Страница 2 из 2 Первая 12
Показано с 21 по 37 из 37.

Вирус заблокировал доступы (заявка № 69349)

  1. #21

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    13.11.2009
    Сообщений
    55
    Вес репутации
    58
    прикрепляю
    Последний раз редактировалось malinika; 07.05.2011 в 13:56.

  4. #23
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    429
    Удалите в MBAM
    Код:
    Заражено ключей реестра:
    HKEY_CLASSES_ROOT\reklosoft_adw.helper_bar (Trojan.Kerlofost) -> No action taken.
    HKEY_CLASSES_ROOT\rs_adw.helper_bar.1 (Trojan.Kerlofost) -> No action taken.
    HKEY_CLASSES_ROOT\rs_adw.helper_bho (Trojan.Kerlofost) -> No action taken.
    HKEY_CLASSES_ROOT\rs_adw.helper_bho.1 (Trojan.Kerlofost) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{e743cf05-181c-4d72-b4ee-95435ed4b86b} (Trojan.BHO) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{f1287389-b2fe-4315-8484-540b2033646d} (Trojan.BHO) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{ffffe708-b832-42f1-baff-247753b5e452} (Trojan.Kerlofost) -> No action taken.
    HKEY_CLASSES_ROOT\Typelib\{2552632f-867d-4052-b836-7f83a5302534} (Trojan.BHO) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{71e59d37-d7fc-4ed6-bc1d-d13be02fe6c5} (Trojan.Kerlofost) -> No action taken.
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ICF (Rootkit.Agent) -> No action taken.
    HKEY_CLASSES_ROOT\AppID\rs_adw.DLL (Trojan.Agent) -> No action taken.
    HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ctfmon.exe (Security.Hijack) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Fci (Trojan.Agent) -> No action taken.
    
    Заражено параметров реестра:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    Заражено файлов:
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\RF04XCW4\n22[1].exe (Malware.Packer) -> No action taken.
    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\TW1XKBLV\ibfs[1].bmp (Worm.Conficker) -> No action taken.
    C:\Documents and Settings\Солнышуля\secupdat.dat (Worm.Autorun) -> No action taken.
    C:\WINDOWS\system32\secupdat.dat (Backdoor.Bot) -> No action taken.
    Сделайте лог MBAM

  5. #24
    Junior Member Репутация
    Регистрация
    13.11.2009
    Сообщений
    55
    Вес репутации
    58
    новый лог
    Последний раз редактировалось malinika; 07.05.2011 в 13:56.

  6. #25
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    429
    Сделайте лог Gmer
    Последний раз редактировалось Шапельский Александр; 01.02.2010 в 00:30.

  7. #26
    Junior Member Репутация
    Регистрация
    13.11.2009
    Сообщений
    55
    Вес репутации
    58
    Лог
    Последний раз редактировалось malinika; 07.05.2011 в 13:56.

  8. #27
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Лог HijackThis сделайте.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #28
    Junior Member Репутация
    Регистрация
    13.11.2009
    Сообщений
    55
    Вес репутации
    58
    лог

  10. #29
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    429
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      DeleteService('ICF');
      BC_DeleteSvc('ICF');
     DeleteFile('c:\windows\system32\svchost.exe:exe.exe:$DATA');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделайте лог Hijack

  11. #30
    Junior Member Репутация
    Регистрация
    13.11.2009
    Сообщений
    55
    Вес репутации
    58
    лог

  12. #31

  13. #32
    Junior Member Репутация
    Регистрация
    13.11.2009
    Сообщений
    55
    Вес репутации
    58
    спасибо большое. все, что ранее было заблокировано, работает. только антивирусник нод так и не загружается. пишет: "Ошибка при связи со службой ядра нод32". может его нужно переустановить?

  14. #33
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    AVZ Файл - восст системы -- п.6 отметить и выполнить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #34
    Junior Member Репутация
    Регистрация
    13.11.2009
    Сообщений
    55
    Вес репутации
    58
    не помогло

  16. #35

  17. #36
    Junior Member Репутация
    Регистрация
    13.11.2009
    Сообщений
    55
    Вес репутации
    58
    хорошо.спасибо. попробую.

  18. #37
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 43
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\солнышуля\rxnpuen.exe - Trojan.Win32.Inject.amoe
      2. c:\windows\system32\stacsv.exe - Trojan-Downloader.Win32.Obfuscated.xht ( DrWEB: Trojan.Packed.19647, BitDefender: Trojan.Injector.DR, AVAST4: Win32:Hktr [Drp] )
      3. c:\windows\system32\svchost.exe:exe.exe:$data - Trojan.Win32.Crypt.bja ( DrWEB: Trojan.Spambot.6760, BitDefender: Trojan.Injector.DS, NOD32: Win32/Obfuscated.NCY trojan, AVAST4: Win32:Riern-AC [Trj] )


  • Уважаемый(ая) malinika, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. вирус заблокировал файлы
      От Страница Удалена в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.05.2012, 23:09
    2. Вирус заблокировал почти все exe. - файлы!
      От Jozya в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 08.10.2011, 14:50
    3. Вирус блокирует доступы
      От Kroto в разделе Помогите!
      Ответов: 43
      Последнее сообщение: 29.03.2011, 19:04
    4. Вирус заблокировал все!
      От dgim16 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 30.11.2009, 14:31
    5. Ответов: 1
      Последнее сообщение: 09.02.2009, 23:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00524 seconds with 16 queries