Показано с 1 по 10 из 10.

Посмотрите, плиз, все ли вычистилось? (заявка № 10855)

  1. #1
    Junior Member Репутация
    Регистрация
    10.08.2005
    Сообщений
    77
    Вес репутации
    69

    Thumbs up Посмотрите, плиз, все ли вычистилось?

    Началось все со вчерашнего дня, Др.Веб начал выкидывать окно с предупреждением о наличии вируса в файлах *.dllb (инфицирован Trojan.DownLoader.15909; инфицирован Trojan.Packed.142) в папке: Док&Сет/Пользователь/Loc Set/Temp. Файлы Веб поудалял.
    Потом здесь еще былы зловреды: C:\WINDOWS\System32\kernelwind32.exe - инфицирован Trojan.Packed.142 и в Temporary Internet Files
    После этого я сам увидел и вручную удалил два файла *.exe на проверку оказавшихся вирусами с Рабочего стола и диска С:
    Далее в Safe Mode было запущено полное сканирование Вебом. Он по результатам удалил 1 вирус.
    Хотел попросить посмотреть, все ли чисто на компе. Логи прикладываю. Заранее Спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пришлите карантин, который получился при создании логов
    (см. приложение 3 правил).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    10.08.2005
    Сообщений
    77
    Вес репутации
    69
    ОК, загрузил.
    Результат загрузкиФайл сохранён как 070706_130641_virus_468e06219cb27.zip
    Размер файла 547538
    MD5 40525a7fa1a524eec2b30c834360e5dd

    Файл закачан, спасибо!

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\Downloaded Program Files\popcaploader.dll');
     BC_DeleteFile('C:\WINDOWS\Downloaded Program Files\popcaploader.dll');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    (компьютер перезагрузится).

    Пофиксите в HijackThis:
    Код:
    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
    Больше ничего плохого не вижу.

    Добавлено через 6 минут
    Единственное замечание:
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Необходимо установить SP2 + последующие обновления,
    чем скорее тем лучше (потребуется повторная активация).
    Последний раз редактировалось Bratez; 06.07.2007 в 13:24. Причина: Добавлено сообщение
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    10.08.2005
    Сообщений
    77
    Вес репутации
    69
    Скрипт запустил, он начал выполняться, потом я успел увидеть слово Ошибка в окне лога АВЗ, далее комп перезагрузился.
    Строку пофиксил.
    Как понять выполнился скрипт или нет?

    Добавлено через 48 секунд
    Да, точно. Это комп секретаря, нужно будет обновить операционку.
    Спасибо за замечание.
    Последний раз редактировалось Kirill_sv; 06.07.2007 в 13:31. Причина: Добавлено сообщение

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Сделать контрольный выстрел: лог hijackthis.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    10.08.2005
    Сообщений
    77
    Вес репутации
    69
    Лог приложил.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    Всё чисто,не забудьте обновить систему до SP2,а то станете частым гостем раздела "Помогите"

    Желательно работать под пользователем с ограниченными правами.
    По возможности не использовать Internet Explorer,а пользоваться другими браузерам,например Opera,Firefox (с отключенными скриптами)
    Советуем прочитать электронную книгу)"Безопасный Интернет. Универсальная защита для Windows ME - Vista".
    Вы можете нас отблагодарить,оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!

    Удачи!

  10. #9
    Junior Member Репутация
    Регистрация
    10.08.2005
    Сообщений
    77
    Вес репутации
    69
    Muzzle, спасибо за рекомендации.
    На том компе стоит пользователь Power User, браузер Опера, а с операционкой действительно лажа, нужно обновить будет.
    Всем спасибо за помощь!
    Безопасные файлы соберу.

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Kirill_sv, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Посмотрите плиз!
      От Vidok в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.05.2009, 23:35
    2. Посмотрите плиз был червь
      От storno2001 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 14.05.2009, 00:20
    3. посмотрите плиз
      От storno2001 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 07.02.2009, 15:01
    4. Посмотрите.Плиз..
      От nbnfy в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 02.08.2008, 19:59
    5. Посмотрите, плиз.
      От Holymen в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.05.2008, 10:48

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00321 seconds with 17 queries