Страница 2 из 5 Первая 12345 Последняя
Показано с 21 по 40 из 84.

Опять вирусы! (заявка № 51668)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    - Сделайте лог GMER
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    Выскакивает Generetic Host Process for Win32Services.
    Что далее?
    Вложения Вложения

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    сохраните содержимое в блокноте как 1.bat в папке со gmer-запустите
    Код:
    gmer.exe -del service ohauuu  
    gmer.exe -del file "C:\WINDOWS\system32\qfnxyqtx.dll"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ohauuu"                                                                                                                            
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ohauuu"                                                                                                                    
    gmer -reboot
    повторите логи

  5. #24
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    Создал 1.bat, но он не запускается, а только милькает при запуске.
    Что делать?

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    милькает при запуске
    а вы что ожидали ?

  7. #26
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    Наверное, запуска кака gmer.
    Можно делать логи?

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Нужно.

  9. #28
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    Что дальше?
    Вложения Вложения

  10. #29
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Внимание !!! База поcледний раз обновлялась 13.05.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Логи придется переделать с обновленными базами.

    Почему не сделали лог новый gmer?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #30
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    Что далее?
    Вложения Вложения

  12. #31
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    617
    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\34com.dll','');
     QuarantineFile('c:\windows\system\dllcache.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-3800273485-7872646500-164958037-8487\mwau.exe','');
     StopService('sysdrv32');
     DeleteService('sysdrv32');
     QuarantineFile('C:\WINDOWS\system32\drivers\sysdrv32.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\sysdrv32.sys');
     DeleteFile('C:\RECYCLER\S-1-5-21-3800273485-7872646500-164958037-8487\mwau.exe');
     DeleteFile('c:\windows\system\dllcache.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','netmon');
    BC_ImportDeletedList;
     BC_DeleteSvc('sysdrv32');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно правил по ссылке Прислать запрошенный карантин.

    Лечимся так, выполнять всё, что там написано.

    После этого с вас логи AVZ + gmer

  13. #32
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    Kido killer ничего не обнаружил.
    Вложения Вложения

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    сохраните содержимое в блокноте как 2222.bat в папке с gmer-2.exe и запустите двойным щелчком.
    Код:
    gmer-2.exe -del service ohauuu  
    gmer-2.exe -del file "C:\WINDOWS\system32\qfnxyqtx.dll"
    gmer-2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ohauuu"                                                                                                                            
    gmer-2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ohauuu"                                                                                                                    
    gmer-2.exe -reboot
    ПК должен перезагрузиться.
    повторите лог gmer.

  15. #34
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    2222.bat запустил, ПК перезагрузился.
    Вложения Вложения

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    http://www2.gmer.net/mbr/mbr.exe - скачайте и запустите.
    сделайте новый лог gmer и эти 2 лога - в студию.

  17. #36
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    Антивирус ругается на :
    Worm/Kolab.dlo
    TR/CryptXpackGen
    TR/HacktoolTcpz
    TR/Drop.tdy
    Вложения Вложения
    • Тип файла: log gmer-7.log (9.1 Кб, 4 просмотров)
    • Тип файла: log mbr.log (329 байт, 5 просмотров)

  18. #37
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    233
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe
    Код:
    gmer-2.exe -del service zcbozsql
    gmer-2.exe -del file "C:\WINDOWS\system32\qfnxyqtx.dll"
    gmer-2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\zcbozsql"
    gmer-2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\zcbozsql"
    gmer-2.exe -reboot
    И запустите cleanup.bat. Компьютер перезагрузится.

    Сделайте новый лог гмер.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  19. #38
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    Ругается на svchost - ошибка приложения!
    Вложения Вложения

  20. #39
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Стандартные логи AVZ и HiJack сделайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #40
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    63
    Вес репутации
    60
    Антивирус ругается на:
    TP/PS OnlineGames.bmne
    TP/Crypt.CFI.Gen
    Вложения Вложения

  • Уважаемый(ая) Mc 09, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 5 Первая 12345 Последняя

    Похожие темы

    1. Опять вирусы.
      От Ванила в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.08.2009, 21:09
    2. Опять вирусы.мин.2!
      От Coollest в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 07:08
    3. Опять вирусы
      От rvk в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 06:12
    4. Опять вирусы!!!
      От 31010 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.07.2008, 10:08
    5. Опять вирусы
      От ПавелБ в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 28.11.2007, 12:26

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00097 seconds with 17 queries