Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 73.

win32.hllm.beagle.212 (заявка № 22241)

  1. #21
    Junior Member Репутация
    Регистрация
    29.04.2008
    Сообщений
    45
    Вес репутации
    64
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    Вы не пытались окно с ним закрывать? Попробуйте ещё раз запустить, только запустили и как говориться не дышать на комп, не трогать ни мышу ни клавиатуру.
    даже не мог пытаться закрыть его окно, т.к. даже его не было сейчас еще раз попробую и не буду "дышать"

    Вот думаю, может эта "здоровая" машина все портит. Раз уж на ней не запускается ни avenger ни combofix.
    Скачиваю на "здоровой" машине, на ней нарезаю на компакт и несу на ту, которая повреждена биглом.

    Можем мы сначала сделать диагностику и чистку "здоровой", а потом уже вернуться к биглу?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Давайте логи со второй машины, только новую тему заведите и там будем проводить лечение.

  4. #23
    Junior Member Репутация
    Регистрация
    29.04.2008
    Сообщений
    45
    Вес репутации
    64
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    Давайте логи со второй машины, только новую тему заведите и там будем проводить лечение.
    сейчас попробую сделать по правилам для "здоровой" машины
    Тему назову "Лечение если не запускаются Combofix, avenger"

  5. #24
    Junior Member Репутация
    Регистрация
    29.04.2008
    Сообщений
    45
    Вес репутации
    64
    сейчас попробую

  6. #25
    Junior Member Репутация
    Регистрация
    29.04.2008
    Сообщений
    45
    Вес репутации
    64
    не запускается ни на одной машине вообще переименованный 123.com

  7. #26
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    81
    Ладно делам так

    Качаем этот файлик реестра, он должен востановить безопасный режим.
    Сразу на перезагрузку и заходите в безопасный режим (если пропустили, то лучше повторить операцию с файлом)
    Avenger еще сохранился переименнованный? но лучше скачать еще раз.
    http://swandog46.geekstogo.com/avenger2/download.php
    Переименуйте программу в football.pif
    (не забываем это все делаем в безопасном режиме)
    Запустите программу, вставьте в окно Avenger "Input script here:" следующий скрипт и запустите (кнопка "Execute"):


    Код:
    Код:
    Comment:
    Script to delete the Bagle worm
    
    Drivers to disable:
    srosa
    
    Files to delete:
    C:\windows\system32\drivers\srosa.sys
    C:\windows\system32\drivers\hldrrr.exe
    C:\windows\system32\wintems.exe
    C:\windows\system32\mdelk.exe
    C:\windows\system32\drivers\mdelk.exe
    c:\windows\system32\hidr.exe
    
    Folders to delete:
    C:\WINDOWS\system32\drivers\down
    C:\WINDOWS\system32\drivers\downld
    Компьютер перезагрузится (возможно 2 раза).
    Прикрепите лог Avenger (если С - диск, на котором установлена система, то лог будет здесь: C:\avenger.txt ).Затем скачайте AVZ заного и сделайте логи.

  8. #27
    Junior Member Репутация
    Регистрация
    29.04.2008
    Сообщений
    45
    Вес репутации
    64
    Цитата Сообщение от akoK Посмотреть сообщение
    Ладно делам так

    Качаем этот файлик реестра, он должен востановить безопасный режим.
    Сразу на перезагрузку и заходите в безопасный режим (если пропустили, то лучше повторить операцию с файлом)
    Скачал, перенес на больной комп, загрузился в обычном режиме, запустил файл реестра, получил сообщение о том, что все внесено. Перезагружаюсь в безопасный режим с поддержкой сетевых драйверов(пробовал и без) после "Press ESC to loading a347bus.sys", вне зависимости от того жму ESC или нет, перезагужается.

  9. #28
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    81
    a347bus.sys - хм а файлик такой есть и какая система установленна на больной машине?

