Страница 3 из 3 Первая 123
Показано с 41 по 56 из 56.

Посточнно: "Оперативная память » explorer.exe(1964)" (заявка № 117063)

  1. #41
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Сделайте лог TDSSkiller
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  2. Это понравилось:


  3. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  4. #42
    Junior Member Репутация
    Регистрация
    27.07.2010
    Адрес
    Люберцы
    Сообщений
    39
    Вес репутации
    55
    Сделал
    Вложения Вложения

  5. #43
    Junior Member Репутация
    Регистрация
    27.07.2010
    Адрес
    Люберцы
    Сообщений
    39
    Вес репутации
    55
    Я ничего не напортил?

  6. #44
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Перезагружались? Если нет, выполните и новый лог TDSSKiller сделайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #45
    Junior Member Репутация
    Регистрация
    27.07.2010
    Адрес
    Люберцы
    Сообщений
    39
    Вес репутации
    55
    Когда TDSSKiller спрашивает, что с файлами делать (пропустить, удалить и проч.), нужно что-то менять?

  8. #46
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    00:16:15.0093 2576 \Device\Harddisk0\DR0 ( Rootkit.Win32.BackBoot.gen ) - skipped by user
    00:16:15.0093 2576 \Device\Harddisk0\DR0 ( Rootkit.Win32.BackBoot.gen ) - User select action: Skip
    Это не пропускать, а лечить

    C:\WINDOWS\system32\Drivers\sptd.sys - copied to quarantine
    00:16:15.0062 2576 HKLM\SYSTEM\ControlSet001\services\sptd - will be deleted on reboot
    00:16:15.0062 2576 HKLM\SYSTEM\ControlSet002\services\sptd - will be deleted on reboot
    00:16:15.0062 2576 HKLM\SYSTEM\ControlSet003\services\sptd - will be deleted on reboot
    00:16:15.0062 2576 HKLM\SYSTEM\ControlSet004\services\sptd - will be deleted on reboot
    00:16:15.0062 2576 C:\WINDOWS\system32\Drivers\sptd.sys - will be deleted on reboot
    00:16:15.0062 2576 sptd ( LockedFile.Multi.Generic ) - User select action: Delete
    00:16:15.0093 2576 C:\WINDOWS\System32\Drivers\vaxscsi.sys - copied to quarantine
    00:16:15.0093 2576 HKLM\SYSTEM\ControlSet001\services\vaxscsi - will be deleted on reboot
    00:16:15.0093 2576 HKLM\SYSTEM\ControlSet002\services\vaxscsi - will be deleted on reboot
    00:16:15.0093 2576 HKLM\SYSTEM\ControlSet003\services\vaxscsi - will be deleted on reboot
    00:16:15.0093 2576 HKLM\SYSTEM\ControlSet004\services\vaxscsi - will be deleted on reboot
    00:16:15.0093 2576 C:\WINDOWS\System32\Drivers\vaxscsi.sys - will be deleted on reboot
    00:16:15.0093 2576 vaxscsi ( LockedFile.Multi.Generic ) - User select action: Delete
    С этим перестарались. Это записи от эмуляторов дисков
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #47
    Junior Member Репутация
    Регистрация
    27.07.2010
    Адрес
    Люберцы
    Сообщений
    39
    Вес репутации
    55
    Оппа... И чем мне это грозит?

  10. #48
    Junior Member Репутация
    Регистрация
    27.07.2010
    Адрес
    Люберцы
    Сообщений
    39
    Вес репутации
    55
    Перегрузил.
    Сделал.
    Вложения Вложения

  11. #49
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Тем что программы типа Alcohol или Daemon Tools не будут работать.

    Добавлено через 52 секунды

    Проблема похоже решена окончательно?
    Последний раз редактировалось thyrex; 29.02.2012 в 00:58. Причина: Добавлено
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #50
    Junior Member Репутация
    Регистрация
    27.07.2010
    Адрес
    Люберцы
    Сообщений
    39
    Вес репутации
    55
    Цитата Сообщение от thyrex Посмотреть сообщение
    Тем что программы типа Alcohol или Daemon Tools не будут работать.

    Добавлено через 52 секунды

    Проблема похоже решена окончательно?
    Похоже решилась.
    NOD32 в оперативной памяти ничего не находит.
    Простите за неграмотность, на что эти программы влияют? (понимаю, что для Вас смешно, не сочтите за труд...)

  13. #51
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Обычно такие программы используются для создания виртуальных дисков. Как правило, их часто используют при установке нелицензионных игр

    Смените все пароли. Вирус мог их уворовать

    Папку с карантином TDSSkiller (найдете на диске С) запакуйте с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #52
    Junior Member Репутация
    Регистрация
    27.07.2010
    Адрес
    Люберцы
    Сообщений
    39
    Вес репутации
    55
    Все пароли на всех сайтах и почтовых ящиках, где зарегистрирован?
    Я правильно понял?

  15. #53
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Правильно. Если пользуетесь банковскими платежными системами, сменить пароли для них в первую очередь
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. Это понравилось:


  17. #54
    Junior Member Репутация
    Регистрация
    27.07.2010
    Адрес
    Люберцы
    Сообщений
    39
    Вес репутации
    55
    ОК!
    Спасибо за помощь.
    Посильно окажу поддержку.

  18. #55
    Junior Member Репутация
    Регистрация
    27.07.2010
    Адрес
    Люберцы
    Сообщений
    39
    Вес репутации
    55
    Карантин TDSSkiller отправил.
    Файл сохранён как 120229_155106_virusinfo_files_PETROWICH22_4f4e496a a152c.zip
    Размер файла 4938587
    MD5 4300338749e7d5219518802f5c28df51
    Если здесь не то написал - удалите.

  19. #56
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. \\tdsskiller_quarantine\\29.02.2012_00.15.22\\boot 0000\\boot0000\\tsk0000.dta - Rootkit.Boot.Cidox.b ( DrWEB: Trojan.Mayachok.5 )


  • Уважаемый(ая) Depart, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01133 seconds with 17 queries