Страница 2 из 2 Первая 12
Показано с 21 по 27 из 27.

Звери (заявка № 45599)

  1. #21
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Это остатки зверька не до конца удаленного.

    Пара файликов от Касперского еще в логах болтается. При желании можно удалить в реестре записи об них
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    67
    Вес репутации
    66
    На этом компьютере был обнаружен вирус - который не видит не одна из антивир. систем
    C:\Documents and Settings\имю_юзера\Local Settings\jyf.onr (jyf.onr - файл с рандомным именем, с рандомным расширением)
    Также вторая часть этого вируса C:\WINDOWS\system32\sqlsodbc.chm - файл весил более 1мб - хотя реальный файл должен быть менее 50кб
    Удаляется руками в безопаске.
    Это было выяснено в процесе работы этого компа - не знаю был ли этот вирус до включения его в сеть, но вирус блокирует трафик - как было изначально. + спамит во всю.

  4. #23
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Надо будет полиморфным AVZ логи сделать, может там еще что-то есть.
    А лучше полную проверку AVPTool.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #24
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    67
    Вес репутации
    66
    простой авз не стартовал на той машине изначально, по этому начал чистить полиморфным.

    Добавлено через 7 минут

    Эта машина которую чистили сейчас работает норм, после удаления выше описанного вируса. Но в этой лок.сети появился еще один комп с темиже признаками (вируса с рандомным файлом)- удаление руками не помогло - видимо не до конца нашел остатки зверей. КАВ9 - нашел на втором компе Trojan.Win32.Agent.cglu - немогу найти на него описания - что он делает - и где кишки свои хранит. (((

    Добавлено через 3 минуты

    так-же этот замечательный вирус следит за exe файлами типо тотал командера, cmd, regedit, - при попытке их запуска перезапускает эксплоер - т.е проги не стартуют - помогает изменение название exe файла.
    Последний раз редактировалось ПblBO; 15.05.2009 в 12:20. Причина: Добавлено

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Сделайте лог той версией, что у Павла в подписи.
    I am not young enough to know everything...

  7. #26
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    У меня там м.б. не самая последняя версия
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #27
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    67
    Вес репутации
    66
    Уже не стал с ним развлекаться - переставил винду. Сурово, но быстро. ))))

  • Уважаемый(ая) ПblBO, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Достали звери((
      От Фунтяра в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 18.04.2010, 18:21
    2. Звери
      От ПblBO в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 29.07.2009, 16:30
    3. Звери
      От ПblBO в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.05.2009, 17:06
    4. Звери
      От ПblBO в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 07.04.2009, 10:09
    5. Звери
      От ПblBO в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 04.04.2009, 19:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00705 seconds with 16 queries