Показано с 1 по 8 из 8.

Хочу убедиться, что никакой заразы нет. (заявка № 23277)

  1. #1
    Junior Member Репутация
    Регистрация
    21.05.2008
    Адрес
    Russia, SPB
    Сообщений
    115
    Вес репутации
    59

    Question Хочу убедиться, что никакой заразы нет.

    Полечил комп. В том же офисе. Надеюсь на нем ничегго нет ))


    Заранее спасибо!
    Последний раз редактировалось SergeyKa; 02.11.2008 в 14:44.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Не-а, пока следы ntos.exe вижу. Будем скрипт писать.
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Если что-то попадет в карантин, то прислать. Сделать новые логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    21.05.2008
    Адрес
    Russia, SPB
    Сообщений
    115
    Вес репутации
    59
    Спасибо

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Да, если этот гад сидел, то он мог пароли спереть.

    Надо будет поменять их.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    21.05.2008
    Адрес
    Russia, SPB
    Сообщений
    115
    Вес репутации
    59
    LDPinch там был ...

  7. #6
    Junior Member Репутация
    Регистрация
    21.05.2008
    Адрес
    Russia, SPB
    Сообщений
    115
    Вес репутации
    59
    Скрипт прогнал. Новые логи сделал. Карантин залил.
    Последний раз редактировалось SergeyKa; 02.11.2008 в 14:44.

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Обнаружил какой-то непонятный драйвер.

    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('Kdmxsercdda.sys','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    
    end.
    Пришли карантин. То, что удаляли, успешно удалилось.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    21.05.2008
    Адрес
    Russia, SPB
    Сообщений
    115
    Вес репутации
    59
    Результат загрузки
    Файл сохранён как 080523_071441_virus_4836b531e3b2f.zip
    Размер файла 562
    MD5 1945344f5613972867500ef0214dbb97

    Файл закачан, спасибо!



    Спасибо за помощь! Второй бы мой пост довести до логического коца, было бы все просто шикарно !!! ))

  • Уважаемый(ая) SergeyKa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Хотелось бы убедиться, что все чисто
      От alek68 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.11.2010, 22:48
    2. Не запускается никакой браузер
      От MichaNICK в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 14.01.2010, 19:29
    3. нужно убедиться
      От kbinot в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.10.2009, 22:23
    4. Помогите убедиться в чистоте.
      От DenSha в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.02.2009, 03:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00474 seconds with 17 queries