Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 61.

Поселился Backdoor.Win32.Agent.uu Файл: C:\Temp\maindll.dll (заявка № 7802)

  1. #41
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1667
    Цитата Сообщение от Geser Посмотреть сообщение
    logonui.exe в карантин попал?
    В присланном его нет.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    68
    Цитата Сообщение от Geser Посмотреть сообщение
    logonui.exe в карантин попал? Перегрузку сделать
    Ок делаю немедленно!

  4. #43
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    68
    Цитата Сообщение от Shu_b Посмотреть сообщение
    В присланном его нет.
    Почему его нет если AVZ показал его в карантине,и я его заархивировал,и этот архив выслал? И ещё ребята после перезагрузки в трей появился значок.(посмотрите в скриншоте что высылаю) Это обновление AVZ,или что-то другое?
    Последний раз редактировалось Славик; 08.02.2007 в 19:51.

  5. #44
    Geser
    Guest
    Это уведомление о том что есть обновления винды

  6. #45
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1667
    значек похож на извещение о работе автоматического обновления продуктов майкрософт.

  7. #46
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    68
    Странно не видел раньше такой.

  8. #47
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    68
    и обновление винды у меня отключено,вроде сам отключал.(наверное включился благодаря AVZ.)

  9. #48
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    68
    УРА! УРА! УРА! Удалил драйвера,и установил их по новой,теперь звук вернулся! Только значок в трей ещё не вернулся,но думаю после перезагрузки компа появится сам. СПАСИБО ЗА СОВЕТЫ И УКАЗАНИЯ!!!

  10. #49
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    68
    Цитата Сообщение от Shu_b Посмотреть сообщение
    В присланном его нет.
    Ребята а что это за файл? Не тот-ли что отсутствует в посланном?
    Последний раз редактировалось Shu_b; 08.02.2007 в 09:31.

  11. #50
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    68
    Странно перезагрузил комп и звука снова нет.Что это???

  12. #51
    Geser
    Guest
    ПОвторите логи

  13. #52
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1667
    Цитата Сообщение от Славик Посмотреть сообщение
    Ребята а что это за файл? Не тот-ли что отсутствует в посланном?
    Большая просьба присылать запрошенные файлы в соответствии с приложением 2 правил (http://virusinfo.info/showthread.php?t=1235).

  14. #53
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1667
    Поищите и пришлите согласно приложения 2 правил файл -
    Код:
    wsys.dll

  15. #54
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    68
    Цитата Сообщение от Geser Посмотреть сообщение
    ПОвторите логи
    В придачу к пробл. со звуком не открывается почта в проге Windows Live Messeger.(вообще не реагирует)
    Вложения Вложения

  16. #55
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    68
    Цитата Сообщение от Shu_b Посмотреть сообщение
    Поищите и пришлите согласно приложения 2 правил файл -
    Код:
    wsys.dll
    Делал всё как указано в приложении2, но когда нажал просмотр карантина там было всё пусто. (это значит что wsys.dll туда не попал,или снова я что-то не так сделал?)

  17. #56
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    А можешь по секрету сказать, где ты вирусняк ловишь. Вроде Касперский стоит, но то ли базы не обновлены, то ли еще что.

    Скрипт для AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\system32\upnp.exe','');
     DeleteFile('c:\windows\system32\upnp.exe');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Карантин соответственно загрузить.
    В предыдущих логах его не было. Диски расшаренные надо поприкрывать, да и пароль Администратора на РС сменить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  18. #57
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    68
    Цитата Сообщение от PavelA Посмотреть сообщение
    А можешь по секрету сказать, где ты вирусняк ловишь. Вроде Касперский стоит, но то ли базы не обновлены, то ли еще что.

    Скрипт для AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\system32\upnp.exe','');
     DeleteFile('c:\windows\system32\upnp.exe');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Карантин соответственно загрузить.
    В предыдущих логах его не было. Диски расшаренные надо поприкрывать, да и пароль Администратора на РС сменить.
    Скрипт сделаю позже,а по поводу каспера так всё в норме,обновляется автоматом,и каждый раз вижу когда обновляется.А вирусняк знаю где взял: качал какой-то кряк автом.прогой,и когда она нашла эти дурацкие кряки (несколько зип) в одном из них и оказалась эта зараза.А я по неосторожности не проверив каспером распаковал зип,и каспер захрюкал,но видать поздно было.

  19. #58
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1667
    Цитата Сообщение от Славик Посмотреть сообщение
    Делал всё как указано в приложении2, но когда нажал просмотр карантина там было всё пусто. (это значит что wsys.dll туда не попал,или снова я что-то не так сделал?)
    Если не трудно, то поищите ещё и этим - http://virusinfo.info/showpost.php?p=65173&postcount=1 способом.

  20. #59
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Цитата Сообщение от Славик Посмотреть сообщение
    А вирусняк знаю где взял: качал какой-то кряк автом.прогой,и когда она нашла эти дурацкие кряки (несколько зип) в одном из них и оказалась эта зараза.А я по неосторожности не проверив каспером распаковал зип,и каспер захрюкал,но видать поздно было.
    Ссылочку, аккуратно без http, не выложишь, где такие звери живут.
    Надо же бороться с такими добавками.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  21. #60
    Junior Member Репутация
    Регистрация
    06.02.2007
    Адрес
    Молдавия-Кишинёв
    Сообщений
    32
    Вес репутации
    68
    Цитата Сообщение от PavelA Посмотреть сообщение
    Ссылочку, аккуратно без http, не выложишь, где такие звери живут.
    Надо же бороться с такими добавками.

    Ссылку не знаю,но можешь её получить сделав то что сделал я:с помощью проги CrackDown поищи кряки и серийники на MultiEx Commander. Когда прога найдёт тебе результат,там будет и то что ты хочешь поймать.А как уже вычислить откуда точно скачана зип папка я не знаю,но думаю ты разберёшься. (если не найдёшь прогу CrackDown,то свистни и я вышлю)
    Последний раз редактировалось Славик; 11.02.2007 в 02:06.

  • Уважаемый(ая) Славик, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 4 Первая 1234 Последняя

    Похожие темы

    1. в папке С:\windows\temp поселился некий csrrs.exe
      От brutalist в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 02.02.2011, 17:12
    2. Backdoor.Win32.Agent.fvy и Trojan-Downloader.Win32.Agent.lvm
      От alexm в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 29.09.2010, 00:01
    3. Backdoor.Win32.Agent.ajcb, Net-Worm.Win32.Kido.jq и чтото еще
      От C0NSUL в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 24.08.2009, 10:43
    4. Backdoor.Win32.Agent.uu
      От Katalizator в разделе Помогите!
      Ответов: 38
      Последнее сообщение: 22.02.2009, 01:41
    5. Backdoor.Win32.Agent.cns
      От rubin в разделе Описания вредоносных программ
      Ответов: 0
      Последнее сообщение: 11.12.2007, 21:04

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00086 seconds with 17 queries