Показано с 1 по 5 из 5.

Проверьте пожалуйста (заявка № 39953)

  1. #1
    Junior Member Репутация
    Регистрация
    02.12.2008
    Сообщений
    175
    Вес репутации
    35

    Thumbs up Проверьте пожалуйста

    Подчистил немного ,посмотрите что осталось.
    Последний раз редактировалось tralala; 24.03.2009 в 00:57.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Еще следов зверья много. Талант у Вас находить такие рассадники.
    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('vmmreg32.dll');
    QuarantineFile('vmmreg32.dll','');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Профиксить:
    Код:
    O4 - HKUS\S-1-5-19\..\Run: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-19\..\RunOnce: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-20\..\RunOnce: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'NETWORK SERVICE')
    
    O20 - AppInit_DLLs: vmmreg32.dll
    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
    Логи повторить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    02.12.2008
    Сообщений
    175
    Вес репутации
    35
    Основная проблема в том , что при установке NOD-а , вылетает ошибка :"Недоступна сетевая папка и нарисовано 8 квадратов\. "
    Последний раз редактировалось tralala; 24.03.2009 в 00:57.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Я вот этого не понял:
    O4 - HKLM\..\Run: [egui] "" /hide /waitservice
    O23 - Service: EhttpSrv - ESET - (no file)
    O23 - Service: ekrn - ESET - (no file)

    В первых логах этого не было.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    02.12.2008
    Сообщений
    175
    Вес репутации
    35
    NOD не запускался и не удалялся , я грохнул всю папку icesword-ом , и подчистил реестр ,насколько мог .Не подскажете , существует ли утилита для полного удаления всех следов нода ?

    Добавлено через 4 минуты

    Сервис Пак решил мою проблему ,спасибо за оперативную помощь в лечении!
    Последний раз редактировалось tralala; 18.02.2009 в 12:53. Причина: Добавлено

  • Уважаемый(ая) tralala, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проверьте, пожалуйста
      От Jen94 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 02.11.2010, 21:31
    2. Проверьте пожалуйста
      От Empty smile soul в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.06.2010, 11:29
    3. проверьте пожалуйста
      От роликс в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 21.11.2009, 18:33
    4. Проверьте пожалуйста
      От tralala в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.03.2009, 14:44
    5. Проверьте, пожалуйста
      От Jen94 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.03.2009, 11:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01098 seconds with 16 queries