Показано с 1 по 14 из 14.

Выкладываю логи одной из машин локальной сети (заявка № 37058)

  1. #1
    Junior Member Репутация
    Регистрация
    23.09.2008
    Адрес
    Украина, Недригайлов
    Сообщений
    28
    Вес репутации
    34

    Exclamation Выкладываю логи одной из машин локальной сети

    Выкладываю логи одной из машин из локальной сети, ранее выложил логи к Windows Server 2003 http://virusinfo.info/showthread.php?t=37035.
    Последний раз редактировалось Siroga; 11.01.2010 в 23:38.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Выполните скрипт в AVZ:
    Код:
    begin
     BC_DeleteSvc('Dsd85');
     BC_DeleteSvc('catchme');
     BC_DeleteSvc('Brsvcbprdsb');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


    Пришлите файл R:\autorun.inf из карантина AVZ согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=37058).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    23.09.2008
    Адрес
    Украина, Недригайлов
    Сообщений
    28
    Вес репутации
    34
    Скрипт выполнил, файл выслал

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Если диск R: это не CD/DVD, то выполните скрипт:
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('Info.exe','');
     QuarantineFile('R:\Info.exe','');
    end.
    и пришлите новый карантин по правилам.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    23.09.2008
    Адрес
    Украина, Недригайлов
    Сообщений
    28
    Вес репутации
    34
    Карантин выслал. А R: это раздел на диске создан програмой от HP, так шло вместе с новым компом встроеная утилита для бекапа. Только был D:, а я при разбивке диска сделал его R:

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Ставьте обновления, в логах ничего не видно...

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Файл в карантине чистый.
    I am not young enough to know everything...

  9. #8
    Junior Member Репутация
    Регистрация
    23.09.2008
    Адрес
    Украина, Недригайлов
    Сообщений
    28
    Вес репутации
    34
    Высылаю снова логи, так как в сетевых подключениях начало появляться подключение к интернету, удалить его нельзя и начала отваливаться локальная сеть. Подключение к интенету само появляется и также самостоятельно исчезает. У меня подключение к интернету через локальную сеть.
    Последний раз редактировалось Siroga; 11.01.2010 в 23:38.

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('R:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\xpwho.dll',' ');
     DeleteFile('R:\autorun.inf');
     DeleteFile('C:\WINDOWS\system32\xpwho.dll');
     DeleteFileMask('%tmp% ','*.* ',true);
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  11. #10
    Junior Member Репутация
    Регистрация
    23.09.2008
    Адрес
    Украина, Недригайлов
    Сообщений
    28
    Вес репутации
    34
    После удаления файла xpwho.dll опять появлялось подкл. к интернету, сейчас не наблдаю. И еще при формировании логов в AVZ прога на 25% вылетает постоянно выскакивает сообщение одно за другим, закрывал через диспетчер и поновой запускал, со второга раза все прошло успешно. Так же было и при предыдущем сборе информации.
    Последний раз редактировалось Siroga; 11.01.2010 в 23:38.

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    В логах чисто, устанавливайте апдейты или это будет продолжаться...

  13. #12
    Junior Member Репутация
    Регистрация
    23.09.2008
    Адрес
    Украина, Недригайлов
    Сообщений
    28
    Вес репутации
    34
    Апдейты - это обновления Windows (автоматическое обновление windows).

  14. #13
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Да...

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 9
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Siroga, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 07.12.2010, 06:42
    2. Ответов: 3
      Последнее сообщение: 06.11.2009, 18:21
    3. Выкладываю логи. Есть ли тут вирусы?
      От UMGG в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 09:57
    4. Ответов: 2
      Последнее сообщение: 09.09.2008, 13:32
    5. Avast в локальной сети
      От solongoy в разделе Антивирусы
      Ответов: 0
      Последнее сообщение: 08.08.2008, 08:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00611 seconds with 16 queries