Показано с 1 по 15 из 15.

нужна помощь (заявка № 18530)

  1. #1
    Junior Member Репутация
    Регистрация
    10.10.2007
    Сообщений
    9
    Вес репутации
    40

    Thumbs up нужна помощь

    Outpost Firewall начал выдавать ошибку и автоматически закрываться,удалил фаервол ошибка перестала выскакивать......НО после этого не могу установить DRweb,при распаковки баз выходит ошибка crc....в безопаске web прогружается но в нормальном режиме не запускается вообще выдавая ошибку неправельной установки....когда запускаешь любой .EXE или .RAR файл создается папка install_temp_318 в этой дериктории откуда запускается фаил....при распаковке AVZ , в папке куда распаковывал в норм режиме нету exe файла,в безопасном есть....

    подскажите что сделать,зарание спасибо.....

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1557
    Попробуйте переименовать avz.exe например в 123.pif или 555.cmd.
    Если не удается сделать логи в нормальном режиме, попробуйте в безопасном.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    10.10.2007
    Сообщений
    9
    Вес репутации
    40
    переименовка не помогла сделал все в безопаске.....
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    544
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\mplink');
     QuarantineFile('C:\WINDOWS\stmtrace.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\symavc32.sys','');
     QuarantineFile('C:\WINDOWS\system32\mplink.dll','');
     DeleteFile('C:\WINDOWS\system32\drivers\symavc32.sys');
     DeleteFile('C:\WINDOWS\system32\mplink.dll');
     BC_ImportAll;
     BC_DeleteSvc('symavc32');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=18530

  6. #5
    Junior Member Репутация
    Регистрация
    10.10.2007
    Сообщений
    9
    Вес репутации
    40
    сделал....

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    544
    Backdoor.Win32.Agent.eqw C:\WINDOWS\system32\mplink.dll
    Повторите логи с п.10 Правил

  8. #7
    Junior Member Репутация
    Регистрация
    10.10.2007
    Сообщений
    9
    Вес репутации
    40
    вот логи
    Вложения Вложения

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    544
    Пофиксьте в HiJackThis
    Код:
    O20 - Winlogon Notify: mplink - mplink.dll (file missing)
    Перезагрузитесь и лог hijackthis повторите

  10. #9
    Junior Member Репутация
    Регистрация
    10.10.2007
    Сообщений
    9
    Вес репутации
    40
    вот
    Вложения Вложения

  11. #10
    Junior Member Репутация
    Регистрация
    10.10.2007
    Сообщений
    9
    Вес репутации
    40
    хммм люди а проблемка то осталась....при установки DrWeb при распоковке баз влетает ошибка CRC ошибка при работе с файлом......дистриб НЕ БИТЫЙ и находится на самом компе.....

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1557
    Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     StopService('fprot');
     SetServiceStart('fprot', 4);
     QuarantineFile('C:\WINDOWS\system32\fprot.sys','');
     DeleteFile('C:\WINDOWS\system32\fprot.sys');
    BC_ImportALL;
    BC_DeleteSvc('fprot');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите новый карантин по правилам.
    Сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  13. #12
    Junior Member Репутация
    Регистрация
    10.10.2007
    Сообщений
    9
    Вес репутации
    40
    сделал
    Вложения Вложения

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1557
    fprot.sys - Rootkit.Win32.Agent.abo - успешно удален. Больше ничего подозрительного нет. Проблема решена?
    I am not young enough to know everything...

  15. #14
    Junior Member Репутация
    Регистрация
    10.10.2007
    Сообщений
    9
    Вес репутации
    40
    ДА все спасибо...Если что буду обращаться.....

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    956

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\fprot.sys - Rootkit.Win32.Agent.abo (DrWEB: Trojan.PWS.GoldSpy)
      2. c:\\windows\\system32\\mplink.dll - Backdoor.Win32.Agent.eqw (DrWEB: Trojan.PWS.GoldSpy)


  • Уважаемый(ая) lIRIK, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. нужна помощь!
      От sahalinskii в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.08.2010, 09:27
    2. нужна помощь
      От procopchuk в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.08.2010, 02:17
    3. Нужна помощь...
      От Владими в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 25.07.2010, 16:21
    4. Очень нужна помощь
      От Legendneverdie в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.03.2009, 10:54
    5. Нужна помощь
      От xapuga в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.01.2009, 17:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01545 seconds with 17 queries