Страница 4 из 4 Первая 1234
Показано с 61 по 73 из 73.

win32.hllm.beagle.212 (заявка № 22241)

  1. #61
    Junior Member Репутация
    Регистрация
    29.04.2008
    Сообщений
    45
    Вес репутации
    64
    Цитата Сообщение от kps Посмотреть сообщение
    Да.
    поудалял все ключи.
    не получилось удалить папку downld
    запустил еще раз скрипт для avenger, сейчас он отработает, попробую запустить AVZ. Дальше по правилам или отработать скрипт, который выкладывал Гриша?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #62
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    После скрипта для Avenger удалите AVZ, скачайте заново, запустите и сделайте логи по правилам: http://virusinfo.info/showthread.php?t=1235
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #63
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Тот скрипт удалите

  5. #64
    Junior Member Репутация
    Регистрация
    29.04.2008
    Сообщений
    45
    Вес репутации
    64
    вот логи, посмотрите, пожалуйста
    Вложения Вложения

  6. #65
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Бигля в логах не видно.
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\cmuti.dll','');
     QuarantineFile('L:\autorun.inf','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=22241

  7. #66
    Junior Member Репутация
    Регистрация
    29.04.2008
    Сообщений
    45
    Вес репутации
    64
    всем, спасибо
    карантин выслал

  8. #67
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Карантин пустой. Диск L: - это что? cmuti.dll поищите при помощи АВЗ--сервис--поиск файлов на диске, если найдётся вышлите согласно приложения 2 правил.

  9. #68
    Junior Member Репутация
    Регистрация
    29.04.2008
    Сообщений
    45
    Вес репутации
    64
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    Карантин пустой. Диск L: - это что? cmuti.dll поищите при помощи АВЗ--сервис--поиск файлов на диске, если найдётся вышлите согласно приложения 2 правил.
    L - флэшка. cmuti.dll не нашел, но в логах карантина он есть

  10. #69
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    есть ini файл, но нет dat файла. На флешке, Ваш авторан?

    Добавлено через 3 минуты

    Выполните в АВЗ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{B418B793-0FE2-44E2-BD8B-3597D38C951A}');
     DeleteFile('C:\WINDOWS\system32\cmuti.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи начиная с п. 10 правил.
    Последний раз редактировалось wise-wistful; 30.04.2008 в 20:29. Причина: Добавлено

  11. #70
    Junior Member Репутация
    Регистрация
    29.04.2008
    Сообщений
    45
    Вес репутации
    64
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    есть ini файл, но нет dat файла. На флешке, Ваш авторан?
    Нет, не мой. Наверное осталось от вируса, не помню как называется, но как раз автораном он передавался между компами.

    логи сейчас сделаю


    Не могу добавить логи, получаю следующее:

    Сообщение форума

    graham, вы не имеете прав для доступа к этой странице. Это может быть вызвано несколькими причинами:
    Ваш аккаунт имеет недостаточно прав для доступа к этой странице. Вы пытаетесь редактировать чье-то сообщение, использовать административные полномочия или прочие опции ограниченного доступа?
    Вы пытаетесь написать сообщение, но ваш аккаунт отключен администрацией или ожидает активации.

  12. #71
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Сделайте лог с флешкой.

  13. #72
    Junior Member Репутация
    Регистрация
    29.04.2008
    Сообщений
    45
    Вес репутации
    64
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    Сделайте лог с флешкой.
    флэшка подключена

  14. #73
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) graham, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 4 из 4 Первая 1234

    Похожие темы

    1. Win32.HLLM.Beagle (Bagle)
      От NABLA1986 в разделе Описания вредоносных программ
      Ответов: 0
      Последнее сообщение: 28.07.2009, 01:25
    2. Win32.HLLM.Beagle
      От VVVlad в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.04.2009, 16:00
    3. Win32.HLLM.Beagle
      От seezamm в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.10.2008, 17:14
    4. Подозрение на Win32.HLLM.Beagle.210
      От bumt в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 21.04.2008, 21:00
    5. Win32.HLLM.Beagle
      От 7turtles в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.04.2007, 01:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01552 seconds with 17 queries