  10. #29
    Junior Member Репутация
    Регистрация
    29.04.2008
    Сообщений
    45
    Вес репутации
    64
    Цитата Сообщение от akoK Посмотреть сообщение
    a347bus.sys - хм а файлик такой есть и какая система установленна на больной машине?
    на машине с биглом есть, система XPSP2
    на второй машине такого файла нет
    месторасположение файла
    windows\system32\drivers\a347bus.sys

  11. #30
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    81
    combofix, еще как версия попробуйте переименовать combofix и закрыть и отключить максимум, что работает в системе...
    combofiх, необходимо сохранять на рабочем столе.

    Может показаться. что все зависло...подождите минут 10

    Добавлено через 2 минуты

    a347bus.sys - это драйвер от алкоголя мешает
    Последний раз редактировалось akoK; 30.04.2008 в 13:11. Причина: Добавлено

  12. #31
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Алкоголь установлен или был установлен?

  13. #32
    Junior Member Репутация
    Регистрация
    29.04.2008
    Сообщений
    45
    Вес репутации
    64
    еще раз почистил все из LiveCD, включая a347bus.sys
    загрузиться в безопасном режиме это не помогло, но успел при загрузке запустить hijackthis, лог приложу может прояснится что-нить.
    Позже видимо вирус снова восстановился hijackthis второй раз не запустился, combatfix тоже

    Цитата Сообщение от wise-wistful Посмотреть сообщение
    Алкоголь установлен или был установлен?
    установлен

  14. #33
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    81
    т.е. попытка завершилась BSOD или "Press ESC to loading a347bus.sys"

  15. #34
    Junior Member Репутация
    Регистрация
    29.04.2008
    Сообщений
    45
    Вес репутации
    64
    не могу прикрепить лог - "вложить файлы" не активна

  16. #35
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    81
    hijackthis - неинформативен и пока не нужен.

  17. #36
    Junior Member Репутация
    Регистрация
    29.04.2008
    Сообщений
    45
    Вес репутации
    64
    Цитата Сообщение от akoK Посмотреть сообщение
    т.е. попытка завершилась BSOD или "Press ESC to loading a347bus.sys"
    BSOD это что?пока был на месте a347bus.sys был запрос на его загрузку, если нажимал ESC, то комп сразу перезагружался, если не жал, то перезагружался после паузы.

  18. #37
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    81
    BSOD это что?
    Это синий экран смерти....

    Нагуглил я вариант сноса драйверов от алкоголя. Надо избавиться от a347bus.sys и сопровождающих.

  19. #38
    Junior Member Репутация
    Регистрация
    29.04.2008
    Сообщений
    45
    Вес репутации
    64
    Цитата Сообщение от akoK Посмотреть сообщение
    BSOD это что?
    Это синий экран смерти....
    тогда его не было, просто перезагрузка и все
    Цитата Сообщение от akoK Посмотреть сообщение
    Нагуглил я вариант сноса драйверов от алкоголя. Надо избавиться от a347bus.sys и сопровождающих.
    Прочитал, пошел чистить. После чистки может получиться загрузиться в безопасном режиме?

  20. #39
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    81
    если получится, то выполняйте скрипт в посте №26.....
    Будем надеяться.

  21. #40
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    81
    Уже....не запустилась!

  • Уважаемый(ая) graham, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 4 Первая 1234 Последняя

    Похожие темы

    1. Win32.HLLM.Beagle (Bagle)
      От NABLA1986 в разделе Описания вредоносных программ
      Ответов: 0
      Последнее сообщение: 28.07.2009, 01:25
    2. Win32.HLLM.Beagle
      От VVVlad в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.04.2009, 16:00
    3. Win32.HLLM.Beagle
      От seezamm в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.10.2008, 17:14
    4. Подозрение на Win32.HLLM.Beagle.210
      От bumt в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 21.04.2008, 21:00
    5. Win32.HLLM.Beagle
      От 7turtles в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.04.2007, 01:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00141 seconds with 15 queries