Показано с 1 по 8 из 8.

"модифицированный HackTool.Patcher.A" (заявка № 38284)

  1. #1
    Junior Member Репутация
    Регистрация
    04.11.2008
    Сообщений
    13
    Вес репутации
    34

    Question "модифицированный HackTool.Patcher.A"

    Здравствуйте.
    У меня такая проблема. Проверяла я камп на вирусы программой nod 32 и мне выдало, что файл заражен модифицированным HackTool.Patcher.A
    А AVZ4 проэтот "модифицированный HackTool.Patcher.A" ничего несообщяет.
    Вот скрипты посмотрите пожалуйста и подскажите что это такое.
    Зарание спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Program Files\ICQ6Toolbar\ICQToolBar.dll (file missing)
    R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe
    O4 - HKLM\..\Policies\Explorer\Run: [csrcs] D:\WINDOWS\system32\csrcs.exe
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\WINDOWS\system32\csrcs.exe','');
     QuarantineFile('D:\Documents and Settings\Викуся\Главное меню\Программы\Автозагрузка\PowerReg Scheduler.exe','');
     DeleteFile('D:\Documents and Settings\Викуся\Главное меню\Программы\Автозагрузка\PowerReg Scheduler.exe');
     DeleteFile('D:\WINDOWS\system32\csrcs.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=38284).
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).

    По поводу "что это такое" я вам уже ответил тут:
    http://virusinfo.info/showthread.php?t=38246
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    04.11.2008
    Сообщений
    13
    Вес репутации
    34
    Зделала так как вы сказали .
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Прочтите это: http://virusinfo.info/showthread.php?t=4491
    и пофиксите в HijackThis следущие строчки:
    Код:
    R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Program Files\ICQ6Toolbar\ICQToolBar.dll (file missing)
    R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe
    После перезагрузки сделайте заново лог HijackThis.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    04.11.2008
    Сообщений
    13
    Вес репутации
    34
    У меня при загрузке компа перестало появлятся оповищение что ненайден фаил -csrcs.exe. И комп быстрее загрузился.
    Вложения Вложения

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2500
    PowerReg_Scheduler.exe_ - чистый был.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    04.11.2008
    Сообщений
    13
    Вес репутации
    34
    а что такое PowerReg_Scheduler.exe_

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Volume_87, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 26.04.2012, 15:16
    2. модифицированный Win32/HackTool.Patcher.C
      От Neriell в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 20.11.2009, 21:47
    3. Help Win32/HackTool.Patcher.C trojan
      От a44a в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 11.09.2009, 11:18
    4. что такое HackTool.Patcher.A ?
      От Volume_87 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.01.2009, 03:27
    5. Ответов: 1
      Последнее сообщение: 28.11.2008, 17:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01553 seconds with 17 queries