Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 42.

помогите, трояны атакуют (заявка № 87712)

  1. #21
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Перезагрузитесь и повторите лог МВАМ

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    10.07.2010
    Адрес
    Russia, Ekaterinburg
    Сообщений
    50
    Вес репутации
    55
    после перезагрузки НОД устроил настоящую истерику, обнаружил невероятное количество червей и сказал, что совершено 247 сетевых атак (О_о)... он всё время ругается на content.IE5

    вот лог

  4. #23
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\RECYCLER\S-1-5-21-2190776067-7144798888-542303297-5287\syscr.exe');   
     DeleteFileMask('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5','*.*',true);     
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    - Повторите лог МВАМ

  5. #24
    Junior Member Репутация
    Регистрация
    10.07.2010
    Адрес
    Russia, Ekaterinburg
    Сообщений
    50
    Вес репутации
    55
    вот лог

  6. #25
    Junior Member Репутация
    Регистрация
    10.07.2010
    Адрес
    Russia, Ekaterinburg
    Сообщений
    50
    Вес репутации
    55
    нод опять жалуется на червей и атаки... и опять верещит из за content IE5

  7. #26
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    В логе МВАМ чисто, повторите лог ComboFix

  8. #27
    Junior Member Репутация
    Регистрация
    10.07.2010
    Адрес
    Russia, Ekaterinburg
    Сообщений
    50
    Вес репутации
    55
    вот лог
    Вложения Вложения
    • Тип файла: txt log.txt (18.2 Кб, 4 просмотров)

  9. #28
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Вы отключали восстановление системы?

  10. #29
    Junior Member Репутация
    Регистрация
    10.07.2010
    Адрес
    Russia, Ekaterinburg
    Сообщений
    50
    Вес репутации
    55
    вчера вечером включила и сегодня забыла отключить... повторить?

  11. #30
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Оно должно быть выключено, пока мы не закончим лечение, а то до старости будем лечить

  12. #31
    Junior Member Репутация
    Регистрация
    10.07.2010
    Адрес
    Russia, Ekaterinburg
    Сообщений
    50
    Вес репутации
    55
    простите пожалуйста, я так больше не буду((
    вот новые логи
    восстановление будет отключено

  13. #32
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

    Код:
    KillAll::
    
    File::
    c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
    c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
    c:\windows\system32\03.exe
    c:\windows\system32\20.exe
    c:\windows\system32\24.exe
    c:\windows\system32\27.exe
    c:\windows\system32\32.exe
    c:\windows\system32\33.exe
    c:\windows\system32\40.exe
    c:\windows\system32\56.exe
    c:\windows\system32\68.exe
    c:\windows\system32\70.exe
    c:\windows\system32\71.exe
    c:\windows\system32\88.exe
    c:\windows\system32\03.exe
    c:\windows\system32\20.exe
    c:\windows\system32\24.exe
    c:\windows\system32\27.exe
    c:\windows\system32\32.exe
    c:\windows\system32\33.exe
    c:\windows\system32\40.exe
    c:\windows\system32\56.exe
    c:\windows\system32\68.exe
    c:\windows\system32\70.exe
    c:\windows\system32\71.exe
    c:\windows\system32\88.exe
    
    Driver::
    
    
    NetSvc::
    
    
    Folder::
    
    Registry::
    
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

  14. #33
    Junior Member Репутация
    Регистрация
    10.07.2010
    Адрес
    Russia, Ekaterinburg
    Сообщений
    50
    Вес репутации
    55
    вот лог

  15. #34
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Сейчас что с проблемой?

  16. #35
    Junior Member Репутация
    Регистрация
    10.07.2010
    Адрес
    Russia, Ekaterinburg
    Сообщений
    50
    Вес репутации
    55
    нод сказал, что количество сетевых атак - 4...
    так что - это всё ещё продолжается

    Добавлено через 45 секунд

    о, а вот опять на content.IE5 жалобы(((
    Последний раз редактировалось rhapsody; 13.09.2010 в 20:24. Причина: Добавлено

  17. #36
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    555
    Обновите систему
    - Поставте все последние обновления системы Windows - тут
    - Обновите Java .
    - поставте Adobe Reader 9.3 или удалите старый.

    После обновления:
    - сделайте лог Combofix

  18. #37
    Junior Member Репутация
    Регистрация
    10.07.2010
    Адрес
    Russia, Ekaterinburg
    Сообщений
    50
    Вес репутации
    55
    обновила

  19. #38
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    555
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\ezsidmv.dat
    
    Driver::
    
    NetSvc::
    
    Folder::
    
    Registry::
    
    FileLook::
    c:\windows\system32\emptyregdb.dat
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

  20. #39
    Junior Member Репутация
    Регистрация
    10.07.2010
    Адрес
    Russia, Ekaterinburg
    Сообщений
    50
    Вес репутации
    55
    отчёт

  21. #40
    Junior Member Репутация
    Регистрация
    10.07.2010
    Адрес
    Russia, Ekaterinburg
    Сообщений
    50
    Вес репутации
    55
    спасибо большое за помощь... мы вылечились)))

  • Уважаемый(ая) rhapsody, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. трояны атакуют
      От sergimed в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 29.03.2011, 21:49
    2. Трояны атакуют (
      От Igru$hk@ в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.02.2011, 15:36
    3. трояны атакуют! [Trojan.Win32.Pakes.mmb ]
      От nadya в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 09:43
    4. Трояны атакуют
      От SoFuWa в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 08:18
    5. Помогите "трояны" атакуют
      От baha-7-n в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.08.2008, 17:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01459 seconds with 17 queries