Вес репутации
    65
    Спасибо все хорошо и чисто

    Добавлено через 10 минут

    на флешке были вирусы, отформатировал, остались два файла которые после удаления опять появляются
    autorun.inf (AVZ выдает: ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности)
    setup.exe
    Последний раз редактировалось EvgenIg; 08.01.2008 в 15:37. Причина: Добавлено

  8. #27
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    868
    Цитата Сообщение от EvgenIg Посмотреть сообщение
    на флешке были вирусы, отформатировал, остались два файла которые после удаления опять появляются
    autorun.inf (AVZ выдает: ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности)
    setup.exe
    Логи сделайте с вставленной флэшкой

  9. #28
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    43
    Вес репутации
    65
    логи с флешкой
    Последний раз редактировалось EvgenIg; 21.05.2008 в 17:18.

  10. #29
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Выполните в АВЗ со вставленной флешкой

    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('F:\autorun.inf','');
     DeleteFile('F:\autorun.inf');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    карантин загрузите по правилам...

  11. #30
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    Выполните скрипт со вставленной флешкой
    Код:
    begin
     QuarantineFile('F:\autorun.inf','');
    end.
    Карантин пришлите

  12. #31
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    43
    Вес репутации
    65
    карантин выслал

  13. #32
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    ВЫполните в АВЗ со вставленой флешкой

    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     DeleteFile('F:\autorun.inf');
     DeleteFile('F:\setup.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите лог virusinfo_syscheck.zip с флешкой.

  14. #33
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    868
    F:\setup.exe - Email-Worm.Win32.Magistr.d

  15. #34
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    43
    Вес репутации
    65
    Спасибо флешка теперь чистая
    Последний раз редактировалось EvgenIg; 21.05.2008 в 17:18.

  16. #35
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Лог чистый.

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Цитата Сообщение от zerocorporated Посмотреть сообщение
    F:\setup.exe - Email-Worm.Win32.Magistr.d
    Ух ты! Вот это раритет!

  • Уважаемый(ая) EvgenIg, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Помогите - amvo0.dll
      От cr00el в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 27.09.2009, 23:09
    2. Вирус amvo0.dll
      От SolarWind в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 30.03.2009, 00:43
    3. autoran.inf / amvo0.dll
      От R0N в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 04.03.2009, 14:38
    4. Невозможно избавиться от amvo0.dll и amvo1.dll
      От Vatari в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 04:07
    5. amvo0.dll
      От Sergio11 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.02.2008, 20:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00434 seconds with 16 queries