Показано с 1 по 14 из 14.

Вирусы (заявка № 17712)

  1. #1
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    61

    Exclamation Вирусы

    Прошу объединить эту тему в одну с этой http://virusinfo.info/showthread.php?t=12434&page=6

    Здравствуйте, у меня опять вирусы:
    1 Постоянно отсылает сообщения на SMTP
    2 Вылезает табличка при открытии файлов(рис)
    http://virusinfo.info/attachment.php...7&d=1199818761
    Последний раз редактировалось dron; 11.03.2009 в 23:15.
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\rsmyjpm.dll','');
     QuarantineFile('C:\WINDOWS\System32\lanmanwrk.exe','');
     QuarantineFile('C:\WINDOWS\system32\msindeo.dll','');
     QuarantineFile('C:\DOCUME~1\Droncs\LOCALS~1\Temp\\msgqueuelist.exe','');
     QuarantineFile('C:\DOCUME~1\Droncs\LOCALS~1\Temp\winlogon.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Klpid.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Klpf.sys','');
     QuarantineFile('C:\WINDOWS\system32\DefLib.sys','');
     QuarantineFile('C:\windows\ffpext\ffpsrv.exe','');
     QuarantineFile('C:\windows\ffpext\ffpkbd.dll','');
     QuarantineFile('c:\windows\ffpext\ffpsrv.exe','');
     QuarantineFile('C:\WINDOWS\AVPSrv.exE','');
     DeleteFile('C:\WINDOWS\system32\DefLib.sys');
     DeleteFile('C:\DOCUME~1\Droncs\LOCALS~1\Temp\winlogon.exe');
     DeleteFile('C:\WINDOWS\system32\msindeo.dll');
     DeleteFile('C:\DOCUME~1\Droncs\LOCALS~1\Temp\\msgqueuelist.exe');
     DeleteFile('C:\WINDOWS\AVPSrv.exE');
     DelBHO('{7ACB5731-5839-13AB-EABC-124791194525}');
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=17712

    Добавлено через 9 минут

    Повторите логи
    Последний раз редактировалось akoK; 07.02.2008 в 21:19. Причина: Добавлено
    Microsoft Most Valuable Professional in Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    61
    Файл закачан
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    В догонку выполнить скриптик (спасибо wise-wistful)1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\System32\lanmanwrk.exe');
     BC_DeleteFile('C:\WINDOWS\System32\lanmanwrk.exe');
     DeleteFile('c:\windows\ffpext\ffpsrv.exe');
     BC_DeleteFile('c:\windows\ffpext\ffpsrv.exe');
     DeleteFile('C:\windows\ffpext\ffpkbd.dll');
     BC_DeleteFile('C:\windows\ffpext\ffpkbd.dll');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Воот теперь повторите логи
    Microsoft Most Valuable Professional in Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    61
    ffpkbd.dll и ffpsrv.exe я удалять не буду, т. к. это File and Folder Protector - FFP
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  7. #6
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Хорошо
    Microsoft Most Valuable Professional in Consumer Security

  8. #7
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    61
    Все равно появляется табличка с
    C:\WINDOWS\system32\rsmyjpm.dll
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Повторите логи.

  10. #9
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    61
    Вот логи
    Последний раз редактировалось dron; 11.03.2009 в 23:15.
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от dron Посмотреть сообщение
    Все равно появляется табличка с
    C:\WINDOWS\system32\rsmyjpm.dll
    Ссылка на табличку в первом сообщении не работает.

    Файл C:\WINDOWS\system32\rsmyjpm.dll у вас присутствует. Антивирусами он не детектируется, но его назначение не известно + есть информация, что это полиморфный троян. Так что предлагаю его удалить следующим скриптом:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\rsmyjpm.dll');
     BC_DeleteFile('C:\WINDOWS\system32\rsmyjpm.dll');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки повторите лог syscheck.
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    61
    Здравствуйте, посмотрите:
    Последний раз редактировалось dron; 11.03.2009 в 23:15.
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1822
    Последнее сообщение в данной теме датировано 13.02.2008 17:29. Так что, даже если это одна и та же машина:

    1. Создайте новую тему в разделе "Помогите!";
    2. Вкратце опишите имеющиеся проблемы;
    3. Сделайте логи в строгом соответствии с правилами.

  14. #13
    Junior Member Репутация
    Регистрация
    13.09.2007
    Сообщений
    103
    Вес репутации
    61
    почему тут нельзя, я привык к своей теме
    qiq.su качать cs 1.6 droncs.ru мммкалк.рф

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 28
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\msindeo.dll - Trojan-Spy.Win32.Goldun.wb (DrWEB: Trojan.PWS.GoldSpy)


  • Уважаемый(ая) dron, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирусы-картинки и вирусы-музыка?
      От catmen08 в разделе Общая сетевая безопасность
      Ответов: 16
      Последнее сообщение: 04.05.2010, 17:01
    2. Ответов: 1
      Последнее сообщение: 09.04.2010, 18:00
    3. Ответов: 9
      Последнее сообщение: 22.02.2009, 09:44
    4. Вирусы полечил, вирусы остались
      От Yurii в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 17.07.2008, 07:57
    5. Вирусы... снова вирусы
      От Len в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 01.06.2008, 16:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01537 seconds with 19 queries