Показано с 1 по 11 из 11.

Вирусы (заявка № 22702)

  1. #1
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60

    Thumbs up Вирусы

    Принесли друзья машину на проверку - проверил нашел Вирусню. Все сделал по правилам посмотрите логи плиз. Вижу что надо пофиксить F2 в HiJackThis , но жду вашего совета.
    Последний раз редактировалось BMW; 21.05.2008 в 22:42.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60
    не отображались скрытые папки но это я уже сделал

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\hidec','');
     QuarantineFile('C:\Program Files\VistaDriveIcon\VistaDrv.exe','');
     QuarantineFile('C:\WINDOWS\gdrv.sys','');
     QuarantineFile('C:\WINDOWS\TEMP\5KD2w151.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('C:\WINDOWS\system32\imapdd.dll','');
     QuarantineFile('C:\WINDOWS\system32\imapdb.exe','');
     QuarantineFile('C:\WINDOWS\system32\imapdb.dll','');
     QuarantineFile('C:\WINDOWS\system32\imapd.exe','');
     QuarantineFile('c:\windows\system32\wscript.exe','');
     QuarantineFile('c:\windows\explorer.exe','');
     QuarantineFile('c:\windows\system32\ctfmon.exe','');
      QuarantineFile('C:\WINDOWS\system32\755A~1.SCR','');
     QuarantineFile('C:\WINDOWS\INF\custom.inf','');
     QuarantineFile('wproxp.exe','');
     QuarantineFile('c:\windows\system32\wproxp.exe','');
     DeleteFile('c:\windows\system32\wproxp.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(16);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=22702 ).

    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: Shell=explorer.exe wproxp.exe
    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и исправить. Данную операцию повторить для категории "Настройки и твики браузера".

    Сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  5. #4
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60
    Скрипт выполнил, F2 пофиксил, AVZ => Файл => Мастер поиска и устранения проблем - сделал. Карантин выслал

    Файл сохранён как 080511_035355_virus_4826b42347f0b.zip
    Размер файла 1257051
    MD5 5fd21a96ad7c9fee4926d55f6f4c13d6

    Добавлено через 2 часа 6 минут

    Посмотрите плиз карантин ,а то через час приедут комп забирать
    Последний раз редактировалось BMW; 11.05.2008 в 15:01. Причина: Добавлено

  6. #5
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Что бы сказать что там нам нужен ответ аналитиков. Нужно подождать.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    C:\WINDOWS\system32\wproxp.exe - свежий, по Bitdefender - Trojan.Agent.AHXJ

    Сделайте новые логи и прикрепите.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  8. #7
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60
    логи повторяю
    Последний раз редактировалось BMW; 21.05.2008 в 22:42.

  9. #8
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60
    Вроде ничего подозрительного не вижу. Машина работает без глюков

  10. #9
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60
    Ребят а как ваше мнение ?

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Explorer.EXE - пришлите согласно приложения 2 правил ...

  12. #11
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60
    Цитата Сообщение от V_Bond Посмотреть сообщение
    Explorer.EXE - пришлите согласно приложения 2 правил ...
    Эхххххххх отдал я компьютер , люди сильно торопили ! Но все равно спасибо за помощь. Думаю ничего плохого там нет Закрывайте тему и всем огромное спасибо.

  • Уважаемый(ая) BMW, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирусы-картинки и вирусы-музыка?
      От catmen08 в разделе Общая сетевая безопасность
      Ответов: 16
      Последнее сообщение: 04.05.2010, 17:01
    2. Ответов: 1
      Последнее сообщение: 09.04.2010, 18:00
    3. Ответов: 9
      Последнее сообщение: 22.02.2009, 09:44
    4. Вирусы полечил, вирусы остались
      От Yurii в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 17.07.2008, 07:57
    5. Вирусы... снова вирусы
      От Len в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 01.06.2008, 16:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01661 seconds with 19 queries