Страница 3 из 8 Первая 1234567 ... Последняя
Показано с 41 по 60 из 158.

Пострадали все екзешники автозапускающихся прог!!! (заявка № 16814)

  1. #41
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    virus4.zip никак не хочет уходить!

    2 браузера пишут: ошибка загрузки!
    Ммм?

    Добавлено через 1 минуту

    А так у него размер: 0 байт!

    Почему так!? Я ж там везде галочки включал...

    Добавлено через 2 минуты

    Ещё раз делал просмотр карантина и размер: 0!!!

    Чего не так!?
    Последний раз редактировалось Rick1; 23.01.2008 в 14:31. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Сделайте так
    Код:
    begin
     ClearQuarantine;
    end.
    И выполните скрипт в посте №32
    Microsoft Most Valuable Professional in Consumer Security

  4. #43
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от akoK Посмотреть сообщение
    Сделайте так
    Код:
    begin
     ClearQuarantine;
    end.
    И выполните скрипт в посте №32
    Я отправил уже карантин!

    А щас мне надо ребутнуться и скрипт №2 сделать!

    ВСЁ так?

    Добавлено через 18 минут

    Усё готово, господа!

    Жду....

    Точнее, я пока в кафешку сбегаю на полчаса, кусать хотца
    Последний раз редактировалось Rick1; 23.01.2008 в 15:22. Причина: Добавлено

  5. #44
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Интересное дело выходит

    d:\program files\punto switcher\ps.exe - Trojan-Dropper.Win32.Agent.dgo
    d:\fraps\fraps.exe - Trojan-Dropper.Win32.Agent.dgo

    Можно пойти двумя путями:
    1. Снести с очитской но программы прийдется переустанавливать(надежно)
    2. Просто удалить и востановить из карантина
    Код:
    d:\program files\punto switcher\ps .exe
    d:\fraps\fraps .exe
    и убрать пробелы и пользоваться (ненадежно)
    Microsoft Most Valuable Professional in Consumer Security

  6. #45
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Вроде не сложно переставить эти проги!
    Давай 2ю путю расписывай!

    Добавлено через 51 минуту

    Ммм?

    Добавлено через 45 минут

    [QUOTE=akoK;177123]Интересное дело выходит

    d:\program files\punto switcher\ps.exe - Trojan-Dropper.Win32.Agent.dgo
    d:\fraps\fraps.exe - Trojan-Dropper.Win32.Agent.dgo

    Можно пойти двумя путями:
    1. Снести с очитской но программы прийдется переустанавливать(надежно)

    КАК снести с очисткой!?
    Последний раз редактировалось Rick1; 23.01.2008 в 18:40. Причина: Добавлено

  7. #46
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    С активацией такой функции
    Переключатель "Эвристическое удаление файлов"

    "Эвристическое удаление файлов" позволят включить "разумное" удаление вредоносных файлов. Оно состоит в том, что после удаления файла производится анализ системы и удаляются все обнаруженные ссылки на удаленный файл (ключи реестра для автозапуска, зарегистрированные в реестре классы, элементы автозапуска и WinLogon, элементы SPI/LSP и т.п.). В результате удаление файла получается максимально корректным и данный режим рекомендуется включит

    AVZ, (C) Зайцев О.В., http:
    Microsoft Most Valuable Professional in Consumer Security

  8. #47
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от akoK Посмотреть сообщение
    С активацией такой функции
    Переключатель "Эвристическое удаление файлов"
    Оно ж по дефолту включено.

    Так... по порядку, как действовать!?

    В безопаске?
    Мне бы не хотелось, 60гц - глаза устают.

    Все харды сканить!? Если все, то это пипец! Сутки уйдут, 6,5тб....
    1 системный можно?

    Галочки все ставить!?

    Нюансы какие-нить?

  9. #48
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    не я скрипт напишу....или с включенной фитчей или нет...да логи последние так и не видел
    Microsoft Most Valuable Professional in Consumer Security

  10. #49
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    А по моим вопросам!?....

  11. #50
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Пройтись по системе можно или cureit или AVPTool

    Так... по порядку, как действовать!?
    В безопаске?
    Мне бы не хотелось, 60гц - глаза устают.
    Галочки все ставить!?
    Я сам (или коллеги)все зделаем на основании последней партией логов сделанных по правилам...

    Если я Вас неправильно понял, то сформулируйте свои вопросы по пунктам...
    Microsoft Most Valuable Professional in Consumer Security

  12. #51
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Я ж логи вроде отправлял... Странно... пропали.
    Щас выложу ещё раз!

    setup_7.0.0.180_23.01.2008_19-55 скачал.
    Как его юзать!?

    Добавлено через 1 минуту

    Вот последние логи!

    Добавлено через 1 минуту

    блин, не отправились почему то!

    Добавлено через 2 минуты

    А! у меня предел вложений!!!

    Чо делать!?
    Последний раз редактировалось Rick1; 23.01.2008 в 20:39. Причина: Добавлено

  13. #52
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1386
    Попробуйте еще раз - я освободил место, удалив старые логи.

