Показано с 1 по 4 из 4.

Подазрения на вирус (заявка № 106026)

  1. #1
    Junior Member Репутация
    Регистрация
    11.07.2011
    Сообщений
    3
    Вес репутации
    24

    Exclamation Подазрения на вирус

    Заметил в логах странности позозреваю что подцепил заразу.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    739
    В AVZ выполните скрипт:

    Код:
    begin
     TerminateProcessByName('c:\windows\wt\updater\wcmdmgr.exe');
     QuarantineFile('C:\Program Files\pl\bin\plrc.exe','');
     QuarantineFile('C:\Program Files\Home Media Server\hmssvc.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Рабочий стол\system:pst.dll:$DATA','');
     QuarantineFile('C:\WINDOWS\wt\updater\wcmdmgrl.exe','');
     QuarantineFile('C:\WINDOWS\system32\VfwECamC.dll','');
     QuarantineFile('%SystenRoot%\System32\netevent.dll','');
     QuarantineFile('c:\windows\wt\updater\wcmdmgr.exe','');
     DeleteFile('C:\Documents and Settings\Администратор\Рабочий стол\system:pst.dll:$DATA');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин согласно Приложения 3 правил по ссылке http://virusinfo.info/upload_virus.php?tid=106026
    Paula rhei.
    Поддержать проект можно тут

  4. Это понравилось:

    skw

  5. #3
    Junior Member Репутация
    Регистрация
    11.07.2011
    Сообщений
    3
    Вес репутации
    24
    Сегодня вылеза ошибка
    Исключение неизвесное програмное исключение (0xc0000417) в приложении по адресу 0x7858ccb5
    В логах следующая ошибка
    Тип события: Ошибка
    Источник события: Application Error
    Категория события: (100)
    Код события: 1000
    Дата: 20.07.2011
    Время: 22:32:42
    Пользователь: Н/Д
    Компьютер: MATRIX-R
    Описание:
    Ошибка приложения explorer.exe, версия 6.0.3790.3959, модуль msvcr90.dll, версия 9.0.30729.4974, адрес 0x0006ccb5.

    Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
    Данные:
    0000: 41 70 70 6c 69 63 61 74 Applicat
    0008: 69 6f 6e 20 46 61 69 6c ion Fail
    0010: 75 72 65 20 20 65 78 70 ure exp
    0018: 6c 6f 72 65 72 2e 65 78 lorer.ex
    0020: 65 20 36 2e 30 2e 33 37 e 6.0.37
    0028: 39 30 2e 33 39 35 39 20 90.3959
    0030: 69 6e 20 6d 73 76 63 72 in msvcr
    0038: 39 30 2e 64 6c 6c 20 39 90.dll 9
    0040: 2e 30 2e 33 30 37 32 39 .0.30729
    0048: 2e 34 39 37 34 20 61 74 .4974 at
    0050: 20 6f 66 66 73 65 74 20 offset
    0058: 30 30 30 36 63 63 62 35 0006ccb5

    приложил сегодняшний лог avz
    Вложения Вложения

  6. #4
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 20
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) skw, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 15.07.2012, 16:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00340 seconds with 17 queries