Страница 2 из 2 Первая 12
Показано с 21 по 28 из 28.

Последствия работы AVZ (заявка № 21071)

  1. #21
    Junior Member Репутация
    Регистрация
    05.04.2008
    Адрес
    Воронеж
    Сообщений
    28
    Вес репутации
    59
    Запрошенный карантин отправляю + два файла с очень странным содержимым.!

    Добавлено через 4 минуты

    Дополнения! Скрипт поиска подозрительных файлов. Собрал много подозрительных файлов. Прислать лог?

    Добавлено через 12 минут

    Подскажите, плз, какие существуют механизмы востановления подозрительных файлов. Например Нортон находит файл, удаляет. При перезагрузке файл снова прописывается в автозапуск, но при этом путь его может немного отличаться от предыдущего, например поменять прописку и записаться в папку у другого пользователя.
    При ручном просмотре реестра, ссылок на имя файла, ни в одном ключе не обнаружено. AVZ не нашёл подозрительных процессов, с высокой степенью вредности. Все иследования проводились через запуск приложений ввиде доверенных, были выгружены все известные мне процессы которые не нужны в тот момент ОС, а также все процессы которые мне неизвестны. Востановление системы выключено.
    Последний раз редактировалось AlexSadko; 06.04.2008 в 02:08. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    A0000373.exe - Backdoor.Win32.Small.dhx, C:\Documents and Settings\ALEXANDR\Local Settings\Application Data\f, C:\Documents and Settings\GAMES\Local Settings\Application Data\f, C:\Documents and Settings\INTERNET\Local Settings\Application Data\f - Worm.Win32.Socks.be, по поводу mail.mp3 - нужен ответ аналитиков.
    Логи повторите.

  4. #23
    Junior Member Репутация
    Регистрация
    05.04.2008
    Адрес
    Воронеж
    Сообщений
    28
    Вес репутации
    59
    Спасибо! уточните один момент, пожалуйста!
    1. AVZ помещает указанные файлы в карантин, и вроде как удаляет, но эти паразиты снова появляются при перезагрузке.
    2. После работы AVZ не запущено, что-то, что позволяет работать ВИНДОВС АПДЕЙТ,сайт ссылается на незапущеные службы,но службы запущены.
    3. Если нортон не запускается в защищённом режиме как его заставить работать.

    Добавлено через 44 секунды

    Логи повторить по ПРАВИЛАМ?
    Последний раз редактировалось AlexSadko; 06.04.2008 в 02:47. Причина: Добавлено

  5. #24
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Да логи нужны все 3 по правилам.
    АВЗ, когда помещает файл в карантин, сам файл не трогает, а только снимает с него копию, оставляя оригинал на месте.

    Добавлено через 3 минуты

    >> Internet Explorer - разрешены автоматические запросы элементов управления ActiveX
    Это то же не очень хорошо. в АВЗ файд--мастер устранения проблем решите эту проблуму.
    Последний раз редактировалось wise-wistful; 06.04.2008 в 02:53. Причина: Добавлено

  6. #25
    Junior Member Репутация
    Регистрация
    05.04.2008
    Адрес
    Воронеж
    Сообщений
    28
    Вес репутации
    59

    Ещё

    Доброе утро!
    Ещё раз всё тщательно просканировал всё соблюдая правила.
    Нортон опять ничего ни нашёл и работает как, то странно счётчик файлов показывает всего 500 проверенных файлов, но время проверки тоже, что и раньше. Настройкти максимальные.
    Затем всё до чего пустила ОС вычистил вручную, кроме заразы:\System Volume Information\_restore{EE1BAC63-149F-40F6-9DC8-89487019435F}\RP4\A0000373.exe >>> подозрение на Backdoor.Win32.Small.dhx, система отказала в доступе.
    Как его оттуда уовырнуть?
    Затем всё сделал по инструкции логи отправляю.
    Но в нарушение правил добавил ещё один лог, ролагаю он окажется полезным.
    СПАСИБО ЗА ПОМОЩЬ
    з.ы. Приятно удивлён отличной атмосферой на форуме, готовность помогать. ТАК держать

  7. #26
    Junior Member Репутация
    Регистрация
    05.04.2008
    Адрес
    Воронеж
    Сообщений
    28
    Вес репутации
    59
    Вложения!!!!!!!
    Да кстати, есть две проблемки с связанные с работой винды.
    Востановление системы(окно) приобрело вид как в блокноте с очень крупным шрифтом.
    И мелкомягкий сайт не пускает за обновлениями ссылается на неработающие службы и запуск ничего не дал.
    Какие не всем известные настройки IE7 могут на это влиять ?
    Александр.
    Вложения Вложения

  8. #27
    Junior Member Репутация
    Регистрация
    05.04.2008
    Адрес
    Воронеж
    Сообщений
    28
    Вес репутации
    59
    Добрый день!
    Спасибо!
    Большую часть проблем удалось решить!
    Осталось две, маленькие.

  9. #28
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\alexandr\\local settings\\application data\\f - Worm.Win32.Socks.be (DrWEB: BackDoor.FireOn)
      2. c:\\documents and settings\\games\\local settings\\application data\\f - Worm.Win32.Socks.be (DrWEB: BackDoor.FireOn)
      3. c:\\documents and settings\\internet\\local settings\\application data\\f - Worm.Win32.Socks.be (DrWEB: BackDoor.FireOn)
      4. d:\\system volume information\\_restore{ee1bac63-149f-40f6-9dc8-89487019435f}\\rp4\\a0000373.exe - Backdoor.Win32.Small.dhx (DrWEB: Trojan.Proxy.3056)


  • Уважаемый(ая) AlexSadko, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Как устранить последствия работы вируса?
      От Avers1 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 06.01.2011, 18:43
    2. Последствия работы iMax Download Manager
      От akros в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 12.12.2009, 14:32
    3. Ответов: 7
      Последнее сообщение: 06.12.2009, 02:56
    4. Последствия после работы AVZ
      От alevin в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 11.11.2007, 07:49
    5. Ответов: 12
      Последнее сообщение: 05.10.2006, 19:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01126 seconds with 18 queries