Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 71.

Варезовы и прочая хрень..) (заявка № 7064)

  1. #21
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    Всё вышепредложенное сделал)
    Если это всё - спасибо огромное)) В частности, за сдержанность к "не особо умным" вопросам)
    Быстро, профессионально и с ответственным подходом..)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2297
    Я конечно, извиняюсь, но вот это что?
    O4 - HKLM\..\Run: [PViever] "C:\Program Files\PViever\pviever.exe" hide
    Судя по яндексу, и нашему форуму, это заразка.

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Тогда, наверное, так:
    Код:
    begin
      SetAVZGuardStatus(true);
      QuarantineFile('C:\Program Files\PViever\pviever.exe','');
      DeleteFile('C:\Program Files\PViever\pviever.exe');
      ExecuteSysClean;
      RebootWindows(true);
    end.
    И посмотреть, что HijackThis после этого покажет. Если файл попадёт в карантин, то пришлите.

  5. #24
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    Доброе утро.

    У меня в карантине AVZ 105 файлов, это нормально?
    PViever'а среди них нет.

    Не знаю, что говорит HijackThis, лог прикрепляю)
    Вложения Вложения

  6. #25
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    lsass.
    Это ж вирус вроде, не?

    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    Почему они миссинг, работает вроде всё.

    Чёт временами система подтормаживать стала, минут на 5, потом вроде нормализуется.
    Последний раз редактировалось anton_dr; 10.12.2006 в 14:22.

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Цитата Сообщение от DeWalt
    У меня в карантине AVZ 105 файлов, это нормально?
    PViever'а среди них нет.
    Нет - это хорошо. Значит, тоже старый мусор был. А карантин, наверное, можно и почистить. Или переложить куда-нибудь, если жалко сразу выносить.

    Цитата Сообщение от DeWalt
    lsass.
    Это ж вирус вроде, не?
    Смотря какой. C:\WINDOWS\system32\lsass.exe - правильный файл.

    Цитата Сообщение от DeWalt
    Почему они миссинг, работает вроде всё.
    Это из-за кавычек и ключа /service. HijackThis малось запутался.

    Цитата Сообщение от DeWalt
    Чёт временами система подтормаживать стала, минут на 5, потом вроде нормализуется.
    Я смотрю, вы Outpost поставили. Может, конфликтует с чем.

    Ага, нашёл ещё одну пакость, которую надо пофиксить:
    Код:
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.webalta.com/?p1=1&p2=1&p3=1dc5c269693c4fb926726c808f7b03606c92d1c5
    O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
    O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
    Даже не одну... Последнее, кстати, уже был совет пофиксить, делали?

  8. #27
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    Вырубил avast! - всё нормально, не тормозит.

    Пофиксил.
    Вроде бы делал всё, что говорили, не должен был пропустить, хотя, 100%-ой гарантии дать, конечно, не могу.

    Судя по всему, мы с Вами в разное время тут бываем, поэтому на всякий случай логи прикреплю..
    Вложения Вложения

  9. #28
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    Сейчас точно удалял
    O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
    Вижу, что он снова появился.
    Ещё 2 раза удалял - все равно возвращается..

  10. #29
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    Как понимать смену Воскл. знака на вопросительный..?)

  11. #30
    Geser
    Guest
    Цитата Сообщение от DeWalt Посмотреть сообщение
    Сейчас точно удалял


    Вижу, что он снова появился.
    Ещё 2 раза удалял - все равно возвращается..
    http://virusinfo.info/showpost.php?p=80604&postcount=2

  12. #31
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    Прошу прощения, изначально не так понял данный пост.

    Видимо, опять я что-то недопонимаю.
    Судя по примеру, название службы находится в скобках, но при попытке его ввести (в данном случае PowerManager) выдаётся ошибка.

    Растолкуйте мне недалёкому.))

  13. #32
    Geser
    Guest
    Какая именно ошибка?

  14. #33
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    "The service 'PowerManager' is enabled and/or running. Disable it first, using HijackThis itself (from the scan results) or the Services.msc window."

    Как "выключить с помощаю хижака" не понял, в процессах тоже ничего подобного не обнаружил.

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Пуск - Панель управления - Администрирование - Службы
    Найдите там PowerManager и переведите в состояние "Отключена".

  16. #35
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    Пишет, что выключен.

    Service status: stopped

  17. #36
    Geser
    Guest
    Код:
    begin
      SearchRootkit(true,true);
      SetAVZGuardStatus(true);
      QuarantineFile('C:\WINDOWS\svchost.exe','');
      DeleteFile('C:\WINDOWS\svchost.exe');
      ExecuteSysClean;
      RebootWindows(true);
    end.
    Потом повторить все логи

  18. #37
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    Сделал disabled, пропала строка из лога.
    Скрипт все равно выполнять?

  19. #38
    Geser
    Guest
    Цитата Сообщение от DeWalt Посмотреть сообщение
    Сделал disabled, пропала строка из лога.
    Скрипт все равно выполнять?
    Я бы для надёжности посоветовал выполнить. Если svchost.exe окажется в карантине то прислать по правилам

  20. #39
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    Карантин пуст)

    Один из svchost.exe 22м памяти жрёт, это нормально?)

  21. #40
    Geser
    Guest
    ПО поводу памяти не знаю. А в завершении советую скачать курит и просканировать все диски ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

  • Уважаемый(ая) DeWalt, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 4 Первая 1234 Последняя

    Похожие темы

    1. че за хрень на флешке?
      От Ололоша Ололоева в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.07.2012, 18:37
    2. и прочая хрень
      От svoyv в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 19.01.2011, 16:17
    3. Хрень какая-то
      От Паук в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 31.07.2008, 21:24
    4. Сидит какая то хрень!
      От denlion в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 11.06.2008, 22:42
    5. Сидит какая то хрень!
      От denlion в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.06.2008, 20:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00363 seconds with 17 queries