Страница 2 из 2 Первая 12
Показано с 21 по 40 из 40.

braviax.exe + univrs32+ beep.sys (заявка № 21280)

  1. #21
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    82
    Вес репутации
    65
    карантин отправил

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    82
    Вес репутации
    65
    новые логи
    Последний раз редактировалось aspu; 08.04.2011 в 14:16.

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1668
    присланный C:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Startup\opcc.exe - свежий Hoax.Win32.Renos.bln

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SetAVZGuardStatus(True);
    QuarantineFile('c:\windows\system32\winlogon.exe','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #25
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    82
    Вес репутации
    65
    выслал

    Добавлено через 10 минут

    Скажите есть хоть смысл бороться или резать эту винду к чертовой матери не дожидаясь перитонита?
    Последний раз редактировалось aspu; 09.04.2008 в 18:16. Причина: Добавлено

  7. #26
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    winlogon.exe-по версии ВТ чист

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от aspu Посмотреть сообщение
    выслал
    присланный файл чистый.
    Цитата Сообщение от aspu Посмотреть сообщение
    Скажите есть хоть смысл бороться или резать эту винду к чертовой матери не дожидаясь перитонита?
    Сделайте логи в последний раз. Если не поможет - R.I.P Windows XP SP1

  9. #28
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    82
    Вес репутации
    65
    в сообщении № 22 последние логи после них вроде ничего не чистили

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от Гриша Посмотреть сообщение
    winlogon.exe-по версии ВТ чист
    Но почему-то он не попал в доверенные приложения
    в сообщении № 22 последние логи после них вроде ничего не чистили
    Спасибо, не заметил.
    Давайте консилиум соберем...
    @aspu
    Подождете маленько? Может, вылечим еще систему?

  11. #30
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    82
    Вес репутации
    65
    Да сколько угодно Все равно бросил его на работе и раньше пятницы до него не доберусь

    Добавлено через 5 минут

    Пока поищу СП2 отдельной заплаткой
    Последний раз редактировалось aspu; 09.04.2008 в 18:54. Причина: Добавлено

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Если не Вы добавляли задания в планировщик заданий и они Вам не нужны, тогда зайдите в
    Пуск - Панель управления - Назначенные задания - удалить все.

    Затем выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\System32\drivers\beep.sys','');
    DeleteFile('c:\windows\system32\braviax.exe');
    DeleteFile('C:\WINDOWS\System32\univrs32.dat');
    DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Startup\opcc.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин.
    Сделайте новые логи.
    Последний раз редактировалось kps; 09.04.2008 в 21:32. Причина: Добавлено
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  13. #32
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    82
    Вес репутации
    65
    Карантин пустой и вроде зловред не показывается. Новые логи прикладываю
    Последний раз редактировалось aspu; 08.04.2011 в 14:16.

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    braviaxа уже нет.
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('gglib.exe','');
    QuarantineFile('C:\Program Files\Save\Save.exe','');
    QuarantineFile('C:\Program Files\Media Access\MediaAccK.exe','');
    DeleteFile('gglib.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил.

    Пофиксите в HijackThis:
    Код:
    O4 - HKLM\..\Run: [vmtuner] gglib.exe
    O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
    Сделайте новые логи.

    Вот это Вам знакомо?:
    C:\Program Files\Save\Save.exe?
    Последний раз редактировалось kps; 10.04.2008 в 16:30. Причина: Добавлено
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  15. #34
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    82
    Вес репутации
    65
    карантин пустой. строку с gglib не нашел, зато пофиксил save.exe. Новые логи прилагаются.
    Последний раз редактировалось aspu; 08.04.2011 в 14:16.

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Уже гораздо лучше.
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Documents and Settings\Настя.V8ZLNQEXKJ7KPNR\Start Menu\Programs\Startup\unblacklist.exe','');
    QuarantineFile('C:\DOCUME~1\ÍÀÑÒß~1.V8Z\LOCALS~1\Temp\Set1.tmp','');
    DeleteFile('C:\Program Files\Media Access\MediaAccK.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин.

    Вот это Вам знакомо?
    C:\Documents and Settings\Настя.V8ZLNQEXKJ7KPNR\Start Menu\Programs\Startup\unblacklist.exe
    Если нет и карантин будет пустой, то поищите его через AVZ согласно приложения 2 правил и пришлите.

    Обновите лучше XP до SP2, иначе можем часто встречаться в этом разделе.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  17. #36
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    82
    Вес репутации
    65
    unblacklist это думаю остатки взломанного касперского.
    Комп не мой, но я уже настоятельно посоветовал девушке обзавестись лицензионным сп2 чтобы облегчить людям жизнь.

    Добавлено через 4 минуты

    Результат загрузки
    Файл сохранён как 080410_080413_2008-04-10_47fe104de85e3.zip
    Размер файла 56426
    MD5 585247b8746e118f53b68a59f1acc34a
    Последний раз редактировалось aspu; 10.04.2008 в 17:04. Причина: Добавлено

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Присланный файл чистый. Какие-то проблемы остались?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  19. #38
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    82
    Вес репутации
    65
    Вроде чисто все. Огромное всем спасибо.

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.

    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  21. #40
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 5
    • Обработано файлов: 22
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\all users.windows\\start menu\\programs\\startup\\opcc.exe - Hoax.Win32.Renos.bln (DrWEB: Trojan.Fakealert.49
      2. c:\\windows\\system32\\braviax.exe - Hoax.Win32.Renos.bmt (DrWEB: Trojan.Packed.56
      3. c:\\windows\\system32\\drivers\\beep.sys - Backdoor.Win32.UltimateDefender.a (DrWEB: Trojan.Fakealert.45
      4. c:\\windows\\system32\\univrs32.dat - not-a-virus:AdWare.Win32.Agent.zo (DrWEB: Trojan.Click.5043)


  • Уважаемый(ая) aspu, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. beep.sys что делать?
      От mamasita в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.08.2009, 18:39
    2. Подмена файла beep.sys
      От sdv в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 16.08.2009, 14:47
    3. Подмена драйвера beep.sys
      От Gastronom47 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 05:30
    4. проблема с beep.sys
      От Ангел в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.10.2008, 15:23
    5. Вирус Beep.sys, mustafx.exe ...
      От Dexer в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 11.01.2008, 16:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00934 seconds with 16 queries