Страница 2 из 2 Первая 12
Показано с 21 по 33 из 33.

Вирус i-worm generic.cll (заявка № 37351)

  1. #21
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    У вас все заплатки стоят?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    32
    Вес репутации
    62
    скажите, пожалуйста. у меня еще такой вопрос. не знаю по теме или нет. многие компьютеры на предприятии виснут при загрузке на применении политики безопасности. это последствия этого вируса или что-то другое?

    Добавлено через 32 секунды

    заплатки все три поставил. службы не появляются, но тело вируса иногда появляется!

    Добавлено через 2 часа 57 минут

    Кстати поставил себе nod 32. Вот логи журнала. Через мазилу лезет и через квип. Только что с этим делать?

    28.01.2009 12:00:34 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    28.01.2009 11:43:46 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    28.01.2009 11:41:45 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    28.01.2009 11:40:19 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    28.01.2009 11:07:24 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    28.01.2009 10:57:00 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    28.01.2009 10:54:44 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    28.01.2009 10:48:46 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    28.01.2009 10:16:08 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Opera\Opera.exe.
    28.01.2009 10:11:04 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    28.01.2009 10:08:47 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    28.01.2009 9:58:51 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\QIP\qip.exe.
    28.01.2009 9:25:08 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    28.01.2009 9:24:20 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    28.01.2009 9:22:45 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    28.01.2009 9:08:55 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\QIP\qip.exe.
    28.01.2009 8:40:19 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    28.01.2009 8:37:55 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    28.01.2009 8:35:17 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 16:49:11 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 16:39:45 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\QIP\qip.exe.
    27.01.2009 16:26:37 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 16:02:59 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 16:02:23 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 15:48:13 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 15:33:24 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\QIP\qip.exe.
    27.01.2009 15:15:35 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 15:11:00 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 14:56:40 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 14:40:09 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 14:28:48 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 14:17:57 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 14:05:06 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 13:47:02 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 13:42:01 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 13:26:59 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 13:13:18 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 12:55:14 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 12:53:18 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 12:36:04 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 12:23:30 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 12:09:27 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a file modified by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 12:09:27 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 12:02:05 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 11:45:07 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 11:33:39 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 11:23:34 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\QIP\qip.exe.
    27.01.2009 11:10:54 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 10:55:01 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 10:45:33 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    27.01.2009 10:38:36 Real-time file system protection file C:\WINNT\System32\wrrvx.sd a variant of Win32/Conficker.AE worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
    Последний раз редактировалось striker2009; 28.01.2009 в 12:29. Причина: Добавлено

  4. #23
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    32
    Вес репутации
    62
    ну ответьте, пожалуйста, проблема-то серьезная!

  5. #24
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Пароли на учетки он тоже может подбирать, пока не вылечите всю сеть, спокойствия вам не видать...

  6. #25
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    32
    Вес репутации
    62
    спасибо, будем стараться!

  7. #26
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    32
    Вес репутации
    62
    Победил я его на своем компе. Спасибо вам. Теперь надо думать как на других компах почистить. Чтобы в автоматическом режиме. Скриптик бы написать в avz, но я не умею!

    Добавлено через 49 минут

    научите меня, пожалуйста писать скрипты avz. сейчас объясню, что мне надо. мне надо, чтобы скриптиком удалялись некоторые ветки реестра. просто у нас везде 2000 винда стоит, а атм права на ветках не сбросить. этот вирус он выставляет на свои ветки такие права, что их не удалить. мне надо вот удалять эти ветки реестра с машин. ветки бы я сами ручками прописывал в скрипте, так как они везде по-разному называются. мне просто образец нужен. и еще хотелось бы, чтобы скриптик делал поиск и удаление файлов (они тоже могут быть заблокированы) размером 156691 байт. Это реально?!
    Последний раз редактировалось striker2009; 06.02.2009 в 13:55. Причина: Добавлено

  8. #27
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    32
    Вес репутации
    62
    ответьте, пожалуйста!

  9. #28
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Отвечу, но не обрадую.
    Мы учим писать скрипты для AVZ, но это процесс длительный.
    В Вашем случае надо идти станд. путем: логи с каждой машины в отдельную тему.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #29
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    32
    Вес репутации
    62
    логи с каждой машины не получится. на предприятии больше 100 машин. + серваки.
    мне же всего парочку тегов нужно узнать. как разблокировать и удалять ветки в реестре и как искать и удалять файлы определенного размера, если такое можно.

  11. #30
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Тогда справку читайте...

  12. #31
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    32
    Вес репутации
    62
    а где справка находится?

  13. #32
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Внутри AVZ. Где Хелп, там описание всех команд для скрипта.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #33
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    32
    Вес репутации
    62
    спасибо

  • Уважаемый(ая) striker2009, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Найден вирус Worm.Win32.Generic (заявка №61491)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 24.03.2011, 00:00
    2. Worm.Win32.Generic И Trojan.Win32.Generic (заявка №42923)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 3
      Последнее сообщение: 29.12.2010, 00:00
    3. KIS 2009 обнаруживает, но не удаляет вирус Worm.Win32.Generic (заявка №14245)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 10.04.2010, 21:00
    4. KIS 2009 не лечит вирус worm.win32.generic (заявка №13922)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 01.04.2010, 12:00
    5. Worm.P2P.generic
      От Radiomag в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 02:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01394 seconds with 16 queries