Показано с 1 по 8 из 8.

УУУУ!!! ЗВЕРИ!!! (заявка № 10313)

  1. #1
    Full Member Репутация Репутация Репутация Аватар для M@xWell
    Регистрация
    04.06.2007
    Сообщений
    127
    Вес репутации
    64

    Thumbs up УУУУ!!! ЗВЕРИ!!!

    Всем привет.

    В логе НОДа обнаружил записи поражения несколькими зверями
    Win32/Agent.AMR trojan
    Win32/Wukill.B worm
    Win32/RJump.A worm
    Win32/Perlovga virus

    В ходе проверки обнаружено еще несколько:
    Trojan.Downloader.Win32.Small.cyn
    Trojan.Proxy.1819

    Для успокоения души решил сделать "правильную" проверку. AVZ чето нашел, только я с горяча удалил карантин и инфицированные. Проверьте пожалуйста логи.
    Последний раз редактировалось M@xWell; 25.06.2007 в 14:32.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Пофиксить:
    Код:
    O4 - HKLM\..\Run: [WMDM PMSP Service] C:\WINDOWS\system32\cssrss.exe
    tcpip.sys - или старый, значит надо обновлять, или пропатчен.
    Больше ничего подозрительного не вижу.
    The worst foe lies within the self...

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Kuzz Посмотреть сообщение
    Пофиксить:
    Код:
    O4 - HKLM\..\Run: [WMDM PMSP Service] C:\WINDOWS\system32\cssrss.exe
    ...после чего выполнить скрипт
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('C:\WINDOWS\system32\cssrss.exe','');
     BC_DeleteFile('C:\WINDOWS\system32\cssrss.exe');
     ExecuteSysClean;
     BC_LogFile(GetAVZDirectory + 'boot_clr.log'); 
     BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки закачайте карантин, повторите логи + boot_clr.log.

  5. #4
    Full Member Репутация Репутация Репутация Аватар для M@xWell
    Регистрация
    04.06.2007
    Сообщений
    127
    Вес репутации
    64
    cssrss вроде был удален ранее (по крайней мере я его не нашел). Соотвественно карантин пуст (см. начало). Жду диагноза, все ли почистилось?
    Последний раз редактировалось M@xWell; 25.06.2007 в 14:32.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от M@xWell Посмотреть сообщение
    Жду диагноза, все ли почистилось?
    по крайней мере - ничего плохого не обнаружил. Есть ли какие-либо невооруженным глазом заметные проблемы?

  7. #6
    Full Member Репутация Репутация Репутация Аватар для M@xWell
    Регистрация
    04.06.2007
    Сообщений
    127
    Вес репутации
    64
    Есть ли какие-либо невооруженным глазом заметные проблемы?
    очевидных проблем не было и до того.. если б я случайно лог НОДа не посмотрел, проверку и не делал бы. а оказалось, завелось уже...
    В любом случае, благодарю за помощь.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от M@xWell Посмотреть сообщение
    В любом случае, благодарю за помощь.
    http://virusinfo.info/showthread.php?t=3519
    FYI: Иногда достаточно просканировать PC штатным Антивирусом со свежими базами в безопасном режиме, чтобы удалить все мурксы.

  9. #8
    Full Member Репутация Репутация Репутация Аватар для M@xWell
    Регистрация
    04.06.2007
    Сообщений
    127
    Вес репутации
    64
    Дык, все антизверины по разному проверяют... Вот и приходится перестраховываться.

  • Уважаемый(ая) M@xWell, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирусы: trojan.hosts, muldrop.ХХХХ, downloader.ХХХХ
      От Толик в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 13.08.2009, 13:57
    2. Звери
      От ПblBO в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 29.07.2009, 16:30
    3. Отправить СМС с текстом ХХХХ
      От q75 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.06.2009, 11:39
    4. Звери
      От ПblBO в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.05.2009, 17:06
    5. Звери
      От ПblBO в разделе Помогите!
      Ответов: 26
      Последнее сообщение: 20.05.2009, 08:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01106 seconds with 19 queries