Страница 6 из 6 Первая ... 23456
Показано с 101 по 117 из 117.

Generic Host Process и как устранить дыры (заявка № 12434)

  1. #101
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Да.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #102
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    61

    Помогите

    Помогите пожалуйста
    Когда я установил KAVP 6.0 и обновил его, он нашел какой-то вирус и сказал что нужно перезагрузить компьютер чтобы вирус удалился, после перезагрузки появляется ошибка
    STOP: c0000135{
    } что-то не по нашему user32.dll и еще что-то не по нашему
    Я сейчас сижу на этом же компьютере только с другого жесткого диска, не подскажете какие файлы нужно заменить чтобы нормально проходила загрузка?
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  4. #103
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Вам в помогите и логи сделайте.

  5. #104
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Раз на user32.dll ругается - попробуйте его заменить, а также winlogon.exe и userinit.exe, можно их скопировать с работающей системы.
    I am not young enough to know everything...

  6. #105
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    61
    Спасибо справился!
    Вот теперь проблема, появляется табличка
    Последний раз редактировалось dron; 07.02.2008 в 20:45.
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  7. #106
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    ну явный зловред .... пришлите по правилам ....
    и новые логи ...

  8. #107
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    61
    Прислал
    Последний раз редактировалось dron; 07.02.2008 в 20:45.
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  9. #108
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\rsmyjpm.dll','');
     QuarantineFile('C:\WINDOWS\System32\lanmanwrk.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\msn_0801_upd072219.exe','');
     QuarantineFile('C:\DOCUME~1\Droncs\LOCALS~1\Temp\msgqueuelist.exe','');
     QuarantineFile('C:\WINDOWS\System32\lanmandrv.sys','');
     QuarantineFile('C:\WINDOWS\system32\IGB_DJOL_1003.dll','');
     DeleteFile('C:\WINDOWS\system32\drivers\symavc32.sys');
     DeleteFile('C:\DOCUME~1\Droncs\LOCALS~1\Temp\msgqueuelist.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил.
    I am not young enough to know everything...

  10. #109
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    61
    Я прислал карантин
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  11. #110
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Цитата Сообщение от dron Посмотреть сообщение
    Я прислал карантин
    посмотрел карантин ...
    C:\WINDOWS\system32\rsmyjpm.dll чистый ...
    C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\msn_0801_upd072219.exe TR/Spy.BZub.buz
    C:\WINDOWS\System32\lanmandrv.sys Trojan.LanMan
    C:\WINDOWS\system32\IGB_DJOL_1003.dll TR/Agent.7769
    выполните скрипт ...
    Код:
    begin
     SearchRootkit(true, true);
      SetAVZGuardStatus(true);
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\msn_0801_upd072219.exe');
     DeleteFile('C:\WINDOWS\System32\lanmandrv.sys');
     DeleteFile('C:\WINDOWS\system32\IGB_DJOL_1003.dll');
    BC_ImportDeletedList;
     BC_DeleteSvc('lanmandrv');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    повторите логи ...

  12. #111
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    61
    Проверьте Логи и Карантин пожалуйста
    Последний раз редактировалось dron; 07.02.2008 в 20:45.
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  13. #112
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('vlidiyps');
     DelBHO('{38A95CC6-8A73-4C46-852C-B81CDEAF5F54}');
     QuarantineFile('D:\WINDOWS\system32\Drivers\hpvmqclo.dat','');
     QuarantineFile('D:\WINDOWS\system32\clbcate.dll','');
     DeleteFile('D:\WINDOWS\system32\clbcate.dll');
     DeleteFile('D:\WINDOWS\system32\Drivers\hpvmqclo.dat');
     BC_DeleteSvc('vlidiyps');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  14. #113
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    61

    Trojan-Downloader.HTML.Agent.ij virus

    а вот этот вирус Trojan-PSW.Win32.LdPinch.euz каким образом нашел все мои ftp пароли, можно узнать?
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  15. #114
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718

  16. #115
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    61
    rsmyjpm.dll все равно не исчезает(см рисунок выше)
    Последний раз редактировалось dron; 07.02.2008 в 20:45.
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  17. #116
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Чтобы не путать хелперов эту тему закрываем. В новой приложите три протокола по правилам.

