Показано с 1 по 11 из 11.

Не осталось ли вредоносов? (заявка № 10631)

  1. #1
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    28
    Вес репутации
    62

    Thumbs up Не осталось ли вредоносов?

    KAV6 обнаруживал зверька, но удалить не мог.
    CureIt при экспресс-проверке нашёл и удалил Program.SrvAny. Полная проверка в SM ничего не дала.
    После этого стал нормально открываться IE.
    Посмотрите пожалуста, не осталось ли ещё зверьков в системе. Желательно ещё подчистить "хвосты"
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\vbsys2.dll','');
     QuarantineFile('C:\Program Files\RuPass\RuPass.dll','');
     DeleteFile('C:\WINDOWS\System32\vbsys2.dll');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    "Пофиксите" в HijackThis
    Код:
    O16 - DPF: {33331111-1111-1111-1111-611111193423} - 
    O16 - DPF: {33331111-1111-1111-1111-615111193427} - 
    O16 - DPF: {CT id=e codeBase=http://www.www2.p0rt2.com/files/epl56bf2.cab classid=clsid:33331111-1111-1111-1111-615111193427} -
    Пришлите файлы карантина по правилам раздела "Помогите". Повторите логи.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Поскольку кряк активации вы уже снесли (Program.SrvAny была частью Reset5), то по завершении лечения можно смело установить Service Pack 2 и последующие обновления безопасности. Активацию система по любому попросит.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Можно еще профиксить, чтобы за обновлениями на сайт HP не лазать.
    Это по Вашему желанию.

    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    28
    Вес репутации
    62
    Цитата Сообщение от Maxim Посмотреть сообщение
    Выполните скрипт в AVZ
    Done
    Цитата Сообщение от Maxim Посмотреть сообщение
    "Пофиксите" в HijackThis
    Done
    Цитата Сообщение от Maxim Посмотреть сообщение
    Пришлите файлы карантина по правилам раздела "Помогите".
    Результат загрузки

    Файл сохранён как 070626_192617_virus_468130197cc15.zip
    Размер файла 46597MD52735ef19b8c3294be09f444a5ac5799b
    Последний раз редактировалось Acer; 26.06.2007 в 20:17.

  7. #6
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    28
    Вес репутации
    62
    Новые логи:
    Вложения Вложения

  8. #7
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    28
    Вес репутации
    62
    Up!
    Maxim, в новых логах видно что-нибудь подозрительное?

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    В логах чисто. Не надо забывать, что возможно потребуется активировать Виндовс заново.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    28
    Вес репутации
    62
    Пока тишина, Виндовс активации не просит и работает нормально.
    Но я уже проверил на своей тестовой машине -- второй раз "таблетка" тоже нормально устанавливается и запускается. В любом случае спасибо, что просветили насчёт srvany.
    Всем спасибо.

    P. S. Acer=Палыч

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Там просто сервис д.б. запущен, а его в логах нет.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\rupass\\rupass.dll - not-a-virus:AdWare.Win32.RuPorn.a


  • Уважаемый(ая) Acer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Высокий траффик, остатки вредоносов
      От Mechanic в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.04.2011, 19:28
    2. F-Secure, Top 10 мобильных вредоносов
      От SDA в разделе Лечение и защита мобильных устройств
      Ответов: 0
      Последнее сообщение: 11.09.2009, 16:33
    3. Прошу проверить наличие вредоносов!
      От peper0001 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 04:14
    4. Ответов: 14
      Последнее сообщение: 22.02.2009, 03:25
    5. Подозреваю что нахватал вредоносов
      От vbunov в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.10.2008, 20:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00283 seconds with 18 queries