Показано с 1 по 4 из 4.

посмотрите логи пожалста (заявка № 24919)

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    228

    Question посмотрите логи пожалста

    вроде все чисто, сканы нодом и авз ничего непоказали
    но в логах нода присутствуют win32/wigon и даунлодеры
    Последний раз редактировалось Hanson; 05.08.2008 в 11:10.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    228
    WDICA
    Winak30
    Winqv06
    Winxn63
    вот эти драйвера мне ненравятся, это случайно не остатки от wigon????

    Добавлено через 1 минуту

    winctrl32.dll его я удалил с помощью ice Sword
    Последний раз редактировалось Hanson; 19.06.2008 в 17:39. Причина: Добавлено

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Там еще пачка таких же.

    tcpsr.sys - вот этот еще гадость.

    C:\WINDOWS\winlogon.exe - самое поганое, что осталось.

    См. драйвера SCSI Class, которые с директорией. Они остатки Вигона.


    Добавлено через 43 минуты

    Вот скрипт для остатков.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\winlogon.exe','');
     DeleteService('Winxn63');
     DeleteService('Winqv06');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winak30.sys','');
     DeleteService('Winak30');
     QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
     DeleteService('tcpsr');
     DeleteService('Nmh52');
     DeleteService('Lqb85');
     DeleteService('Jey55');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Ett82.sys','');
     DeleteService('Ett82');
     DeleteFile('C:\WINDOWS\System32\Drivers\Ett82.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Jey55.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Lqb85.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Nmh52.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winak30.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winqv06.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winxn63.sys');
     DeleteFile('C:\WINDOWS\winlogon.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Последний раз редактировалось PavelA; 19.06.2008 в 20:41. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    228
    все подчистил
    как говориться респект тебе как обычно

  • Уважаемый(ая) Hanson, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. помогите пожалста с lnk
      От senorita в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 25.05.2011, 00:23
    2. Проверьте пожалста
      От Delet_Atreydes в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 03:24
    3. посмотрите пожалста
      От Hanson в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 24.06.2008, 10:01
    4. проверьте скрипт пожалста
      От Hanson в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.06.2008, 10:00
    5. помогите пожалста
      От Hanson в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 17.06.2008, 12:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00650 seconds with 19 queries