Показано с 1 по 13 из 13.

новое заражение (заявка № 20730)

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    110

    Thumbs up новое заражение

    одна сотрудница уходя в отпуск попросила проверить ее пк (видите ли притормаживать стал да еще каспер на что то ругался) cureIT убила 180 вредоносных файлов..... потом что нашел то добил сам с помощью авз....проверьте плиз осталось ли что и если осталось помогите добить
    П/с
    авторан на диске Е мой он не опасен

    логи прилогаю

    ПП/с базы авз 6 дневой давности не было возможности обновить
    Последний раз редактировалось fotorama; 22.10.2008 в 13:04.
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ....
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      QuarantineFile('C:\Program Files\ShoppingReport\Bin\2.0.26\ShoppingReport.dll','');
     QuarantineFile('C:\WINDOWS\Installer\{90120419-6000-11D3-8CFE-0150048383C9}\outicon.exe','');
     QuarantineFile('c:\windows\system32\msdq32.dll','');
     DeleteFile('c:\windows\system32\msdq32.dll');
     DeleteFile('C:\Program Files\ShoppingReport\Bin\2.0.26\ShoppingReport.dll');
    DelBHO('{C5428486-50A0-4a02-9D20-520B59A9F9B3}');
     DelBHO('{C5428486-50A0-4a02-9D20-520B59A9F9B2}');
     DelBHO('{100EB1FD-D03E-47FD-81F3-EE91287F9465}');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    110
    из запрошеных вами файлов в карантин попал только outicon.exe
    но это помоем ому загрузчик аутлука....
    карантин выслал
    Файл сохранён как080331_074310_virus_fotorama_47f0dc5e25b62.zip
    Размер файла276721
    MD5ffbe922293d09b608da5ff1593627bd0

    Добавлено через 2 минуты

    новые логи делать? или рано еще?

    Добавлено через 31 секунду

    п/с
    авз обновил
    Последний раз редактировалось fotorama; 31.03.2008 в 16:50. Причина: Добавлено
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    присланный файл чистый .. делайте новые логи ...

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    110

    Smile

    логи
    Последний раз редактировалось fotorama; 22.10.2008 в 13:03.
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите ....
    Код:
    O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.0.26\ShoppingReport.dll (file missing)
    O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.0.26\ShoppingReport.dll (file missing)
    больше ничего вредоносного ...

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    110
    спасибо за быструю помощ
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от fotorama Посмотреть сообщение
    каспер на что то ругался
    Можно поинтересоваться версией каспера и насколько свежие в нем были базы?

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    110
    Цитата Сообщение от DVi Посмотреть сообщение
    Можно поинтересоваться версией каспера и насколько свежие в нем были базы?
    базы свежие версия каспера 5
    увы обновить до актуальной не могу(
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Все ясно. Пятая версия уже давно неактуальна - много чего ловить не умеет (HTTP, например).

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    110
    Цитата Сообщение от DVi Посмотреть сообщение
    Все ясно. Пятая версия уже давно неактуальна - много чего ловить не умеет (HTTP, например).
    я это понимаю и объясняю но увы это не в моей компетенции...... сисадмина и начальство она устраивает.....
    к тому же у нас это еще боле мение нормальный АВ считается у нас на некоторых компах еще и кав 4 стоит.....
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  13. #12
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Жаль. Значит Вы будете у нас частым гостем
    Всю статистику КАВу испортите

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    110
    я и так постоянный посетитель ресурса=)
    не.... не только кава=) у нас тут еще нод32 кое где имеется=)
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  • Уважаемый(ая) fotorama, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Хелп, походу что то новое...
      От Aleksey1982 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.09.2010, 12:05
    2. Последствия или новое заражение системы
      От sky.tsoy в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 05.01.2010, 23:43
    3. ПОМОГИТЕ!!!!! что то новое, свежее
      От difrey в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.07.2009, 00:45
    4. Что-то новое :)
      От tempnet в разделе Спам и мошенничество в сети
      Ответов: 5
      Последнее сообщение: 08.07.2009, 23:05
    5. Вроде что то новое?
      От valho в разделе Спам и мошенничество в сети
      Ответов: 14
      Последнее сообщение: 24.03.2009, 23:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01549 seconds with 19 queries