Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 41.

Запускается что то в командной строке??? (заявка № 57990)

  1. #21
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    42
    Вес репутации
    59
    процедуру рекомендованную в 13ом сообщении я проделал,
    и последний лог, он уже с обновленными базами.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    42
    Вес репутации
    59
    Обнаружил в Диспетчере задач в процессах
    файлы svchost.exe и sqlsrv.exe

    которые мы вроде удаляли в рекомендованном вами скрипте

    что делать???

    хотя логи по вашим словам чистые

  4. #23
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    что делать???
    Новые логи, посмотрим

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл c:\avz_log.txt

  6. #25
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    42
    Вес репутации
    59
    Вот новые логи, похоже в них снова появились зловреды

    На работе сеть из двух компов, может со второго залетают???

    И могут ли они залетать с флешки???

  7. #26
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    42
    Вес репутации
    59
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл c:\avz_log.txt
    Извините, сейчас сохранил протокол, верно???

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Теперь верно.
    Установите обновления безопасности для Windows.

  9. #28
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    42
    Вес репутации
    59
    Сегодня утром все началось в точности как в первом посту,
    опять команндная строка на секунду каждые пару минут.

    Я пытался обновится через Windows Update. но он не загружался
    выдавал ошибку, поэтому установил выборочно последние обновления безопасности

    Потом проделал скрипты рекомендовнные вами, в начале нашего диалога

    но проблема с копи пасте тоже осталась и у флэшек автозапуск перестал работать

    вот логи

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    -Выполните скрипт:
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\Drivers\MDFSYSNT.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\KeyAgent.sys','');
    end.
    - Удалите Bonjour.
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Сделайте лог полного сканирования MBAM.

  11. #30
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    42
    Вес репутации
    59
    по ошибке сперва удалил Бонжур а потом проделал скрипт(((

    К сожаленью вверху темы нет ссылки закачать карантин

    прикладываю его в аттач

    Добавлено через 12 минут

    AndreyKa, это вы его туда отправили,

    ссылка наверху появилась, но выдает сообщение что карантин уже закачан
    Последний раз редактировалось johnnygreen; 28.10.2009 в 19:18. Причина: Добавлено

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Я загрузил.
    Цитата Сообщение от johnnygreen Посмотреть сообщение
    Я пытался обновится через Windows Update. но он не загружался
    выдавал ошибку, поэтому установил выборочно последние обновления безопасности
    Те, что в вашем avz_log.txt упомянуты, установили?

  13. #32
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    42
    Вес репутации
    59
    AndreyKa, не уверен что все установил,
    пару постов выше я прикрепил новый avz_log.txt
    список теперь гораздо меньше , но еще есть не установленные,

    А как их искать по какому номеру или чему ???
    Я просто несколько последних обновлений от 12.10.2009г поставил

    Добавлено через 1 час 39 минут

    Извините за глупый вопрос

    Там же все ссылками указано
    Последний раз редактировалось johnnygreen; 28.10.2009 в 21:22. Причина: Добавлено

  14. #33
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    42
    Вес репутации
    59
    Ну вот наконец то закончилось сканирование МВАМ

    лог прилогаю, там похоже 7 зловредов, если я не ошибаюсь

    удалить их с помощью МВАМ или же ждать от вас других указаний???
    Последний раз редактировалось johnnygreen; 29.10.2009 в 00:05.

  15. #34
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\Temp\wpv581248662101.exe','');
     QuarantineFile('C:\WINDOWS\Temp\wpv631248682155.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\127.tmp','');
     DeleteFile('C:\WINDOWS\Temp\wpv581248662101.exe');
     DeleteFile('C:\WINDOWS\Temp\wpv631248682155.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\wiaserva.log');
     DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\127.tmp');
     DeleteFileMask('%temp%','*.*',true);
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)

  16. #35
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    42
    Вес репутации
    59
    Venus Doom, над первым сообщением нет ссылки "Прислать запрошенный карантин" ((

    Добавлено через 37 секунд

    AndreyKa, теперь все обновления безопасности установлены

    Добавлено через 7 минут

    Venus Doom, в карантин попал один файл 127.tmp
    Последний раз редактировалось johnnygreen; 29.10.2009 в 11:15. Причина: Добавлено

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    C:\Documents and Settings\Admin\Local Settings\Temp\127.tmp = Backdoor.Win32.Bredavi.aoq
    Компьютер в порядке?

  18. #37
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    42
    Вес репутации
    59
    AndreyKa, да верно только без окончания = Backdoor.Win32.Bredavi.aoq


    комп тестирую

    Добавлено через 31 минуту

    когда вставляю флешку не запускается автозапуск, хотя в свойствах
    он включен, и некоторые папки с флешки открывает очень туго.
    Пишет что диск не отвечает, висит на жэтом процессе, со второго раза открывает, потом выходишь в корень и опять также туго открывает

    Добавлено через 6 минут

    копи пасте пока работает

    Добавлено через 36 секунд

    чуть позже сделаю логи
    Последний раз редактировалось johnnygreen; 29.10.2009 в 12:46. Причина: Добавлено

  19. #38
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    42
    Вес репутации
    59
    прилагаю логи.

    пока вроде все работает

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    В логах нет ничего подозрительного.

  21. #40
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    42
    Вес репутации
    59
    Всем большое спасибо!!!!!

    Пока всё пашет!!!!!!

  • Уважаемый(ая) johnnygreen, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Internet Explorer 8. Тег <iframe> в адресной строке.
      От Forest Gump в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.01.2011, 16:01
    2. Ответов: 4
      Последнее сообщение: 26.01.2011, 04:37
    3. Что за гадость ///?%20 в адресной строке
      От MiR26 в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 01.04.2006, 15:21
    4. Криптография в командной строке
      От MOCT в разделе Сетевые атаки
      Ответов: 1
      Последнее сообщение: 22.03.2006, 20:12
    5. Подмена адреса в строке состояния IE
      От Geser в разделе Уязвимости
      Ответов: 2
      Последнее сообщение: 09.09.2005, 11:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01204 seconds with 16 queries