Показано с 1 по 7 из 7.

Посмотрите что за фигня (заявка № 10730)

  1. #1
    Junior Member Репутация
    Регистрация
    18.06.2007
    Сообщений
    24
    Вес репутации
    62

    Exclamation Посмотрите что за фигня

    На папином компе хз че творится =) Посмотрите плиз что там сделать нужно =) Недавно трояны какоие-то были
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('E:\WINDOWS\system32\cssrss.exe','');
     QuarantineFile('e:\windows\system32\msvcrtd.exe','');
     DeleteFile('e:\windows\system32\msvcrtd.exe');
     DeleteFile('E:\WINDOWS\system32\cssrss.exe');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    Пришлите файлы карантина по правилам раздела "Помогите". Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    18.06.2007
    Сообщений
    24
    Вес репутации
    62
    Сделал, выкладываю новые логи
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    1. Очистите временные файлы IE.

    2. Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('E:\found.000\dir0000.chk\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll','');
    QuarantineFile('C:\Downloads\InstallIzm1-0-5.sfx.exe','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    3. Пришлите новый карантин по правилам.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    18.06.2007
    Сообщений
    24
    Вес репутации
    62
    Прислал

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Файлы в карантине чистые. Больше ничего подозрительного нет.

    Я бы советовал еще пофиксить эти объекты автозапуска:
    Код:
    O4 - HKLM\..\Run: [OrderReminder] E:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = E:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Microsoft Office.lnk = E:\Program Files\Microsoft Office\Office10\OSA.EXE
    ввиду их абсолютной бесполезности,
    а также отключить следующие службы:
    Код:
    O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - E:\WINDOWS\System32\mnmsrvc.exe
    O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - E:\WINDOWS\system32\sessmgr.exe
    O23 - Service: Telnet (TlntSvr) - Корпорация Майкрософт - E:\WINDOWS\System32\tlntsvr.exe
    I am not young enough to know everything...

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. e:\\windows\\system32\\msvcrtd.exe - Backdoor.Win32.Agent.apw (DrWEB: Trojan.Packed.166)


  • Уважаемый(ая) cheetah, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. ну полная фигня!...
      От nightcrawler в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 13.11.2010, 09:11
    2. Творится какая-то фигня
      От Evengar в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 18.06.2009, 16:32
    3. Творится какая-то фигня...
      От ZorG в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.12.2008, 10:00
    4. фигня все AVZ
      От qwer1306 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 24.12.2007, 11:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01208 seconds with 18 queries