Показано с 1 по 16 из 16.

u.bat в автозапуске, amvo0.exe в автозагрузке и еще много чево ... (заявка № 31090)

  1. #1
    Junior Member Репутация
    Регистрация
    10.06.2008
    Сообщений
    27
    Вес репутации
    58

    u.bat в автозапуске, amvo0.exe в автозагрузке и еще много чево ...

    Извините, файлы вроде прикреплял но похоже просто забыл ткнуть в кнопку "загрузить"...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Перенёс. Одного лога не хватает.

  4. #3
    Junior Member Репутация
    Регистрация
    10.06.2008
    Сообщений
    27
    Вес репутации
    58
    Выложил лог, только я чтото запутался в навигации. Тут 2 одинаковые темы создались или я чевото недопонимаю?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Выложил лог ? сюда нужно лог, в помогите. Там просто обсуждение которое вы сами начали.

    Добавлено через 19 минут
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    Выполните скрипт @ AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\cscript.exe','');
     QuarantineFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\bob.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\si3132r5.sys','');
     QuarantineFile('C:\WINDOWS\System32\r_server.exe','');
     QuarantineFile('C:\WINDOWS\system32\msiexec.exe','');
     QuarantineFile('c:\windows\system32\msdtc.exe','');
     QuarantineFile('c:\windows\explorer.exe','');
     QuarantineFile('c:\windows\system32\clipsrv.exe','');
     DeleteFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\bob.exe');
    DelCLSID('28ABC5C0-4FCB-11CF-AAX5-21CX1C635622');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите ( http://virusinfo.info/showthread.php?t=10025 ) темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи ///начиная от п.10 правил./// по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.
    Последний раз редактировалось drongo; 29.09.2008 в 15:14. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    10.06.2008
    Сообщений
    27
    Вес репутации
    58
    Вот новые логи
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    10.06.2008
    Сообщений
    27
    Вес репутации
    58
    И еще по поводу лечения Windows Server 2003, будет ли АVZ проверять ево также хорошо как обычную систему и не повлияет ли это на работу самого сервера? Мне главное чтобы какиенить глубокозапрятанные настройки не сбросились, я в вопросе поднятия сервов еше желторотый птенчик )

  8. #7
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    1. Базы AVZ старые
    2. Карантина нет
    3. Мусор из системы не вычищен.

    После выполненных действий логи повторите.
    Microsoft Most Valuable Professional in Consumer Security

  9. #8
    Junior Member Репутация
    Регистрация
    10.06.2008
    Сообщений
    27
    Вес репутации
    58
    AVZ не обновляется. Выдает ошибку:
    "Ошибка в ходе автоматического обновления - Ошибка загрузки файла с описанием обновления avzupd.zip - файл поврежден".У меня интернет через прокси с авторизацией. Пытался вводить в настройках обновления логин\пароль для доступа в инет, пробовал использовать настройки браузера, докачивает только до середины и выдает ошибку А мусор из системы вычищал через этот же AVZ как было написано в инструкции. Похоже придется обновлять AVZ дома и нести на работу

    Добавлено через 1 час 17 минут

    Вобщем завтра перешарю все с обновленным AVZ и вышлю логи и карантин. И простите меня пожалуйста за мою дубовость, тяжело в голове сразу держать работу, учебу и при этом еще нормально соображать. Голова идет кругом %|
    Последний раз редактировалось LiNED; 30.09.2008 в 11:19. Причина: Добавлено

  10. #9
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Скачайте новые базы и распакуйте
    http://z-oleg.com/secur/avz_up/avzbase.zip
    Microsoft Most Valuable Professional in Consumer Security

  11. #10
    Junior Member Репутация
    Регистрация
    10.06.2008
    Сообщений
    27
    Вес репутации
    58
    Спасибо вам большое! Вот новые логи. Только скрипт который мне дали пришлось выполнить 2 раза, надеюсь ничего не сломается от этого
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    DeleteFileMask('%Tmp%', '*.*', true);
     DeleteFileMask('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\', '*.*', true);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи

  13. #12
    Junior Member Репутация
    Регистрация
    10.06.2008
    Сообщений
    27
    Вес репутации
    58
    Скрипт выполнил. Вот новые логи. После перезагрузки выдал ошибку с заголовком "lmgrd.exe", дословно:
    "Инструкция по адресу "0х0012e85d" обратилась к памяти по адресу "0x00005d00". Память не может быть "written"."
    Еще обнаружилось что под другими учетками кроме моей MS Word 2007 при запуске упорно и многократно пытается что-то установить, причом не пишет что именно, и при попытке печати в ClickBook printer этот самый ClickBook выдает ошибку и закрывается. На моей учетке таких проблем с вордом нету.

    Впринципе проблема с amvo0.exe вроде бы разрешилась, симптомов этого виря больше не проявляется. Спасибо вам большое, с кликбуком я думаю я справлюсь
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 02.10.2008 в 15:15.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Выполните скрипт
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\I386\SVCPACK\DTools.exe','');
     QuarantineFile('C:\WINDOWS\I386\SVCPACK\DTShEx.exe','');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 2 правил).

  15. #14
    Junior Member Репутация
    Регистрация
    10.06.2008
    Сообщений
    27
    Вес репутации
    58
    Карантин залил. Логи заново делать?

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    DTools.exe_, DTShEx.exe_

    Вредоносный код в файлах не обнаружен.
    Логи повторите на всякий случай ....

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 29
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\r_server.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.22


  • Уважаемый(ая) LiNED, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Много лишнего в автозагрузке + klumbs.exe
      От Alexandre в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 18.06.2011, 20:18
    2. Много лишнего в автозагрузке.
      От VMD в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 10.02.2010, 17:04
    3. Слишком много всего в автозагрузке!!!
      От Gorich в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.01.2010, 15:29
    4. Вирус amvo0.dll
      От SolarWind в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 30.03.2009, 00:43
    5. amvo0.dll
      От Sergio11 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.02.2008, 20:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01099 seconds with 20 queries