Страница 3 из 3 Первая 123
Показано с 41 по 58 из 58.

Лечение вирусов (заявка № 18937)

  1. #41
    Junior Member Репутация
    Регистрация
    28.07.2007
    Сообщений
    119
    Вес репутации
    67
    C:\WINDOWS\system32\drivers\utu2otmz.sys
    Создан минут 5 назад...
    Грабли на месте?

    Добавлено через 2 минуты

    А, я свойства глянул, это авз-шный драйвер, вроде как...видимо, включение гуарда повлияло
    Ну тогда я настроен оптимистично и жду от специалистов хороших вестей
    Последний раз редактировалось Ven; 02.03.2008 в 16:15. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Выполните скрипт в AVZ
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\Temp\nsy3.tmp\registry.dll','');
     QuarantineFile('C:\WINDOWS\Temp\nsy3.tmp\newadvsplash.dll','');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Djp62.sys');
     BC_DeleteSvc('Djp62');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Загрузите карантин согласно приложению №3 правил. Повторите логи.

    Признавайтесь, на какие сайты ходите, кто кроме Вас работает на компьютере, есть ли расшареные папки?

  4. #43
    Junior Member Репутация
    Регистрация
    28.07.2007
    Сообщений
    119
    Вес репутации
    67
    Это не мой комп, я помогаю знакомым. Но я думаю что все проблемы от того, что использовался необновленный НОД, а почту тут используют очень активно - открывают все подряд

    Не стоит утруждать себя писать каждый раз о пункте правил я прекрасно понимаю что такое загрузить карантин Вы же видите что я не туплю по мелким вопросам типа: эээ, а как мне выполнить скрипт? или : ээээ, а что такое безопасный режим???

    карантин, логи прилагаются
    Последний раз редактировалось Ven; 02.03.2008 в 18:25.

  5. #44
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    C:\WINDOWS\system32\drivers\utu2otmz.sys
    Создан минут 5 назад...
    PS - это драйвер самого AVZ

  6. #45
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Цитата Сообщение от Ven Посмотреть сообщение
    Не стоит утруждать себя писать каждый раз о пункте правил
    Это просто шаблон .
    Файлы в карантине чистые.
    Поздравляю, наши победили!
    I am not young enough to know everything...

  7. #46
    Junior Member Репутация
    Регистрация
    28.07.2007
    Сообщений
    119
    Вес репутации
    67
    Да я уже понял Просто он появился только сегодня, я же раньше гуард/монитор не запускал....

  8. #47
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Рекомендуется отключить все что вам не нужно из этого списка:
    Код:
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    I am not young enough to know everything...

  9. #48
    Junior Member Репутация
    Регистрация
    28.07.2007
    Сообщений
    119
    Вес репутации
    67
    СПАСИБО!!! ВСЕМ!!!
    Теперь вопрос - поставить маккафи 8.5 (он мне доступен вроде как бесплатно) или все-таки уломать их купить касперского?
    я про эффективность имею ввиду - касперский по-лучше будет?

  10. #49
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1391
    ИМХО Касперский лучше. Но решать вам.

  11. #50
    Junior Member Репутация
    Регистрация
    28.07.2007
    Сообщений
    119
    Вес репутации
    67
    Из служб отключил все, кроме:
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)


    >> Безопасность: разрешен автозапуск программ с CDROM
    это уже пофиксилось когда я делал исправление системных проблем или как там

    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    да, отключаю

    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    Сейчас GPO-шку подкручу

    Спасибо

    Добавлено через 2 минуты

    Что мне прислать чтоб Вы проверили все ли я пофискил из того, что я сказал?
    Последний раз редактировалось Ven; 02.03.2008 в 16:44. Причина: Добавлено

  12. #51
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    Что мне прислать чтоб Вы проверили все ли я пофискил из того, что я сказал?
    Мы Вам доверяем в этом деле

  13. #52
    Junior Member Репутация
    Регистрация
    28.07.2007
    Сообщений
    119
    Вес репутации
    67
    Я сам себе не доверяю, поэтому и хотел чтоб проверили...

  14. #53
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    Повторите лог virusinfo_syscheck

  15. #54
    Junior Member Репутация
    Регистрация
    28.07.2007
    Сообщений
    119
    Вес репутации
    67
    Лог
    Последний раз редактировалось Ven; 02.03.2008 в 18:25.

  16. #55
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя

    Осталось...
    Можете прямо в логе по ссылкам внизу "Дополнительные операции:" потыкать, сделать нужный скрипт и выполнить...

  17. #56
    Junior Member Репутация
    Регистрация
    28.07.2007
    Сообщений
    119
    Вес репутации
    67
    Сделал. Еще раз спасибо.
    Пойду смотреть оставшиеся компы. Надеюсь, там будет все гораздо лучше.

  18. #57
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!

    Удачи!

  19. #58
    Junior Member Репутация
    Регистрация
    28.07.2007
    Сообщений
    119
    Вес репутации
    67
    Обязательно помогу! Завтра же напрягу моего админа заняться этим делом!

  • Уважаемый(ая) Ven, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Лечение от вирусов
      От svr007 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 19.03.2012, 18:22
    2. Лечение вирусов
      От morozka в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.03.2012, 21:12
    3. лечение вирусов
      От Demonaz в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 03.05.2010, 01:01
    4. Лечение от вирусов
      От timoleon в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.10.2009, 12:33
    5. Лечение вирусов
      От Alcur в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 05:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01344 seconds with 16 queries