Показано с 1 по 2 из 2.

AVZ не ловит вирус (svchost.exe:exe.exe, protect.sys, runtime2.sys и т.д.) (заявка № 13804)

  1. #1
    Junior Member Репутация
    Регистрация
    02.11.2007
    Сообщений
    1
    Вес репутации
    61

    Exclamation AVZ не ловит вирус (svchost.exe:exe.exe, protect.sys, runtime2.sys и т.д.)

    Рассказываю в хронологическом порядке:Пришла одна из сотрудников, с просьбой помочь - пропадает интернет-трафик (женщина в годах, так что порно-ресурсы отпадают, а вот неопытность работы и возможное чтение писем с вирусами вполне вероятно). Симантек, установленный на машине (с последними обновлениями) ничего не заподозрил. После проверки с помощью AVZ (обновлял с интернета), вроде чё-то поудалял, в основном svchost.exe:exe.exe и runtime2.sys. Пробовал лечить, как вы рекомендовали в http://virusinfo.info/showthread.php?t=13597 и http://virusinfo.info/showthread.php?t=13314В принципе помогло, стали запускаться нормально все службы. Но всё равно, на прокси-сервере вижу 6 подключений:
    consumerguideauto.howstuffworks.com
    sitejumper.canadatrader.com *4
    www.toyota.ca
    Повторные запуски AVZ и HiJackThis ничего подозрительного не выявляют. Снёс Симантек, поставил NOD32, он пока ничего не нашёл даже с последними обновлениями, сейчас проверяю онлайновой утилитой от Касперского - вроде какие-то зараженные файлы нашёл.
    C:\WINDOWS\system32\mssrv32.exe Infected: Packed.Win32.PolyCrypt.d skipped
    Подскажите, как вычислить этот вирь, который на эти сайты долбится?? Я в проксе, конечно их уже заблокировал, но сам факт, что есть какая-то зараза на компьютере меня нервирует.
    Заранее благодарю.
    P.S. Служба восстановления отключена, файл, упоминавшийся ранее удалил...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    2 раза плохо, надо посылать коппи вирусов нам, пользоваться чужими скриптами нельзя.

    Добавлено через 11 минут

    Закройте все программы.
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
      QuarantineFile('C:\Program Files\Totalcmd\Programm\XnView\keygen.exe','');
      QuarantineFile('C:\WINDOWS\system32\mssrv32.exe','');
     DeleteFile('C:\WINDOWS\system32\mssrv32.exe');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate; 
     ExecuteRepair(6);
     ExecuteRepair(9);
     RebootWindows(True);
    end.
    Система будет перезагружена. После перезагрузки, пришлите содержимое карантина AVZ, как написано в прил.3 правил Ссылка на вашу тему - http://virusinfo.info/showthread.php?t=13804
    Последний раз редактировалось drongo; 02.11.2007 в 13:59. Причина: Добавлено

  • Уважаемый(ая) maxxx, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. SpyWare Protect вроди вирус :(
      От _clown_ в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 01.11.2010, 21:48
    2. Ответов: 5
      Последнее сообщение: 25.02.2009, 15:30
    3. Ответов: 20
      Последнее сообщение: 22.02.2009, 02:35
    4. Доктор веб ловит вирус каждые 15 минут
      От ladybird в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 03.02.2009, 00:04
    5. Помогите вирус котрый ничего не ловит
      От K@miK@dz@ в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 18.01.2007, 04:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00079 seconds with 20 queries