Показано с 1 по 13 из 13.

cbevtssvc.exe и прочая лабуда (заявка № 27241)

  1. #1
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    51
    Вес репутации
    60

    Thumbs up cbevtssvc.exe и прочая лабуда

    Словили на одном компе - два дня убили, переустановили, юзера с новым прояилем пустили

    теперь на другом компе с другим юзером вылезла - не нашли лекарства - за помощью пришли
    признаки - окошко вылезает черное - типа вы заражены
    файлики всякие торчат - cbevtssvc.exe

    логи в приложении
    Последний раз редактировалось ivklim; 04.09.2008 в 10:10.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\blphcrjej0e13n.scr');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(5);
    ExecuteRepair(6);
    ExecuteRepair(8);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);    
    RebootWindows(true);
    end.
    Повторите логи...

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    signature database released 06.04.2008 17:09
    Перед выполнением скрипта обновите базы АВЗ.

  5. #4
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    51
    Вес репутации
    60

    логи 2

    1. обновились
    2. обскриптились
    3. логи в аттаче
    Последний раз редактировалось ivklim; 04.09.2008 в 10:10.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    В логах чисто. Нужно Сервис Пак 3 поставить. И я бы еще SpySweeper удалил - не нужон он Вам.

  7. #6
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    51
    Вес репутации
    60
    спасибо

    по поводу СП3 - не спешим со всем клиентами - большие преимушества ?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от ivklim Посмотреть сообщение
    по поводу СП3 - не спешим со всем клиентами - большие преимушества ?
    какие преимущества имеет автомобиль с подушкой безопасности и антиблокировочной системой тормозов перед автомобилем, который этого не имеет?

  9. #8
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    51
    Вес репутации
    60
    про машины я понял

    а как про это - все проверять надо сначала.





    Patch для XP SP3 устраняет проблему повреждения реестра

    - [ Translate this page ] Microsoft на прошлой неделе выпустила hotfix для Windows XP Service Pack 3, который, как заявляет корпорация, "может решить" проблему повреждения реестра ...
    www.oszone.net/7243/Microsoft_XP_SP3_Patch_Fixes_Anti-Virus_Glitch - 23k - Cached - Similar pages

    Windows XP SP3 проблема в winsock - Вопросы и ответы

    - [ Translate this page ] Windows XP SP3 проблема в winsock [сокеты Windows XP задержки winsock] ... Прверял на XP SP3 - работает замечатально. Установка патча обратима. Ссылки: ...
    otvety.google.ru/otvety/thread?tid=734b9cf5db553503 - 51k - Cached - Similar pages

    CNews: Выявлены новые проблемы после установки Windows XP SP3

    - [ Translate this page ] По некоторым предположениям, проблема заключается в том, что XP SP3 отключает элемент управления Terminal Services ActiveX в Internet Explorer для повышения ...
    www.cnews.ru/news/line/index.shtml?2008/05/20/300937 - 89k - Cached - Similar pages

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от ivklim Посмотреть сообщение
    а как про это - все проверять надо сначала.
    Да Вы ставьте, будут проблемы - будем искать решение Миллионы компов в мире без проблем обновились.

  11. #10
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    51
    Вес репутации
    60
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Да Вы ставьте, будут проблемы - будем искать решение
    ИМХО В корне не верно

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от ivklim Посмотреть сообщение
    ИМХО В корне не верно
    А как можно искать решение проблемы, которая еще не появилась?

  13. #12
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    51
    Вес репутации
    60
    просто сначала ставим всегда на тестовых виртуалках и на
    1-2 не критичном рабочем компе

    речь идет о разверывании в организации

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от ivklim Посмотреть сообщение
    речь идет о разверывании в организации
    тем более. Речь идет не о тест-версии, а о небходимом и важном обновлении. Или Бы будете ждать, пока на всех непатченных компах vulnerabilities будут использованы?

  • Уважаемый(ая) ivklim, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Spayware detected и прочая лабуда
      От ivklim в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 10.09.2008, 14:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01336 seconds with 19 queries