Страница 4 из 9 Первая 12345678 ... Последняя
Показано с 61 по 80 из 171.

Невозможно избавиться от BackDoor.Bulknet.55 (заявка № 11883)

  1. #61
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    Что еще можно сделать

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #62
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    вот ...
    Цитата Сообщение от V_Bond Посмотреть сообщение
    у вас есть установочный диск ? думаю стоит попробовать заменить winlogon ...

  4. #63
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    Пробовал через Msconfig не получилось. Нашел какой-то на диске и пробовал скопировать - не получилось. Причем размеры одинаковые, что на винте, что на диске

  5. #64
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    нужно так .... войти в консоль восстановления там в командной строке набрать
    copy d:\1386\winlogon.ex_ c:\windows\system32\winlogon.exe /y
    d:\ вместо d буква вашего компакта .....(может быть другой )
    потом перезагрузка ....

  6. #65
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    copy g:\I386\winlogon.ex_ c:\windows\system32\winlogon.exe /y
    Процесс не может получить доступ к файлу, так как этот файл занят другим процессом.
    Скопировано файлов: 0.

  7. #66
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    это в консоли восстановления так ?

  8. #67
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    Это в коммандной строке

  9. #68
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    ну так и будет... все верно ... нужно войти в консоль восстановления
    Последний раз редактировалось V_Bond; 30.08.2007 в 09:25.

  10. #69
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    А понял. С установочного диска запуститься

    Добавлено через 7 минут

    А как запустить без диска, т.е. как переписать консоль на винт?
    Последний раз редактировалось OlegXON; 30.08.2007 в 00:54. Причина: Добавлено

  11. #70
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    там в ссылке все расписано ... если будут вопросы поможем ...

  12. #71
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    Ок. Сделаю. Отпишусь

    Добавлено через 18 минут

    Winlogon скопировал. Если нужны логи - сделаю завтра

    Добавлено через 34 минуты

    На диске С появился левый экзешник. Может мне его прислать? Как это лучше сделать?

    Добавлено через 4 минуты

    ТипФайла: Приложение Описание: hzul
    Размещение: ^^^^^^^^^^^ Размер: 94 байт (94 байт)
    Надиске: 9,00 КБ (9192 байт]
    30 августа 2007 г., 0:09:59 30 августа 2007 г., 0:10:00 30 августа 2007 г.
    А это если открыть его в текстовом редакторе
    <!-- SHTML Wrapper - 500 Server Error -->
    [an error occurred while processing this directive]

    Последний раз редактировалось OlegXON; 30.08.2007 в 02:04. Причина: Добавлено

  13. #72
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    95
    Поместите его в zip архив,установите пароль "virus" и пришлите по ссылке
    http://virusinfo.info/showthread.php?t=1235

  14. #73
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    Отправил файл.
    Проверял ДрВебом. Словил еще одного зверя
    КВ18912794.exe C:\WIND0WS\system32 Trojan.Spambot.2400
    Вечером сделаю логи

  15. #74
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    Новые логи. Посмотрите пожалуйста.
    Последний раз редактировалось OlegXON; 02.12.2007 в 22:28.

  16. #75
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    присланный файл чистый..... сейчас посмотрю логи ...

  17. #76
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    Отлично

  18. #77
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    Winlogon - заменился....
    выполните скрипт ...
    Код:
    begin
    ClearQuarantine;
    QuarantineFile('C:\WINDOWS\system32\tscupgrd.exe','');
    DelWinlogonNotifyByKeyName('1_32bean32_1reg');
    DelWinlogonNotifyByKeyName('rpcc');
    BC_ImportQuarantineList
    end.
    пришлите карантин согласно приложения 3 правил ....

  19. #78
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    Выполнен карантин файла C:\WINDOWS\system32\tscupgrd.exe
    Скрипт выполнился, а карантина нет

  20. #79
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    лог хайджек повторите ...

  21. #80
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    67
    Сделал
    Последний раз редактировалось OlegXON; 02.12.2007 в 22:28.

  • Уважаемый(ая) OlegXON, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 4 из 9 Первая 12345678 ... Последняя

    Похожие темы

    1. BackDoor.Bulknet.507
      От DianaSt в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 31.10.2010, 11:27
    2. Backdoor.Bulknet
      От aspu в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 03:33
    3. Не могу избавиться от BackDoor.Bulknet
      От Egorka в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:49
    4. Лечить BackDoor.Bulknet.216
      От bizon в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.07.2008, 17:59
    5. BackDoor.Bulknet.157
      От monul в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 12.03.2008, 01:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00750 seconds with 20 queries