Страница 2 из 9 Первая 123456 ... Последняя
Показано с 21 по 40 из 171.

Невозможно избавиться от BackDoor.Bulknet.55 (заявка № 11883)

  1. #21
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    Закачал логи

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    Закачивать логи не нужно,их нужно прикрепить к вашему сообщению

  4. #23
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    Вложил
    Последний раз редактировалось OlegXON; 02.12.2007 в 22:29.

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    профиксите
    Код:
    O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
    O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - (no file)
    O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
    O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
    O20 - Winlogon Notify: 1_32bean32_1reg - C:\WINDOWS\
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\
    O23 - Service: ASP.NET State Service aspnet_stateseclogon (aspnet_stateseclogon) - Unknown owner - C:\WINDOWS\system32\exporth.exe (file missing)
    O23 - Service: FCI - Unknown owner - C:\WINDOWS\system32\fci.exe (file missing)
    выполните скрипт
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\Temp\startdrv.exe','');
     QuarantineFile('%systemroot%\system32\tscupgrd.exe','');
     QuarantineFile('\SystemRoot\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('c:\windows\system32\winlogon.exe','');
     DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
      BC_ImportAll;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....

  6. #25
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    Спасибо. Но к компу попаду только в субботу вечером, тогда все сделаю и отпишусь. Надеюсь хуже не будет, т.к. дома остается жена, комп и интернет(и не дай бог новые вирусы). Еще раз спасибо.

  7. #26
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    Закачал карантин.
    Эта строчка не пофиксилась
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от OlegXON Посмотреть сообщение
    Закачал карантин.
    куда? Сервер после переезда еще не совсем в порядке .
    Эта строчка не пофиксилась
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\
    Только эта? Хайджек-Лог повторите плз.

  9. #28
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    А как содержимое карантина отправить?
    Последний раз редактировалось OlegXON; 02.12.2007 в 22:29.

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    @OlegXON
    у меня такое ощущение, что Вы за эти 2 дня еще кучу всякой дряни наловили . Придется начинать сначала - все логи в студию, плиз.

  11. #30
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    Новые логи
    Последний раз редактировалось OlegXON; 02.12.2007 в 22:29.

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\WINDOWS\system32\xuser.exe','');
    BC_ImportALL;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать прошлый и новый карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=11883

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O20 - Winlogon Notify: 1_32bean32_1reg - C:\WINDOWS\
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\

  13. #32
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    O20 - Winlogon Notify: 1_32bean32_1reg - C:\WINDOWS\
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\
    Не пофиксилось

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    вот 1 рекомендация по поводу 1_32bean32_1reg http://www.z-oleg.com/secur/virlist/vir1153.php

    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Windows\system32\rpcc.dll','');
     DeleteFile('C:\Windows\system32\rpcc.dll');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    если файл попадёт в карантин то прислать его согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=11883

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\

  15. #34
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    Ничего.
    Выделяю нажимаю Fix и ничего

    Добавлено через 11 минут

    А карантин закачался?
    Последний раз редактировалось OlegXON; 27.08.2007 в 09:12. Причина: Добавлено

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    Выполните рекомендации,данные выше,последний карантин который вы загрузили Вс Авг 26 23:56:51 File size 1307637 и он скорей всего чистый,нужен ещё карантин который появился сегодня.
    Последний раз редактировалось Muzzle; 27.08.2007 в 12:00. Причина: отпечатка %)

  17. #36
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    Хорошо сегодня вечером сделаю. Закачивал оба карантина и вчерашний и сегодняшний. Просто имя файла одно, наверное надо было переименовать один из них. А то я сначала послал сегодняшний, а потом вчерашний.

    Добавлено через 9 часов 21 минуту

    Закачал сегодняшний карантин
    Последний раз редактировалось OlegXON; 27.08.2007 в 20:25. Причина: Добавлено

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    c:\WINDOWS\system32\xuser.exe Trojan-Spy.Win32.Webmoner.do
    выполните скрипт...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('c:\WINDOWS\system32\xuser.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    смените пароли к кошелькам ...
    повторите логи ...

  19. #38
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    Скрипт выполнил
    Пароли сменил
    Новые логи
    Последний раз редактировалось OlegXON; 02.12.2007 в 22:28.

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    c:\windows\system32\winlogon.exe-слегка патченный по моему 21 августа 2007 года .Прислать на исследования
    Я бы заменил на оригинальный
    hosts почистить надо

  21. #40
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    hosts почистил
    winlogon.exe выслал

    Добавлено через 1 час 5 минут

    Что-то еще сделать?
    Последний раз редактировалось OlegXON; 28.08.2007 в 00:59. Причина: Добавлено

  • Уважаемый(ая) OlegXON, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 9 Первая 123456 ... Последняя

    Похожие темы

    1. BackDoor.Bulknet.507
      От DianaSt в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 31.10.2010, 11:27
    2. Backdoor.Bulknet
      От aspu в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 03:33
    3. Не могу избавиться от BackDoor.Bulknet
      От Egorka в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:49
    4. Лечить BackDoor.Bulknet.216
      От bizon в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.07.2008, 17:59
    5. BackDoor.Bulknet.157
      От monul в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 12.03.2008, 01:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00388 seconds with 17 queries