Страница 8 из 8 Первая ... 45678
Показано с 141 по 158 из 158.

Пострадали все екзешники автозапускающихся прог!!! (заявка № 16814)

  1. #141
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Получим ответ из вирлаба и будем рэзать

    Добавлено через 1 час 28 минут

    D:\WINDOWS\system32\ehevcwfq.dll - not-a-virus:AdWare.Win32.Virtumonde.edj
    Долой надоедливую рекламу...
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('D:\WINDOWS\system32\ehevcwfq.dll');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Код:
    begin 
     ExecuteStdScr(1); 
     ExecuteStdScr(2);    
    end.
    И получившийся лог + HJT надо....
    Последний раз редактировалось akoK; 27.01.2008 в 02:26. Причина: Добавлено
    Microsoft Most Valuable Professional in Consumer Security

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #142
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Тока AVZ нашел ehevcwfq.dll, как КИС давай божиться: сам его снесу после ребутки, бля буду!

    Выполнять скрипт всё равно!?
    Плавайте поездами Аэрофлота!

  4. #143
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    разницы особой нет
    но помните -> кис надо отключить, а потом уже скрипт выполнять.

  5. #144
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Я без отключки Кисы сделал.
    Плавайте поездами Аэрофлота!

  6. #145
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от akoK Посмотреть сообщение
    Получим ответ из вирлаба и будем рэзать

    Добавлено через 1 час 28 минут

    D:\WINDOWS\system32\ehevcwfq.dll - not-a-virus:AdWare.Win32.Virtumonde.edj
    Долой надоедливую рекламу...
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('D:\WINDOWS\system32\ehevcwfq.dll');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Код:
    begin 
     ExecuteStdScr(1); 
     ExecuteStdScr(2);    
    end.
    И получившийся лог + HJT надо....
    Усё сделал
    Последний раз редактировалось Rick1; 06.02.2008 в 00:17.
    Плавайте поездами Аэрофлота!

  7. #146
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Ув. пациент сегодня экскурсии в морг не будет..мест нет..мы вас выписываем

    Ничего в логах зловредного не вижу.
    Microsoft Most Valuable Professional in Consumer Security

  8. #147
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Значит, вирей больше нету!?

    А был какой?
    Имя его!?

    На будущее, если чо появится, то можно всё решить, запустив AVZ в безопаске со всеми галочками!?
    Плавайте поездами Аэрофлота!

  9. #148
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Там таакой рассадик был.....
    На будущее, если чо появится, то можно всё решить, запустив AVZ в безопаске со всеми галочками!?
    Лучше к нам не факт, что зараза похожая прийдет....AVZ это не антивирус в полном понимании этого слова

    Лучше раз в месяц(для профилактики) прогони систему cureit
    Microsoft Most Valuable Professional in Consumer Security

  10. #149
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Так чо в рассадике было!?
    Мне для атчота надо....
    Плавайте поездами Аэрофлота!

  11. #150
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    not-a-virus:AdWare.Win32.Virtumonde.edj
    not-a-virus:AdWare.Win32.Virtumonde.dxz
    not-a-virus:AdWare.Win32.Agent.uj,
    not-a-virus:AdWare.Win32.BHO.ic,
    not-a-virus:AdWare.Win32.BHO.cc,
    not-a-virus:AdWare.Win32.BHO.kj
    not-a-virus:AdWare.Win32.Virtumonde.dvm
    not-a-virus:AdWare.Win32.Virtumonde.edj

    Virus.Win32.Trats.d
    Trojan-Dropper.Win32.Agent.dgo
    Trojan.Win32.Agent.dvl

    Это по беглому осмотру
    Microsoft Most Valuable Professional in Consumer Security

  12. #151
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    А чо они из себя представляют?
    На какие пакости способны?
    Мне как-то малолетка в 16 лет подсунул пинча!
    Вся инфа о контактах аси и мыл, ушла к нему.

    А эти?
    Плавайте поездами Аэрофлота!

  13. #152
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Адвары шпионили или рекламу крутили...
    http://www.viruslist.com/ru/viruses/encyclopedia
    Здесь неплохо все описано
    Microsoft Most Valuable Professional in Consumer Security

  14. #153
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Ну эт не сташно.
    Троев-то не было?
    Плавайте поездами Аэрофлота!

  15. #154
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    KISa ругается всю дорогу!
    На макстон каждую минуту! См скрин
    И на THe Bat! тоже. Я их добавил в доверенную зону.
    ПРавильно!?

    Или с ними чего нехорошее!?
    Последний раз редактировалось Rick1; 06.02.2008 в 00:17.
    Плавайте поездами Аэрофлота!

  16. #155
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Вы случаем при установке КИСа не выбирали "расширенный вариант проактивной защиты"?

  17. #156
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Ставя Кису, я вроде все по дефолту оставлял.хотя ХЗ.
    Чего изменить надо в настройках?
    Плавайте поездами Аэрофлота!

  18. #157
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Ничего не меняйте, просто настраивайте правила для приложений

  19. #158
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от rubin Посмотреть сообщение
    Ничего не меняйте, просто настраивайте правила для приложений
    См скрин: сканю раздел С,бывший системный, уже почти 8 часов, а всего 1%, а раздел-то самый маленький у меня, 100гб, в отличии от остальных по 300гб.

    Почему так тормозит КИСа!?
    Последний раз редактировалось Rick1; 06.02.2008 в 00:17.
    Плавайте поездами Аэрофлота!

  • Уважаемый(ая) Rick1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 8 из 8 Первая ... 45678

    Похожие темы

    1. Все антивирусы удаляют екзешники
      От Vakentinius в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 20.01.2010, 11:18
    2. Ответов: 6
      Последнее сообщение: 16.03.2009, 10:09
    3. Страдают екзешники часть II!
      От Rick1 в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 05.02.2008, 13:22
    4. Страдают екзешники часть III!
      От Rick1 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.02.2008, 13:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01124 seconds with 17 queries