Показано с 1 по 9 из 9.

Помогите справиться с болезнью (заявка № 11786)

  1. #1
    Junior Member Репутация
    Регистрация
    05.06.2007
    Сообщений
    27
    Вес репутации
    62

    Exclamation Помогите справиться с болезнью

    Сидит похоже троян какой-то.
    Помогите извести вражину.
    Второй лог почему-то не сохранился
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Autocom Посмотреть сообщение
    Сидит похоже троян какой-то.
    Помогите извести вражину.
    Второй лог почему-то не сохранился
    должно быть два лога AVZ - у вас только один, и тот пустой

  4. #3
    Junior Member Репутация
    Регистрация
    05.06.2007
    Сообщений
    27
    Вес репутации
    62
    Это все что сохранилось.

    Симантек иногда находит на флешке f://recycled/ctfmon.exe

    При попытках выполнить скрипт по его удалению пишет:
    Failed to set data for 'DisplayName'
    При поиске перехватчиков API куча красных записей о перехвате функций и нейтрализации кодов, а затем выдает ошибку в работе антируткита:
    Ошибка в работе антируткита [Range check error], шаг [11]
    Ошибка в работе антируткита [Out of memory], шаг [9]
    Последний раз редактировалось Autocom; 18.08.2007 в 12:53.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Утилитрой CureIt компьютер проверяли?
    ftp://ftp.drweb.com/pub/drweb/cureit/cureit-beta.exe
    Сохраните список отчета, если она что то найдет, и приложите к теме.

  6. #5
    Junior Member Репутация
    Регистрация
    05.06.2007
    Сообщений
    27
    Вес репутации
    62
    CureIt тоже до конца не доходит, вылетает.
    Каждый день утром при включении компа Симантек находит на флешке F:/Recycled/ctfmon.exe , пишет Троян.Facerecy и вроде бы его удаляет. Утром все заново.
    Последний раз редактировалось Autocom; 23.08.2007 в 10:20. Причина: Добавлено

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Ищи autoexec.* через AVZ везде и всюду.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    05.06.2007
    Сообщений
    27
    Вес репутации
    62
    Вот что выдал поиск.

    Поиск файлов по маске autoexec.*
    C:\AUTOEXEC.BAT
    C:\Documents and Settings\Администратор.USER\Мои документы\DISTRIB\Extremator\PowerQuest PartitionMagic v8.01\BTMagic\Rescueme\DOSYSTEM\AUTOEXEC.BAT
    C:\Documents and Settings\Администратор.USER\Мои документы\DISTRIB\Extremator\PowerQuest PartitionMagic v8.01\RESCUEME\DOSYSTEM\AUTOEXEC.BAT
    C:\Documents and Settings\Администратор.USER\Мои документы\DISTRIB\Дискета NTFS\AUTOEXEC.BAT
    C:\RECYCLER\S-1-5-21-1715567821-484763869-725345543-1003\Df4\AUTOEXEC.BAT
    C:\WIN_XP\repair\autoexec.nt
    C:\WIN_XP\system32\AUTOEXEC.NT
    Поиск файлов завершен
    Просмотрено 267815, найдено 7

    Что делать дальше?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от Autocom Посмотреть сообщение
    CureIt тоже до конца не доходит, вылетает.
    В безопасном режиме Windows (клавиша F8 при загрузке) пробовали запускать?

    Цитата Сообщение от Autocom Посмотреть сообщение
    Второй лог почему-то не сохранился
    Первого тоже нет.
    В безопасном режиме Windows логи AVZ делать пробовали? Если получится, приложите к теме.

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от Autocom Посмотреть сообщение
    Вот что выдал поиск.

    Поиск файлов по маске autoexec.*
    Поиск файлов завершен
    Просмотрено 267815, найдено 7

    Что делать дальше?
    Вредных не видно. Эти все правильные.
    На остальных дисках поиск тоже делали?

    Попробуй сделать вот это: http://virusinfo.info/showthread.php?t=10387
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Autocom, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите справиться.
      От rafik в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 30.07.2009, 15:38
    2. Помогите справиться с sfc.sys
      От Starik 74 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 15.07.2009, 21:56
    3. Помогите справиться!!!
      От vladislafff в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 09:01
    4. помогите справиться с напастью
      От Lawesss в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 02:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00350 seconds with 20 queries