Страница 2 из 2 Первая 12
Показано с 21 по 37 из 37.

Зараза (заявка № 8458)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    C:\Documents and Settings\All Users\Application Data\Ref Spam Meet Body\MfcdFree.exe -этот файл был на момент заражения, но сейчас его нет!
    Нашел нечто подобное MfcdFree.exe-00C2D669.pf в папке C:\Windows\Prefetch
    Пришлите его.

    C:\DOCUME~1\КОНСТА~1.T98\LOCALS~1\Temp\nsb7.tmp\Sy stem.dll - такой директории C:\DOCUME~1 нет, равно как и файла. System.dll есть, но не в папке nsb7.tmp
    Выражение вида DOCUME~1 означает, что имя папки начинается на DOCUME и имеет длину более 8 знаков. В данном случае очевидно это папка Documents ans Settings.
    КОНСТА~1.T98 скорее всего КОНСТАНТИН.T98
    (или как у вас называется пользователь)
    LOCALS~1 = Local Settings

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    15.02.2007
    Адрес
    Севастополь
    Сообщений
    57
    Вес репутации
    69
    Что мне делать дальше? Поиск осуществлял так, как Вы сказали. Искал и вручную, и с помощью процедуры ПОИСК.

  4. #23
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Ну получилось их закарантинить в ручную?

  5. #24
    Junior Member Репутация
    Регистрация
    15.02.2007
    Адрес
    Севастополь
    Сообщений
    57
    Вес репутации
    69
    Цитата Сообщение от Bratez Посмотреть сообщение
    Пришлите его.

    Выражение вида DOCUME~1 означает, что имя папки начинается на DOCUME и имеет длину более 8 знаков. В данном случае очевидно это папка Documents ans Settings.
    КОНСТА~1.T98 скорее всего КОНСТАНТИН.T98
    (или как у вас называется пользователь)
    LOCALS~1 = Local Settings
    Все это я знаю уже лет 10. Там и смотрел. Но папки nsb7.tmp нет!
    Файл MfcdFree.exe-00C2D669.pf отправил.

    Файл сохранён как 070323_235641_virus_230307_46043f0976601.zip
    Размер файла 12175
    MD5 76697430c42f905a1af0bf5d1b57eada

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('c:\docume~1\конста~1.t98\applic~1\binloc~1\Nurb plus way.exe');
     DeleteFile('C:\DOCUME~1\КОНСТА~1.T98\APPLIC~1\BINLOC~1\ErrorClose.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится. После этого:
    1. Панель управления - Назначенные задания - удалите задание.
    2. Очистите полностью папку C:\DOCUME~1\КОНСТА~1.T98\LOCALS~1\Temp.
    3. Сделайте новые логи.

  7. #26
    Junior Member Репутация
    Регистрация
    15.02.2007
    Адрес
    Севастополь
    Сообщений
    57
    Вес репутации
    69
    Цитата Сообщение от Bratez Посмотреть сообщение
    Компьютер перезагрузится. После этого:
    1. Панель управления - Назначенные задания - удалите задание..
    Был только пункт "Добавить задание"
    2. Очистите полностью папку C:\DOCUME~1\КОНСТА~1.T98\LOCALS~1\Temp. .
    Очистил папку C:\Documents and Settings \Константин.T98SAREB86S4DOC \Local Settings\Temp
    Из этой папки не смог удалить nsk3.tmp\system.dll
    3. Сделайте новые логи.
    Сделал и загрузил
    Файл сохранён как 070324_151627_virus_240307_4605169be9918.zip Размер файла28929
    MD5 d01f79052d9f5ff645e73d66f6c8763a

    Логи прикреплять надо к сообшению!!!!
    Вложения Вложения
    Последний раз редактировалось Shu_b; 24.03.2007 в 15:27.

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    kservice, Вам говорит о чем-нибудь название программы RedSwoosh?

  9. #28
    Junior Member Репутация
    Регистрация
    15.02.2007
    Адрес
    Севастополь
    Сообщений
    57
    Вес репутации
    69
    RedSwoosh - это программа-загрузчик. Была установлена по предложению, не помню какого, файлообменника типа FileFactory. Установлена после описаных событий. Вызывает подозрение?

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Да. Дело в том, что именно она использует тот неуловимый файл system.dll, который появляется то в одной то в другой подпапке в Local Settings\Temp. Скажем так, слишком "некрасивое" поведение для легитимной программы.

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Попробуйте добавить в карантин тот неудаляемый экземпляр system.dll в какой-то из подпапок Local Settings\Temp и пришлите по правилам.

  12. #31
    Junior Member Репутация
    Регистрация
    15.02.2007
    Адрес
    Севастополь
    Сообщений
    57
    Вес репутации
    69
    Сделал.
    Файл сохранён как 070324_165440_virus_2_240307_46052da091efb.zip

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Проверил на Вирустотале - все дружно сказали "Чист!".
    Я думаю, если у вас все работает нормально, то на этом можно закончить.

  14. #33
    Junior Member Репутация
    Регистрация
    15.02.2007
    Адрес
    Севастополь
    Сообщений
    57
    Вес репутации
    69
    KAV предупреждает о наличии вирусов. Можно их удалить?

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Не можно, а нужно! Только пожалуйста подробности - в студию, что же мы там прошляпили?

  16. #35
    Junior Member Репутация
    Регистрация
    15.02.2007
    Адрес
    Севастополь
    Сообщений
    57
    Вес репутации
    69
    Думаю, что Вы ничего не прошляпили. По-моему, эти вирусы - результат загрузки файлов за последние 2 дня. Сделаю полную проверку- сообщу.
    А что такое Вирустотал?

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    А что такое Вирустотал?
    http://www.virustotal.com

  18. #37
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 5
    • Обработано файлов: 15
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) kservice, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. зараза с флешки
      От Bizant в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 26.01.2010, 12:53
    2. Зараза
      От Vortex1337 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.04.2009, 18:07
    3. Зараза
      От joniscoolkz в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 02:16
    4. Троян, зараза.
      От Xavok в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.06.2008, 00:37
    5. Зараза
      От billyg в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.09.2007, 21:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01038 seconds with 17 queries