Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 49.

AVZ выдал подозрение на Trojan (заявка № 4546)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для HATTIFNATTOR
    Регистрация
    14.11.2004
    Адрес
    Russia
    Сообщений
    1,391
    Вес репутации
    237
    кавычки забыли

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Geser
    Guest
    Угу, правильно так:
    Код:
    copy "C:\Documents and Settings\jesse\Local Settings\Temporary Internet Files\Content.IE5\MJYRAPYR\RU[1].exe" c:\virus.exe

  4. #23
    Junior Member Репутация
    Регистрация
    02.12.2005
    Сообщений
    45
    Вес репутации
    72
    Все три последних совета выполнила - эффект тот же - системе не удается найти, разница лишь в том, что если сначала вводить
    C:\WINDOWS\system32\cmd.exe выходит видимо в NC, учитывая черный экран, дальше пишу вручную, так как из Винда, естестено туда не копируется, но тоже пишет, что системе не удается найти .

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для HATTIFNATTOR
    Регистрация
    14.11.2004
    Адрес
    Russia
    Сообщений
    1,391
    Вес репутации
    237
    Попробуйте поискать файл в безопасном режиме как описано здесь - http://www.securinfo.ru/SearchAvz
    По имени RU*.exe

    Убедитесь что файл найден и попробуйте скопировать его в карантин из окна поиска.
    Если файл скопируется в карантин, - заархивируйте и пришлите.

  6. #25
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для agnec
    Регистрация
    25.01.2005
    Сообщений
    156
    Вес репутации
    83
    Цитата Сообщение от Профан(ка)
    C:\WINDOWS\system32\cmd.exe выходит видимо в NC
    если под "nc" подразумевается "norton commander", то это не так. просто открывается окно интерпретатора команд операционной системы. в нем можно вводить целую кучу разных полезных команд. в первую очередь рекомендую команду "help". в ответ вывалится краткое описание остальных возможных команд. среди них будет и "copy". чтобы посмотреть подробное описание этой команды надо набрать "help copy" или "copy /?". если файл есть в логах, но не находится при попытке его скопировать, то возможно кто-то его крепко держит я бы посоветовал загрузиться с livecd и запустить avz оттуда. тогда держать файл будет точно некому
    а я дедушка-лето !

  7. #26
    Junior Member Репутация
    Регистрация
    02.12.2005
    Сообщений
    45
    Вес репутации
    72
    Цитата Сообщение от agnec
    я бы посоветовал загрузиться с livecd и запустить avz оттуда. тогда держать файл будет точно некому
    Livecd это что? В смысле в безопасном режиме?. Сейчас убегаю, через пору-тройку часов вернусь, все сделаю как посоветовали - про безопасный режим поняла, сделаю, а вот еще что значит Livecd

  8. #27
    Junior Member Репутация
    Регистрация
    02.12.2005
    Сообщений
    45
    Вес репутации
    72
    Цитата Сообщение от HATTIFNATTOR
    Попробуйте поискать файл в безопасном режиме как описано здесь - http://www.securinfo.ru/SearchAvz
    По имени RU*.exe

    Убедитесь что файл найден и попробуйте скопировать его в карантин из окна поиска.
    Если файл скопируется в карантин, - заархивируйте и пришлите.
    Ничего не находит

    Скажите, как это запуститься с livecd?

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2296
    LiveCD - это CD с установленной на нем операционной системой (т.е. не требующий установки). Позволяет почти полноценно работать на компьютере в случае упавшей или зараженной винды.

  10. #29
    Junior Member Репутация
    Регистрация
    02.12.2005
    Сообщений
    45
    Вес репутации
    72
    Цитата Сообщение от anton_dr
    LiveCD - это CD с установленной на нем операционной системой (т.е. не требующий установки). Позволяет почти полноценно работать на компьютере в случае упавшей или зараженной винды.
    Ну такого у меня нет, т.е. это не установочный диск, насколько я поняла. Надо будет поспрошать насчет такого диска, а то эта бяка, которая у меня пока мирно сидит и дремлет, я так понимаю в один прекрасный день может приподнести мне сюрприз интересно какого вида сюрприз это будет?

  11. #30
    Junior Member Репутация
    Регистрация
    02.12.2005
    Сообщений
    45
    Вес репутации
    72
    Нашла я LiveCD c XP - вечером вернусь домой буду заниматься. Что мне нужно сделать - диск запустить, потом вроде бы перезагрузиться и уже потом сначала снова просканировать AVZ или просто сразу искать этот подозрительный файл с помощью AVZ? Подскажите, плиззз

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2296
    Сразу искать.

  13. #32
    Junior Member Репутация
    Регистрация
    02.12.2005
    Сообщений
    45
    Вес репутации
    72
    Цитата Сообщение от anton_dr
    Сразу искать.
    Да легко сказать.
    Темная я совсем, видать. Ну поставила я диск, ну перезагрузилась, сам он не запускается, вошла через мой компьтер на диск D (CD-DVD), вошла в autoran, там ссылка [autorun]
    open=Programs\nu2menu\nu2menu.exe, а в папке Programs\nu2menu\ файла nu2menu.exe не вижу. Ну внизу "пуск" появляется другим шрифтом, а дальше-то что? Чего сделать-то, чтобы через этот диск входить в папки ? На "пуск" нажимаю, там соотвественно все на английском, но выхода в каталог папок нету вроде, но как запустить AVZ в этом режиме-то? Чааааго нажать-то?
    Тапками прошу не кидаться - ну лох я в этом деле, хотя вроде не совсем тупая, если мне объснить, должна сообразить

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1319
    Надо перезагрузиться, на перезагрузке войти в настройки BIOS, выставить CD-DVD первым загрузочным устройством. Тогда загрузитесь не в свою систему, а непосредственно с этого сидюка. Если он, конечно, действительно LiveCD.

