Показано с 1 по 7 из 7.

Прошу проверить после лечения (заявка № 10983)

  1. #1
    Junior Member Репутация
    Регистрация
    11.07.2007
    Сообщений
    4
    Вес репутации
    39

    Thumbs up Прошу проверить после лечения

    Сегодня на Win2000 pro rus sp4 был замечен процесс qttask 99% и startdrv.exe . Гугл привел сюда. Прочел тред по лечению (_http://virusinfo.info/showthread.php?p=119676), после чего по правилам собрал инфу и прошу проверить уважаемых хелперов все ли вылечено?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1799
    Не поленитесь и обновите AVZ, а потом сделайте первые два лога по новой.

  4. #3
    Junior Member Репутация
    Регистрация
    11.07.2007
    Сообщений
    4
    Вес репутации
    39
    Ошибочно посчитал, что свежескачанный - с новыми базами...
    Вот новые логи:
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    847
    В логах активного заражения не видно. Вот этот скрипт выполните на всякий случай:
    Код:
    begin
     QuarantineFile('\??\C:\WINNT\system32\drivers\vkey.sys','');
    end.
    Если файл попадет в карантин, пришлите, как написано в прил.3 правил. Логи делали не в безопасном режиме? В любом случае, хорошо бы выполнить еще и вот эти логи - http://virusinfo.info/showthread.php?t=10387 - может быть, что новое увидим.

  6. #5
    Junior Member Репутация
    Регистрация
    11.07.2007
    Сообщений
    4
    Вес репутации
    39
    Цитата Сообщение от Numb Посмотреть сообщение
    Логи делали не в безопасном режиме?
    Те, что в предыдущих постах - в нормальном режиме с выгруженным антивирусом, - так как в правилах.
    Те, что прикрепляю сейчас - как Вы и просили: vkey.sys - в нормальном, avz_sysinfo - в безопасном (все службы и драйверы).
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    847
    На будущее: файлы из карантина не следует прикреплять к теме, их нужно загружать через форму "прислать запрошенные файлы", расположенную над опциями темы. Присланный файл на virustotal никто не опознает, в присланном логе тоже ничего подозрительного. Я бы сказал, что данная машина - чистая.

  8. #7
    Junior Member Репутация
    Регистрация
    11.07.2007
    Сообщений
    4
    Вес репутации
    39
    Огромное спасибо Вам и всей команде за помощь и в оперативном устранении заразы и в проверке результата!
    Замечания приняты с благодарностью!

  • Уважаемый(ая) lvlike, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Прошу проверить логи после лечения
      От Leonidich в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.01.2011, 21:40
    2. Прошу проверить логи после лечения
      От Leonidich в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.06.2009, 08:46
    3. Прошу проверить логи после лечения
      От Leonidich в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 08:32
    4. Ответов: 5
      Последнее сообщение: 03.02.2009, 09:09
    5. Прошу проверить после лечения
      От totoshka в разделе Помогите!
      Ответов: 26
      Последнее сообщение: 13.07.2007, 12:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00994 seconds with 17 queries