Показано с 1 по 14 из 14.

проверьте пожалуйста (заявка № 10562)

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    87

    Thumbs up проверьте пожалуйста

    Доброго времени суток. принесли мне комп проверял ПК спомошью cureit и АВЗ...... cureati нашло 2 backdoor.bulknet и вроде как удалило
    далие в обычном режими винды проверял спомощю авз она нашла такойже файл какой должна была удалить cureit и даже поместила в свой карантин......
    логи авз я посмотрел вроде все чисто даже очень..... но мне кажеться что всетаки чтото осталось......
    проверьте пожалуйста полностью доверяю вашей обьективности и провесеанолизму...
    согласно правилам прилогаю логи
    Последний раз редактировалось fotorama; 10.07.2007 в 14:08.
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Вот что осталось. Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('\SystemRoot\system32\drivers\runtime2.sys','');
     BC_DeleteSvc('runtime2');
     BC_DeleteFile('\SystemRoot\system32\drivers\runtime2.sys');
     BC_DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки прислать карантин.

    В качестве дополнения обновить Java до 1.6
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    87
    [quote=PavelA;117549]Вот что осталось. Выполнить скрипт:
    [code]
    QuarantineFile('\SystemRoot\system32\drivers\runti me2.sys','');
    quote]
    блин а я думал runtime2.sys это стандартный драйвер помоемому даже атишный
    яву к несчастью обновить не смогу у компа нет сейчас выхода в инет да и пусть кто заражал тот и обновляет
    карантин закачал
    Файл сохранён как 070622_111408_virus.fotorama_467b76c00d03a.zip

    Размер файла 44749

    MD5 750bc5a5a1f8f2c5cabb0ba22a74acb6
    Последний раз редактировалось fotorama; 22.06.2007 в 10:14.
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    runtime2.sys, runtime.sys + xpxd.sys - стандартный набор для данного зловреда. В последнем названии правда могу ошибаться.

    Сейчас посмотрим на карантин на вирустотал. Кстати, сам можешь туда заглянуть с этим файлом, если Инет есть.
    Да, и нужно логи заново сделать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    87
    Цитата Сообщение от PavelA Посмотреть сообщение
    runtime2.sys, runtime.sys + xpxd.sys - стандартный набор для данного зловреда. В последнем названии правда могу ошибаться.

    Сейчас посмотрим на карантин на вирустотал. Кстати, сам можешь туда заглянуть с этим файлом, если Инет есть.
    Да, и нужно логи заново сделать.
    логи щас зделаю а с радной ситемы выхода в инет нету.....
    так бы проверил а сосвоей рабочей немогу унас на сервере вирус тотал стоит в закрытых ресурсах
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    87
    а вот и логи
    Последний раз редактировалось fotorama; 10.07.2007 в 14:08.
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    До вирустотал карантин не доехал. Мой родной симантек убил runtime2.sys.
    Ждем новые логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    87
    Цитата Сообщение от PavelA Посмотреть сообщение
    До вирустотал карантин не доехал. Мой родной симантек убил runtime2.sys.
    Ждем новые логи.
    а что хоть это было и что оно делало?
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    См. здесь http://securityresponse.symantec.com...448-99&tabid=1
    На англицком, правда.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    87
    Цитата Сообщение от PavelA Посмотреть сообщение
    См. здесь http://securityresponse.symantec.com...448-99&tabid=1
    На англицком, правда.
    проще говоря чтото вроде обычного спамбота я правельно понел?
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Оно самое. Причем очень популярное. За посл. неделю на этом форуме много тем с этой гадостью.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    87
    Цитата Сообщение от PavelA Посмотреть сообщение
    Оно самое. Причем очень популярное. За посл. неделю на этом форуме много тем с этой гадостью.
    ясно... спасибо за помощь....
    можно считать что комп чист?
    меня еще интерисуют вот эти строчки они нормальные или же лутьше профиксить?
    Код:
     
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (в сособенности эта строчка)
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    Последний раз редактировалось fotorama; 22.06.2007 в 12:05.
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    меня еще интерисуют вот эти строчки
    Ничего вредного.
    Первые две если пофиксите, ничего не потеряете, третью оставьте.
    I am not young enough to know everything...

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    87
    Цитата Сообщение от Bratez Посмотреть сообщение
    Ничего вредного.
    Первые две если пофиксите, ничего не потеряете, третью оставьте.
    понел щас сделаю
    благодарю всех кто помогал.
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  • Уважаемый(ая) fotorama, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проверьте, пожалуйста
      От Jen94 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 02.11.2010, 21:31
    2. Проверьте пожалуйста
      От Empty smile soul в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.06.2010, 11:29
    3. проверьте пожалуйста
      От роликс в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 21.11.2009, 18:33
    4. Проверьте пожалуйста
      От tralala в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.03.2009, 14:44
    5. Проверьте, пожалуйста
      От Jen94 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.03.2009, 11:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01191 seconds with 16 queries