  14. #53
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Done!
    Последний раз редактировалось Rick1; 24.01.2008 в 15:03.

  15. #54
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    все также как и было .... вы AVPTool проверку делали .... похоже нет ...
    Сделайте проверку AVPTool

  16. #55
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Не юзал ни разу!
    Если нет нюансов, то щас...

    Добавлено через 4 минуты

    Не юзал ни разу!
    Если нет нюансов, то щас...

    Автоматическую?

    Галочки где включать!?
    Последний раз редактировалось Rick1; 23.01.2008 в 21:21. Причина: Добавлено

  17. #56
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    http://avptool.virusinfo.info/ru/AVPTool_auto.htm
    Инструкция по сканированию

  18. #57
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Ну я по дефолту запустил, щас 21%...

  19. #58
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('d:\program files\punto switcher\ps.exe');
     TerminateProcessByName('d:\program files\punto switcher\ps .exe');
     TerminateProcessByName('d:\fraps\fraps .exe');
     TerminateProcessByName('d:\fraps\fraps.exe');
     QuarantineFile('D:\WINDOWS\system32\awtqo.exe','');
     QuarantineFile('O:\Torpark 1.5.0.7\App\tor\tor.exe','');
     QuarantineFile('D:\Program Files\Punto Switcher\correct.dll.1200999758','');
     QuarantineFile('D:\Fraps\FRAPS.DLL','');
     QuarantineFile('d:\program files\punto switcher\ps.exe','');
     QuarantineFile('d:\program files\punto switcher\ps .exe','');
     QuarantineFile('d:\fraps\fraps.exe','');
     QuarantineFile('d:\fraps\fraps .exe','');
     QuarantineFile('D:\Program Files\VolumeControl\volume.exe','');
     DeleteFile('d:\fraps\fraps .exe');
     DeleteFile('d:\fraps\fraps.exe');
     DeleteFile('d:\program files\punto switcher\ps .exe');
     DeleteFile('d:\program files\punto switcher\ps.exe');
     DeleteFile('D:\Fraps\FRAPS.DLL');
     DeleteFile('D:\Program Files\Punto Switcher\correct.dll.1200999758');
     DeleteFile('D:\WINDOWS\system32\awtqo.exe');
     SysCleanAddFile('D:\WINDOWS\system32\awtqo.exe');
     DelBHO('{7977D5D0-5493-48AC-AFFA-C6D403048DBD}');
     BC_LogFile(GetAVZDirectory + 'boot_clr.log');
     BC_ImportALL;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=16814

    Сделайте 2 стандартный скрипт и дайте лог
    Microsoft Most Valuable Professional in Consumer Security

  20. #59
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Заело на 21%...
    Мож ему конвертация даба мешает?
    Чуток уж осталося...

    Добавлено через 11 минут

    Если никто не против, то я сначала доделаю AVPtool'скую работу, а затем и скрипт?

    Добавлено через 11 минут

    26%

    Он щас сигналит:
    обнаружено: троянская программа Trojan-Dropper.Win32.Agent.dgo Файл: d:\windows\system32\awtqo.exe
    обнаружено: троянская программа Trojan-Dropper.Win32.Agent.dgo Файл: d:\program files\analog devices\soundmax\smax4pnp.exe
    обнаружено: троянская программа Trojan-Dropper.Win32.Agent.dgo Файл: d:\program files\analog devices\soundmax\smax4.exe
    обнаружено: троянская программа Trojan-Dropper.Win32.Agent.dgo Файл: d:\program files\mail.ru\agent\magent.exe
    обнаружено: троянская программа Trojan-Dropper.Win32.Agent.dgo Файл: d:\program files\common files\acronis\acronis disk director\oss_reinstall.exe
    обнаружено: троянская программа Trojan-Dropper.Win32.Agent.dgo Файл: d:\program files\cyberlink\powerdvd\pdvdserv.exe
    обнаружено: троянская программа Trojan-Dropper.Win32.Agent.dgo Файл: d:\program files\cyberlink\powerdvd\language\language.exe
    обнаружено: троянская программа Trojan-Dropper.Win32.Agent.dgo Файл: d:\progra~1\kemailkb\kemailkb.exe
    обнаружено: троянская программа Trojan-Dropper.Win32.Agent.dgo Файл: d:\progra~1\kemailkb\kpdrv4xp.exe


    Нажать кнопку: ЛЕчить всё!?
    Последний раз редактировалось Rick1; 23.01.2008 в 22:25. Причина: Добавлено

  21. #60
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1386
    да

  • Уважаемый(ая) Rick1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 8 Первая 1234567 ... Последняя

    Похожие темы

    1. Все антивирусы удаляют екзешники
      От Vakentinius в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 20.01.2010, 11:18
    2. Ответов: 6
      Последнее сообщение: 16.03.2009, 10:09
    3. Страдают екзешники часть II!
      От Rick1 в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 05.02.2008, 13:22
    4. Страдают екзешники часть III!
      От Rick1 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.02.2008, 13:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00758 seconds with 17 queries