Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

tcprs.sys проникает на комп (заявка № 25003)

  1. #1
    Junior Member Репутация
    Регистрация
    07.05.2008
    Сообщений
    90
    Вес репутации
    59

    Exclamation tcprs.sys проникает на комп

    tcprs.sys и еще один файл с расширением .SYS проникают на комп
    Помогите пожалуйста!
    Вложения Вложения
    Последний раз редактировалось AleXPander; 25.07.2008 в 15:52.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Pulsar\Рабочий стол\Audiosurf\Audiosurf\engine\channels\MusicBrainz_FetchCD.dll','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Xbd13.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\SymIMMP.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\SymIM.sys','');
     DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Xbd13.sys');
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteSvc('tcpsr');
    BC_DeleteSvc('Xbd13');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=25003 ).

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и исправить. Данную операцию повторить для категории "Настройки и твики браузера".

    Очистите временные папки и кеш браузера.
    Сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #3
    Junior Member Репутация
    Регистрация
    07.05.2008
    Сообщений
    90
    Вес репутации
    59
    Карантин отослал...
    Подскажите пожалуйста как очистить временные папки и кеш браузера?
    У меня все картинки сохраняются только в BMP

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Последний раз редактировалось V_Bond; 20.06.2008 в 16:55.

  6. #5
    Junior Member Репутация
    Регистрация
    07.05.2008
    Сообщений
    90
    Вес репутации
    59
    Цитата Сообщение от V_Bond Посмотреть сообщение
    так не получается

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    это почему ?

  8. #7
    Junior Member Репутация
    Регистрация
    07.05.2008
    Сообщений
    90
    Вес репутации
    59
    как удалить папку Temporary Internet Files ?
    ее размер 1.15 Гб

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    ссылку поправил .... зайдите и выполните ...

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Можно попробовать Ccleaner http://www.ccleaner.com/download
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  11. #10
    Junior Member Репутация
    Регистрация
    07.05.2008
    Сообщений
    90
    Вес репутации
    59
    Обновил ЛОГИ
    Последний раз редактировалось AleXPander; 25.07.2008 в 15:52.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    В логах чисто. Проблемы остались?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  13. #12
    Junior Member Репутация
    Регистрация
    07.05.2008
    Сообщений
    90
    Вес репутации
    59
    Цитата Сообщение от kps Посмотреть сообщение
    В логах чисто. Проблемы остались?
    я не могу удалить касперского, напиши скрипт плз

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  15. #14
    Junior Member Репутация
    Регистрация
    07.05.2008
    Сообщений
    90
    Вес репутации
    59
    А как удалить SmartFTP с компа, деинсталяция не помогает

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    этим попробуйте

  17. #16
    Junior Member Репутация
    Регистрация
    07.05.2008
    Сообщений
    90
    Вес репутации
    59
    AVZ виснет, никак не закрывается, эта херня снова на комп лезет
    перехватчики не определены
    Последний раз редактировалось AleXPander; 03.07.2008 в 21:26.

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    стандартный скрипт 2 должен работать ....

  19. #18
    Junior Member Репутация
    Регистрация
    07.05.2008
    Сообщений
    90
    Вес репутации
    59
    2 скрипт сработал, а 3-ий в конце намертво виснет((((
    короче sys файл проникает через 216.195.56.19
    так что бесполезно удалять его, все равно проникнет
    Последний раз редактировалось AleXPander; 03.07.2008 в 21:26.

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SetAVZGuardStatus(True);
     QuarantineFile('mxkgzdj.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\mxkgzdj.sys','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=25003 ).

    Потом такой скрипт в AVZ:
    Код:
    begin
    SetAVZPMStatus(true);
    RebootWindows(false);
    end.
    После перезагрузки сделайте новый лог по пункту 10 правил. У Вас файрволл стоит? Браузером каким пользуетесь? Лучше поставить последние обновления для Windows.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  21. #20
    Junior Member Репутация
    Регистрация
    07.05.2008
    Сообщений
    90
    Вес репутации
    59
    у меня Outpost, Браузер IE 6.0
    лучше сделать формат С )))
    C:\WINDOWS\system32\drivers\mxkgzdj.sys - этот файл не найден, так что нету смысла выполнять скрипт... AVZ зависает при выполнении скрипта и стандартного скрипта 3

  • Уважаемый(ая) AleXPander, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 07.12.2010, 06:42
    2. Комп №2
      От PavelXT в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.09.2009, 12:41
    3. Вирус,- "JS:Packed-AC [Trj]" проникает по FTP на сайт.
      От Aleshmidt в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.02.2009, 22:20
    4. Проверить комп.У меня комп лагает
      От Александр1996 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.01.2009, 10:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01061 seconds with 20 queries