Показано с 1 по 16 из 16.

проверьте пожалуйста (заявка № 39460)

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    87

    Thumbs up проверьте пожалуйста

    принесли зараженный компьютер, но увы из-за завала работы не успеваю им занятся ... по этому и прошу вас о помощи ... увы логи не смотрел((( но точно могу сказать что в корзине что то живет при старте винды выдается окно с ошибкой запуска приложения что то на подобии этого
    Код:
    c:\RECYCLER\куча_цифр_и_букв\winservices.exe
    на диске "H" autorun мой
    зарание очень благодарен

    проверте пожалуйста
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 11.02.2009 в 11:58.
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Тут почитайте: http://virusinfo.info/showthread.php?t=30250

    Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    -Пофиксите
    Код:
    O4 - HKCU\..\Run: [Windows Service help] C:\RECYCLER\S-1-5-21-5157219154-3600026739-598870263-6005\winservices.exe
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\AUTORUN\AutoRun','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-5157219154-3600026739-598870263-6005\winservices.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-5157219154-3600026739-598870263-6005\winservices.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    87
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    а разве авз не сможет его грохнуть???
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Выполняйте скрипт и делайте логи...

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    87
    карантин отослал
    Файл сохранён как 090211_124414_virus_49929dee90036.zip
    Размер файла 1754616
    MD5 5911e2ccf67e6c0cb305f98ec0ab0c05
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Цитата Сообщение от Гриша Посмотреть сообщение
    делайте логи...
    ????????

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    ????????
    Логи после скрипта, чего не понятно?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Цитата Сообщение от Гриша Посмотреть сообщение
    Логи после скрипта, чего не понятно?
    Мне - все понятно, просто я не нашел логов в последнем сообщении ТО , вот и спросил

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    87
    логи
    Вложения Вложения
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    87
    Цитата Сообщение от Гриша Посмотреть сообщение
    Выполняйте скрипт и делайте логи...
    это я понял я интересовался на счет очистки корзины...
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    ????????
    Цитата Сообщение от Гриша Посмотреть сообщение
    Логи после скрипта, чего не понятно?
    это вы между собой???
    лоди делал просто делаются они не так быстро
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    В логах чисто, установите SP3+all updates...

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    87
    спасибо но сп3 пусть пользователь себе сам ставит ато мне чето лень ему ломалку искать(((( да и времени нет

    П/с
    еще вопросик есть не пойму в какой раздел абратиться....
    мне тут сайтик мого клана в PW взломали.... терь с сайта на комп лезит вот такоая вот бяка win32/hexzone.ad (по версии нода) не подскажете как от нее сайт отчистить ..... сайт на хостинге ucoz.ru
    просто в вебмастерстве я полный ноль (( едва смог этот сайт склепать, а как его лечить ума вообще неприлажу(
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  14. #13
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Адрес сайта дайте мне в личку...

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    87
    Пп/с
    а не подскажете как вирус звали????
    а то я ужо карантин очистил(((
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  16. #15
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    winservices.exe_ - Worm.Win32.AutoRun.eyu

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 9
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-1-5-21-5157219154-3600026739-598870263-6005\winservices.exe - Worm.Win32.AutoRun.eyu (DrWEB: Win32.HLLW.Recycler.3)


  • Уважаемый(ая) fotorama, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проверьте, пожалуйста
      От Jen94 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 02.11.2010, 21:31
    2. Проверьте пожалуйста
      От Empty smile soul в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.06.2010, 11:29
    3. проверьте пожалуйста
      От роликс в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 21.11.2009, 18:33
    4. Проверьте пожалуйста
      От tralala в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.03.2009, 14:44
    5. Проверьте, пожалуйста
      От Jen94 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.03.2009, 11:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00212 seconds with 17 queries