Показано с 1 по 8 из 8.

Подозрения на вирусы (заявка № 50787)

  1. #1
    Junior Member Репутация
    Регистрация
    10.07.2009
    Сообщений
    33
    Вес репутации
    55

    Thumbs up Подозрения на вирусы

    Макафи ругался на рассылку почты services.exe
    Последний раз редактировалось roach; 09.08.2009 в 20:25.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Отключить восстановление системы

    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DelCLSID('{67KLN5J0-4OPM-33WE-AAX5-34KC2A3453431}');
     QuarantineFile('C:\Program Files\CCS\Temp\217222A.tmp','');
     QuarantineFile('C:\SETUP\DATA\June.exe','');
     DelBHO('{35A6E2B1-27A9-47D2-913C-559E1EF1D034}');
     QuarantineFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll','');
     QuarantineFile('crypts.dll','');
     QuarantineFile('digiwet.dll','');
     QuarantineFile('C:\Documents and Settings\user\Application Data\WindowsLive.exe','');
     QuarantineFile('00000A56.sys','');
     TerminateProcessByName('c:\program files\common files\target marketing agency\tmagent\tmasrv.exe');
     QuarantineFile('c:\program files\common files\target marketing agency\tmagent\tmasrv.exe','');
     TerminateProcessByName('c:\windows\system32\servises.exe');
     QuarantineFile('c:\windows\system32\servises.exe','');
     DeleteFile('c:\windows\system32\servises.exe');
     DeleteFile('c:\program files\common files\target marketing agency\tmagent\tmasrv.exe');
     DeleteFile('00000A56.sys');
     DeleteFile('C:\Documents and Settings\user\Application Data\WindowsLive.exe');
     DeleteFile('digiwet.dll');
     DeleteFile('crypts.dll');
     DeleteFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll');
     DeleteFile('C:\SETUP\DATA\June.exe');
     DeleteFile('C:\Program Files\CCS\Temp\217222A.tmp');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Обновить базы AVZ
    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    10.07.2009
    Сообщений
    33
    Вес репутации
    55
    сюда карантин почемуто не получилось выложить, выложил на свой локальный сервис, извините(((:
    http://share.bashtel.ru/download.php...0b95cc0eae790a
    новые логи прилагаются тоже
    Последний раз редактировалось roach; 09.08.2009 в 20:25.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите восстановление системы!
    Пофиксите в HijackThis:
    Код:
    O1 - Hosts: 88.198.72.190 css.yandex.net #AdwMtam_MicroSoft
    O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll (file missing)
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe (file missing)
    O20 - Winlogon Notify: crypt - C:\WINDOWS\
    Отключив интернет и антивирус, выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\eneorz.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\eneorz.sys');
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteSvc('ljoqykqv');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите новый карантин согласно приложению 3 правил.
    Повторите логи.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    10.07.2009
    Сообщений
    33
    Вес репутации
    55
    на компьютере стоит винда порезаная гейм едишн, там вкладки восстановления системы нету)) (скрин прикрепил)

    Файл сохранён как 090727_171727_virus_4a6da8e740f88.zip
    Размер файла 495851
    MD5 365417abd3a19ad5f960837631d1a5b7
    Файл закачан, спасибо!
    Последний раз редактировалось roach; 15.08.2009 в 16:08.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт:
    Код:
    begin
    ExecuteRepair(13);
    ExecuteRepair(6);
    ExecuteRepair(8);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true); 
    end.
    После перезагрузки проверьте наличие вкладки "Восстановление системы". Если появится - отключите для профилактики.

    Деинсталлируйте программу Target Marketing Agency.

    В логах больше ничего плохого не видно.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    10.07.2009
    Сообщений
    33
    Вес репутации
    55
    скрипт выполнил, но вкладки не появилось
    прогу деинсталировал

    после всех сегодняшних манипуляций не пускается сервис макафи - висит в службах с надписью "приостановлено"

    Добавлено через 1 час 9 минут

    проблемы были в самой макаке - переустановил - вроде все работает

    всем спасибо!
    Последний раз редактировалось roach; 27.07.2009 в 18:51. Причина: Добавлено

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\drivers\eneorz.sys - Rootkit.Win32.Pakes.ou ( DrWEB: Trojan.NtRootKit.2714, BitDefender: Trojan.Generic.1642169 )


  • Уважаемый(ая) roach, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. AVZ. Подозрения на вирусы
      От Рауф в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.03.2011, 23:59
    2. подозрения на вирусы
      От vasylyterkin в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 12.02.2011, 13:17
    3. Подозрения на вирусы
      От PrOsMo в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 13.02.2010, 10:59
    4. подозрения на вирусы
      От mpbakunov в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.12.2009, 21:50
    5. Подозрения на вирусы
      От Bloodmike в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.11.2009, 13:27

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01517 seconds with 17 queries