Показано с 1 по 16 из 16.

Вирусы... (int) (заявка № 16689)

  1. #1
    Junior Member Репутация
    Регистрация
    16.12.2007
    Сообщений
    205
    Вес репутации
    38

    Exclamation Вирусы... (int)

    Добрый день!Посмотрите, пожалуйста, логи...http://slil.ru/25377596 не могу присоединить файлы к сообщению)
    Последний раз редактировалось Grower; 21.01.2008 в 20:30.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,341
    Вес репутации
    53
    Вы так крепили логи?
    http://virusinfo.info/showthread.php?t=11022
    Это вы устанавливали?
    DameWare Development Remote Command Server
    Ничего крамольного кроме ....
    .AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
    Код:
    begin
    QuarantineFile('\\62.5.132.114\Admin$\m01404.exe','');
    end.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=16689
    хмм...а ip вам знаком?
    p.s. Антивируса не заметил...

    Добавлено через 32 секунды

    Опишите подробнее в чем проблема?
    Последний раз редактировалось akoK; 20.01.2008 в 16:15. Причина: Добавлено
    Microsoft Most Valuable Professional in Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    16.12.2007
    Сообщений
    205
    Вес репутации
    38
    DameWare устанавливал не я! Хорошо бы его удалить...
    Антивируса тогда не было (комп был полностью отключён от сети). Сейчас стоит NOD32 и Outpost.
    Проблема была в том, что установленный Symantec EP постоянно находил вирус.
    IP 62.5.132.114 - внешний IP этого компьютера.Файл m01404.exe, который Вы просили прислать, не найден.

  5. #4
    Junior Member Репутация
    Регистрация
    16.12.2007
    Сообщений
    205
    Вес репутации
    38
    Господа, так как удалить DameWare, если в списке "Установка/удаление" её нет?

  6. #5
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,341
    Вес репутации
    53
    Отключите службу с упоминанием DameWare
    Microsoft Most Valuable Professional in Consumer Security

  7. #6
    Junior Member Репутация
    Регистрация
    16.12.2007
    Сообщений
    205
    Вес репутации
    38
    Посмотрите, пожалуйста, новые логи!Там файл какой-то (как служба запускается) m25716.exe Вирус может?
    И ещё в компьютере не работает поиск. Вообще не работает.
    Извините, но с этого компа никак не могу вложения добавить...http://slil.ru/25382883
    Последний раз редактировалось Grower; 22.01.2008 в 09:19.

  8. #7
    Junior Member Репутация
    Регистрация
    16.12.2007
    Сообщений
    205
    Вес репутации
    38
    Извините.
    Повторно размещаю логи согласно правилам (с другого компьютера).
    Последний раз редактировалось Grower; 02.04.2008 в 19:09.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    выполните скрипт ....
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\System32\Drivers\a.sys'');
    DeleteService('m25716.exe');
    BC_QrSvc('vsdatant');
    BC_Importall;
    BC_Activate;
    RebootWindows(true);
    end.
    пишлите карантин согласно приложения 3 правил ....

  10. #9
    Junior Member Репутация
    Регистрация
    16.12.2007
    Сообщений
    205
    Вес репутации
    38
    Карантин выслал, спасибо!
    ---------------
    Файл сохранён как 080127_034241_virus_479c5211b0931.zip
    Размер файла 850
    MD5 04e8083cdb8d652edc7c79494808860d

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    выполните скрипт ...
    Код:
    begin
     DeleteFile('C:\WINDOWS\System32\Drivers\a.sys');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    повторите логи ....

  12. #11
    Junior Member Репутация
    Регистрация
    16.12.2007
    Сообщений
    205
    Вес репутации
    38
    Скрипт выполнил...
    Вот новые логи:
    Последний раз редактировалось Grower; 02.04.2008 в 19:09.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    в логах чисто ....
    какие-то проблемы остались ?

  14. #13
    Junior Member Репутация
    Регистрация
    16.12.2007
    Сообщений
    205
    Вес репутации
    38
    Спасибо за помощь!
    Да, проблемки остались... Во-первых, перестал работать поиск. Например если в IE нажать Ctrl+F, то открывается окно поиска, но кнопка "Найти далее" не активна (а она должна быть активна, как только в поле поиска ввести первую букву).
    Окно поиска, вызванное из меню "Пуск"->"Найти", открывается, но в нём нет никаких полей для ввода символов. И кнопок в нём тоже нет никаких.
    Во-вторых, я не могу управлять вложениями на этом форуме (может и на других сайтах проблемы есть, но я о них не знаю, т.к. никуда кроме virusinfo не ходил). Т.е. в поле "Вложить файлы" нет кнопки "Управление вложениями". Плюс к этому, в расширенной форме кнопки в верхнем меню (ну, там где шрифт меняется и есть "скрепочка") не активны. Как будто просто картинка нарисована, и сколько мышкой по кнопкам не кликай - ничего не происходит...
    В-третьих, в списке служб есть "m25716.exe". Она остановлена, но её присутствие может что-то значить?
    Вот такие пироги...
    Последний раз редактировалось Grower; 28.01.2008 в 11:51.

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    выполните скрипт ....
    Код:
    begin
     SetServiceStart('m25716.exe', 4);
     DeleteService('m25716.exe');
     BC_DeleteSvc('m25716.exe');
    BC_Activate;
    RebootWindows(true);
    end.
    авз - мастер поиска и устранения проблем - настройки и твики браузера -все проблемы - устранить ...

  16. #15
    Junior Member Репутация
    Регистрация
    16.12.2007
    Сообщений
    205
    Вес репутации
    38
    Цитата Сообщение от V_Bond Посмотреть сообщение
    авз - мастер поиска и устранения проблем - настройки и твики браузера -все проблемы - устранить ...
    Не помогло...

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    сделайте логи начиная с пункта 10 правил ...

  • Уважаемый(ая) Grower, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирусы-картинки и вирусы-музыка?
      От catmen08 в разделе Общая сетевая безопасность
      Ответов: 16
      Последнее сообщение: 04.05.2010, 16:01
    2. Ответов: 1
      Последнее сообщение: 09.04.2010, 17:00
    3. Ответов: 9
      Последнее сообщение: 22.02.2009, 09:44
    4. Вирусы полечил, вирусы остались
      От Yurii в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 17.07.2008, 06:57
    5. Вирусы... снова вирусы
      От Len в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 01.06.2008, 15:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01381 seconds with 16 queries