Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 28.

помогите, локальные диски ... (заявка № 16094)

  1. #1
    Junior Member Репутация
    Регистрация
    08.01.2008
    Сообщений
    27
    Вес репутации
    60

    Thumbs up помогите, локальные диски ...

    окрываються в новом окне хотя в свойствах папки все настроенно норма может еще что, просто еще не сталкивался
    Последний раз редактировалось Death; 16.02.2008 в 18:12.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    ConnectionServices и BitAccelerator- деинсталировать
    пофиксите ...
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.e
    выполните скрипт...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     QuarantineFile('C:\WINDOWS\system32\wincab.sys','');
     QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
     QuarantineFile('c:\documents and settings\Администратор\Мои документы\websurfer.exe','');
     DeleteFile('C:\WINDOWS\system32\amvo0.dll');
     DeleteFile('C:\WINDOWS\system32\wincab.sys');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
     DeleteFile('F:\autorun.inf');
    BC_ImportDeletedList;
    ExecuteRepair(1);
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(16);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    08.01.2008
    Сообщений
    27
    Вес репутации
    60
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.e


    а че с этим делать?


    пришлите карантин согласно приложения 3 правил ...
    повторите логи...

    и с этим?

  5. #4

  6. #5
    Junior Member Репутация
    Регистрация
    08.01.2008
    Сообщений
    27
    Вес репутации
    60
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.e

    а про это не написанно

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Death Посмотреть сообщение
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.e

    а про это не написанно
    написано. Читать тут, плиз и см. картинку.
    Последний раз редактировалось Rene-gad; 17.05.2008 в 16:30.

  8. #7
    Junior Member Репутация
    Регистрация
    08.01.2008
    Сообщений
    27
    Вес репутации
    60
    вы нормально можете объяснить че с этим текстом делать? пофиксите ...че эт значит? проги я те удалил

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    написано. Читать тут, плиз и см. картинку.
    ссылку откройте ....

  10. #9

  11. #10
    Junior Member Репутация
    Регистрация
    08.01.2008
    Сообщений
    27
    Вес репутации
    60
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.e а если нет такой строчки че делать?
    Последний раз редактировалось Death; 08.01.2008 в 17:58. Причина: Добавлено

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    это хорошо ... значит авз удалил ... повторите логи ...

    Добавлено через 57 секунд

    и пришлите карантин ...
    Последний раз редактировалось V_Bond; 08.01.2008 в 18:08. Причина: Добавлено

  13. #12
    Junior Member Репутация
    Регистрация
    08.01.2008
    Сообщений
    27
    Вес репутации
    60
    Результат загрузки
    Файл сохранён как

    080108_093519_virus_4783983733366.zip
    Размер файла 1126941
    MD5 c9c1fb4bb7856fd874c45ca2f0b47829

    Файл закачан, спасибо!



    а сам файл где? О_о

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    вот что было ...
    C:\autorun.inf Worm.Win32.AutoRun.bhx
    D:\autorun.inf Worm.Win32.AutoRun.bhx
    F:\autorun.inf Worm.Win32.AutoRun.bhx
    C:\WINDOWS\system32\amvo.exe Worm.Win32.AutoRun.bfs
    C:\WINDOWS\system32\amvo0.dll Worm.Win32.AutoRun.bfs
    повторите логи .... (заново как в вашем первом сообщении)

  15. #14
    Junior Member Репутация
    Регистрация
    08.01.2008
    Сообщений
    27
    Вес репутации
    60
    вот
    Последний раз редактировалось Death; 16.02.2008 в 18:12.

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\usdeiect.com','');
     QuarantineFile('C:\WINDOWS\system32\hidec','');
     QuarantineFile('C:\WINDOWS\system32\ntoskrnl.exe','');
     DeleteFile('C:\usdeiect.com');
    BC_Importall;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  17. #16
    Junior Member Репутация
    Регистрация
    08.01.2008
    Сообщений
    27
    Вес репутации
    60
    Результат загрузкиФайл
    сохранён как

    080109_123210_virus_4785132a9ece5.zip
    Размер файла 1603177
    MD5 1880eb034e2b62fc0bc50804807f542b

    Файл закачан, спасибо!


    надеюсь это когда нить закончиться %)

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    c:\usdeiect.com Worm.Win32.Autorun.bfs
    ntoskrnl.exe - чистый ...
    больше ничего зловредного не вижу ....
    из этого что не используете ?
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику

  19. #18
    Junior Member Репутация
    Регистрация
    08.01.2008
    Сообщений
    27
    Вес репутации
    60
    все больше нече не надо делать?\
    а про службы я не чего не знаю

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    компьютер домашний \рабочий ?
    локальная сеть есть\ нет ?

  21. #20
    Junior Member Репутация
    Регистрация
    08.01.2008
    Сообщений
    27
    Вес репутации
    60
    домашне рабочий. сеть есть

  • Уважаемый(ая) Death, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Антивирус не сканирует локальные диски
      От Павел777 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.10.2010, 21:40
    2. локальные диски
      От ждан в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 09.03.2010, 16:56
    3. Локальные диски стали как съемные
      От SerP81 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.02.2010, 17:43
    4. Локальные диски не открываются
      От Wa1kMan в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 05:16
    5. неоткрываются локальные диски
      От miha в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 04:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01048 seconds with 19 queries