Страница 2 из 2 Первая 12
Показано с 21 по 37 из 37.

Puper и Vundo (заявка № 17458)

  1. #21
    Junior Member Репутация
    Регистрация
    02.02.2008
    Сообщений
    18
    Вес репутации
    65
    новые логи и карантин
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    уже чище ...
    выполните скрипт ...
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\system32\qmtwfubo.dll','');
     QuarantineFile('C:\WINDOWS\system32\hgbqnmsd.dll','');
     QuarantineFile('C:\WINDOWS\grngoqw.exe','');     
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  4. #23
    Junior Member Репутация
    Регистрация
    02.02.2008
    Сообщений
    18
    Вес репутации
    65
    высылаю

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    ненужно переименовывать карантин ... еще и с кирилицей ...
    пришлите нормально ...

  6. #25
    Junior Member Репутация
    Регистрация
    02.02.2008
    Сообщений
    18
    Вес репутации
    65
    выслал

  7. #26
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    Trojan.Win32.BHO.bd C:\WINDOWS\system32\hgbqnmsd.dll
    Trojan.Win32.BHO.bd C:\WINDOWS\system32\qmtwfubo.dll
    Выполните:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\system32\hgbqnmsd.dll');
     DeleteFile('C:\WINDOWS\system32\qmtwfubo.dll');     
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Поищите через AVZ grngoqw.exe, найдется - пришлите

  8. #27
    Junior Member Репутация
    Регистрация
    02.02.2008
    Сообщений
    18
    Вес репутации
    65
    не нашел такого

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    сделайте комплект логов ...

  10. #29
    Junior Member Репутация
    Регистрация
    02.02.2008
    Сообщений
    18
    Вес репутации
    65
    логи и карантин
    Вложения Вложения

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    wlkvafoj.exe найдите при помощи авз и пришлите по правилам ...

  12. #31
    Junior Member Репутация
    Регистрация
    02.02.2008
    Сообщений
    18
    Вес репутации
    65
    AVZ такого файла не видит. хотя при поиске в реесте указывает.

  13. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    выполните скрипт ....
    Код:
    begin
     DeleteService('DomainService');
     DeleteFile('C:\WINDOWS\system32\wlkvafoj.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повтоите логи начиная с пункта 10 правил ....

  14. #33
    Junior Member Репутация
    Регистрация
    02.02.2008
    Сообщений
    18
    Вес репутации
    65
    логи
    Вложения Вложения

  15. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    влогах ничего зловредного ...
    мусор осталось убрать ...
    выполните скрипт ...
    Код:
    begin
     DeleteService('Windows Overlay Components');
     DeleteFile('C:\WINDOWS\grngoqw.exe');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    что из этого используется ?
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
    >>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса

  16. #35
    Junior Member Репутация
    Регистрация
    02.02.2008
    Сообщений
    18
    Вес репутации
    65
    службы - понятия не имею, ни о чем не говорят, ничего на первый взгляд.
    безопасность - все нормально, но IE у меня ущербный, хожу через оперу.

  17. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    компьютер домашний \ рабочий ?
    локалка есть \ нет ?

  18. #37
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 5
    • Обработано файлов: 17
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\мария\\local settings\\temp\\rtert4.pif - Trojan-Downloader.Win32.Tiny.ahp (DrWEB: Trojan.DownLoader.46257)
      2. c:\\program files\\deluxecommunications\\dxcbho.dll - not-a-virus:AdWare.Win32.SurfSide.ay (DrWEB: Adware.Surfside)
      3. c:\\windows\\system32\\drivers\\agk37.sys - Trojan-Downloader.Win32.Mutant.aim (DrWEB: BackDoor.Bulknet.134)
      4. c:\\windows\\system32\\hgbqnmsd.dll - Trojan.Win32.BHO.bd (DrWEB: Trojan.Virtumod)
      5. c:\\windows\\system32\\qmtwfubo.dll - Trojan.Win32.BHO.bd (DrWEB: Trojan.Virtumod.214)


  • Уважаемый(ая) Xdrum, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Vundo.OD
      От aynur в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.08.2012, 19:13
    2. vundo QA [Trojan.Win32.Jorik.Buterat.dmn ]
      От armas в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 30.07.2012, 12:31
    3. vundo.QA [Trojan-Ransom.Win32.Birele.zos ]
      От Артем80 в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 30.07.2012, 03:13
    4. А Vundo ли это?
      От Andrew в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 04:55
    5. TR/Vundo.Gen
      От CJb3LL в разделе Malware Removal Service
      Ответов: 18
      Последнее сообщение: 06.05.2007, 13:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00691 seconds with 17 queries