Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 71.

Варезовы и прочая хрень..) (заявка № 7064)

  1. #41
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    Закрыл все возможные и невозможные процессы, приготовился наблюдать за проверкой в течение пары а то и больше часов..
    А тут за 20 сек всё проверилось))
    "Выполнено - вирусов не найдено"..: )

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Geser
    Guest
    Цитата Сообщение от DeWalt Посмотреть сообщение
    Закрыл все возможные и невозможные процессы, приготовился наблюдать за проверкой в течение пары а то и больше часов..
    А тут за 20 сек всё проверилось))
    "Выполнено - вирусов не найдено"..: )
    Скорее всего не выбраны диски для проверки.

  4. #43
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    Автоматический запуск был)
    Или это подготовка к проверке?)

  5. #44
    Geser
    Guest
    Цитата Сообщение от DeWalt Посмотреть сообщение
    Автоматический запуск был)
    Или это подготовка к проверке?)
    Проверка памяти. Потом выбрать все диски и запустить проверку.

  6. #45
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    Хижак создаёт папку "backups" на рабочаем столе?

    Нет, вряд ли.
    В общем, отмечено как "Рекламный", статус "Adware.SpywareStorm"
    (Объект "backup-20061211-064237-895.dll")

    svchost 40m жрёт. Ужас)
    Последний раз редактировалось anton_dr; 11.12.2006 в 21:51.

  7. #46
    Geser
    Guest
    Цитата Сообщение от DeWalt Посмотреть сообщение
    Хижак создаёт папку "backups" на рабочаем столе?
    Создаёт там откуда запущен.

  8. #47
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    Ударение было на слово "Хижак")
    Т.е. это он, да?

    Что ж вы бедной Марине не помогли, даже жалко её)
    А ICQ у неё "используется на другом компьютере" как раз из-за warezov'a.)
    Последний раз редактировалось anton_dr; 11.12.2006 в 21:51.

  9. #48
    Geser
    Guest
    Цитата Сообщение от DeWalt Посмотреть сообщение
    Ударение было на слово "Хижак")
    Т.е. это он, да?
    Если был запущен с рабочего стола, то он
    Цитата Сообщение от DeWalt Посмотреть сообщение
    Что ж вы бедной Марине не помогли, даже жалко её)
    А ICQ у неё "используется на другом компьютере" как раз из-за warezov'a.)
    Кто такая?

  10. #49
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    Если был запущен с рабочего стола, то он
    Спасибо)

    Кто такая?
    http://virusinfo.info/showthread.php?t=6671

  11. #50
    Geser
    Guest
    ПОмогли почистить. А если украли пароль от аськи, помочь уже нечем. Только посоветовать поменять его, если тот кто украл был настолько глуп что не сдделал этого.

  12. #51
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    ПОмогли почистить. А если украли пароль от аськи, помочь уже нечем. Только посоветовать поменять его, если тот кто украл был настолько глуп что не сдделал этого.
    Не думаю, что она почистила))
    А асю не украли, это Варезов, говорю ж.
    Если Вы не в курсе (хотя должны быть), он заходит с вашего UIN'a и рассылает ссылки с вирусом с комментом.
    А сообщение "Ваш уин используется на другом компьютере" свидетельствует о том, что вирус запущен и уже занимается рассылкой)

  13. #52
    Geser
    Guest
    Цитата Сообщение от DeWalt Посмотреть сообщение
    Не думаю, что она почистила))
    А асю не украли, это Варезов, говорю ж.
    Если Вы не в курсе (хотя должны быть), он заходит с вашего UIN'a и рассылает ссылки с вирусом с комментом.
    А сообщение "Ваш уин используется на другом компьютере" свидетельствует о том, что вирус запущен и уже занимается рассылкой)
    Не знаю. В логах варезов видно не было. ХОтя на хрюше без сервиспаков в течении считанных секунд может завестись целый зоопарк. И чистить особого смысла нет. Будет второй сервиспак стоять со включённой хотя бы родной стенкой, будет о чем говорить.

  14. #53
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    Да, отсутствие сп улыбнуло)

    lexicon.cnv должен быть в папке виндовс или в папке ворда (конверт)?

    C:\Program Files\ViRC\Scripts\sounds.vsc
    инфицирован IRC.Generic.32 и не может быть исцелен.
    Переместить?
    ...

    Список отчёта Dr.Web'a
    Вложения Вложения
    • Тип файла: rar DrWeb.rar (2.0 Кб, 5 просмотров)
    Последний раз редактировалось anton_dr; 11.12.2006 в 21:54.

  15. #54
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    C:\Program Files\Mozilla Firefox\plugins\npclntax.dll смущает. Что за адварь в Мозилле? Правда, плагин может быть очень сторонний.
    И C:\Program Files\ViRC\Scripts\sounds.vsc, который перемещён. А что это вообще за приложение? Надо посмотреть, что от этого перемещения поломается.

    А в остальном - нормально. Пара огрызков от Limar нашлась и благополучно удалена. Остались архив Hijackthis и ваш инструментарий: ломалки паролей, какой-то прокси и остатки от Reset5 в архиве восстановления системы.

  16. #55
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    С файлами сустем вол инф надо чё-нить делать?

  17. #56
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Ничего не надо. Это те самые остатки от Reset5. Пусть валяются, пока система их сама не выкинет.

  18. #57
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    Слово "Ресет5" мне ни о чём не говорит, поэтому и интересуюсь)

  19. #58
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Старый кряк для Windows XP. С SP2 не работает.

  20. #59
    Junior Member Репутация
    Регистрация
    09.12.2006
    Адрес
    Moscow
    Сообщений
    45
    Вес репутации
    69
    Ясно.
    Щас спидергуард руткитов валит и я почему-то на почте авторизоваться не могу.

    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Common Files\InterVideo\FastTVSync\FastTVSync.exe
    C:\Program Files\Common Files\ARS Company\Agent\Agent.exe
    Последний раз редактировалось anton_dr; 11.12.2006 в 21:55.

  21. #60
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Это руткиты? Или что?
    Раз пошли проблемы, делайте новые логи.

  • Уважаемый(ая) DeWalt, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 4 Первая 1234 Последняя

    Похожие темы

    1. че за хрень на флешке?
      От Ололоша Ололоева в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.07.2012, 18:37
    2. и прочая хрень
      От svoyv в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 19.01.2011, 16:17
    3. Хрень какая-то
      От Паук в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 31.07.2008, 21:24
    4. Сидит какая то хрень!
      От denlion в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 11.06.2008, 22:42
    5. Сидит какая то хрень!
      От denlion в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.06.2008, 20:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01080 seconds with 17 queries