  15. #34
    Junior Member Репутация
    Регистрация
    02.12.2005
    Сообщений
    45
    Вес репутации
    72
    Я вроде бы нашла указанный файл при загрузке с LiveCD, правда не спомощью AVZ, так как она оттуда запускается, но вместо меню там одни вопросики (????????) стоят, но я его без AVZ нашла в каталоге. Отправила его по e-mail. Напишиет хоть пришло или нет и вообще, то ли я отправила .
    Заранее дико извиняюсь

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1667
    Присланный файл - Dialer.Wanadoo (DrWeb)

  17. #36
    Junior Member Репутация
    Регистрация
    02.12.2005
    Сообщений
    45
    Вес репутации
    72
    Цитата Сообщение от Shu_b
    Присланный файл - Dialer.Wanadoo (DrWeb)
    Спасибки, конечно, я только что на их сайте проверила ентот файл On-line и он мне то же самое и сказал
    Dr.Web (R) daemon for FreeBSD v4.33 (4.33.0.09211)
    Copyright © Igor Daniloff, 1992-2005


    Last update time: 2006-02-01,19:06:59

    File size: 8126 bytes


    RU1.zip - archive ZIP
    >RU1.zip/RU[1].exe504 packed by UPX
    In file >>RU1.zip/RU[1].exe504 found virus Dialer.Wanadoo



    Close window

    А чего мне с ним теперь делать-то - насколько это опасно и как его удалить или чего с ним делать?

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    163
    Цитата Сообщение от Профан(ка)
    А чего мне с ним теперь делать-то - насколько это опасно и как его удалить или чего с ним делать? [/CENTER]
    опасно - если пользуетесь интерентом через модем, то может позвонить в другую страну без вашего ведома и потом придет громадный счет за телефонные переговоры...

    поищите на диске файл dtemp2.exe, если есть - пришлите.

  19. #38
    Junior Member Репутация
    Регистрация
    02.12.2005
    Сообщений
    45
    Вес репутации
    72
    Цитата Сообщение от MOCT
    опасно - если пользуетесь интерентом через модем, то может позвонить в другую страну без вашего ведома и потом придет громадный счет за телефонные переговоры...

    поищите на диске файл dtemp2.exe, если есть - пришлите.
    Обычный поиск ничего не дал, а в какой папке его искать неизвестно?
    Может тогда опять через LiveCD его поискать и заархивироват если найдет?
    Кстати, по-поводу звонков в другую страну - СТРИМа это тоже касается?

  20. #39
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для agnec
    Регистрация
    25.01.2005
    Сообщений
    156
    Вес репутации
    83
    как что делать ? лечить конечно тем же drweb-ом и лечить, раз он его знает. но в принципе для диалеров лечение простое - удалить нафиг и дело с концом ну и поискать откуда он запускался и там упоминание про него удалить.
    если у вас обычный модем, то диалер будет его использовать, а если adsl, то его ждет разочарование но лечиться все равно надо.
    Последний раз редактировалось agnec; 01.02.2006 в 22:41.
    а я дедушка-лето !

  21. #40
    Junior Member Репутация
    Регистрация
    02.12.2005
    Сообщений
    45
    Вес репутации
    72
    Цитата Сообщение от agnec
    как что делать ? лечить конечно тем же drweb-ом и лечить, раз он его знает. но в принципе для диалеров лечение простое - удалить нафиг и дело с концом ну и поискать откуда он запускался и там упоминание про него удалить.
    Спасибки, конечно, я понимаю, что лечить, но, во-первых, DrWeb у меня не установлен, это была проверка On-line по Инету, а стоит у меня Norton (знаю, знаю, что плохо, тапками не бросайтесь, собираюсь заменить, никак не могу определиться на что - маюсь Касперского или Веба взять )
    А удалить на фиг как - найти его - находится только через LiveCD - и прямо оттуда удалить, так как Нортон мой благополучно молчит о его присутствии
    А как поискать откуда он запускался, подскажите, плиззз

    Кстати, модем, у меня, слава богу, ADSL, так что пусть разочаровывается

  • Уважаемый(ая) Профан(ка), наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. SAV выдал кучу руткитов
      От visahouse в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.02.2010, 19:20
    2. AVZ выдал... но не ясно что и как...
      От Djinn в разделе Антивирусы
      Ответов: 3
      Последнее сообщение: 16.09.2008, 16:43
    3. При сканировании AVZ выдал следующее...
      От RIDDLE в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.07.2007, 20:30
    4. AVZ выдал подозрение на RootKit
      От Профан(ка) в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 16.11.2006, 09:47
    5. avz выдал:
      От user в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 27.02.2006, 10:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00661 seconds with 16 queries