  18. #117
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 12
    • Обработано файлов: 94
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\all users\\главное меню\\программы\\автозагрузка\\autorun.exe - Hoax.Win32.Fera.i (DrWEB: Trojan.Fakealert.357)
      2. c:\\documents and settings\\all users\\документы\\settings\\partnership.dll - Trojan-Proxy.Win32.Xorpix.ck (DrWEB: BackDoor.Bech)
      3. c:\\documents and settings\\droncs\\local settings\\temporary internet files\\content.ie5\\a3cr7ct8\\loader[1].exe - Trojan-Downloader.Win32.Tiny.ly (DrWEB: Trojan.DownLoader.34714)
      4. c:\\documents and settings\\droncs\\xxx.exe - Trojan-PSW.Win32.LdPinch.euz (DrWEB: Trojan.Packed.194)
      5. c:\\documents and settings\\droncs\\главное меню\\программы\\автозагрузка\\system.exe - Hoax.Win32.Fera.i (DrWEB: Trojan.Fakealert.357)
      6. c:\\documents and settings\\droncs\\рабочий стол\\ieupdr2.exe - Trojan-Downloader.Win32.Tiny.aff (DrWEB: Trojan.DownLoader.38436)
      7. c:\\docume~1\\droncs\\locals~1\\temp\\winsto.exe - Trojan-Downloader.Win32.Suurch.bv (DrWEB: Trojan.DownLoader.38441)
      8. c:\\windows\\joslujc.pif - Trojan-Downloader.Win32.Tiny.ly (DrWEB: Trojan.DownLoader.34714)
      9. c:\\windows\\nview.dll - Backdoor.Win32.Agent.byy (DrWEB: BackDoor.Zapinit)
      10. c:\\windows\\system32\\atrac.dll - Trojan-Spy.Win32.BZub.btx (DrWEB: Trojan.Sentinel)
      11. c:\\windows\\system32\\dpseria.dll - Trojan-Spy.Win32.BZub.btx (DrWEB: Trojan.Sentinel)
      12. c:\\windows\\system32\\hfkr4g.dll - Trojan-Downloader.Win32.Small.hko (DrWEB: Trojan.DownLoader.38439)
      13. c:\\windows\\system32\\igb_djol_1003.dll - Trojan-GameThief.Win32.OnLineGames.ncd (DrWEB: Trojan.PWS.Wsgame.2782)
      14. c:\\windows\\system32\\j8dj3jg.dll - Trojan-Downloader.Win32.Small.hko (DrWEB: Trojan.DownLoader.3843
      15. c:\\windows\\system32\\lanmandrv.sys - Rootkit.Win32.Agent.cvt (DrWEB: Trojan.NtRootKit.77
      16. c:\\windows\\system32\\msindeo.dll - Trojan-Spy.Win32.Goldun.si (DrWEB: Trojan.PWS.GoldSpy)
      17. c:\\windows\\system32\\mssrv32.exe - Trojan-Dropper.Win32.Agent.cls (DrWEB: Trojan.Packed.194)
      18. c:\\windows\\system32\\ntos.exe - Trojan-Spy.Win32.Zbot.eo (DrWEB: Trojan.Proxy.2373)
      19. c:\\windows\\system32\\ortyeras2d05-225f.sys - Email-Worm.Win32.Zhelatin.pt (DrWEB: Trojan.Spambot.2386)
      20. c:\\windows\\system32\\printer.exe - Hoax.Win32.Fera.i (DrWEB: Trojan.Fakealert.357)
      21. c:\\windows\\system32\\sulimo.dat - Hoax.Win32.Renos.lq (DrWEB: Trojan.Fakealert.357)
      22. c:\\windows\\system32\\winavxx.exe - Hoax.Win32.Fera.i (DrWEB: Trojan.Fakealert.357)
      23. c:\\windows\\s1428w32.dll - Trojan-Spy.Win32.Small.ic (DrWEB: Trojan.Ftpspy)
      24. c:\\windows\\tcpsvcs32.exe - Trojan-PSW.Win32.LdPinch.dwn (DrWEB: Trojan.Packed.194)
      25. d:\\windows\\system32\\clbcate.dll - Rootkit.Win32.Podnuha.y (DrWEB: Trojan.DownLoader.3805
      26. d:\\windows\\system32\\drivers\\hpvmqclo.dat - Rootkit.Win32.Agent.tw (DrWEB: Trojan.NtRootKit.511)


  • Уважаемый(ая) dron, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 6 из 6 Первая ... 23456

    Похожие темы

    1. Generic Host Process
      От Blew_zc в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 20.04.2010, 15:31
    2. generic host process
      От Manager в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 10.03.2010, 22:21
    3. Generic Host process...
      От neko в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 12.05.2009, 18:07
    4. generic host process
      От bazav в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.12.2008, 20:36
    5. Generic host process for....
      От andrelik в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 10.11.2008, 17:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01249 seconds with 18 queries