Показано с 1 по 7 из 7.

Antivirus PRO (заявка № 56686)

  1. #1
    Junior Member Репутация
    Регистрация
    01.10.2009
    Сообщений
    65
    Вес репутации
    31

    Antivirus PRO

    Доброго времени суток, снова возникла проблема, пытался зачистить,но до конца не удалось, посмотрите пожалуйста первоначальный лог
    Последний раз редактировалось VK_; 29.12.2009 в 15:31.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    Выполнять в обычном режиме!

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\_scui.cpl','');
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\WINDOWS\Temp\wpv311254489937.exe','');
     QuarantineFile('C:\Program Files\AntivirusPro_2010\AntivirusPro_2010.exe','');
     QuarantineFile('C:\Documents and Settings\Administrator\restorer32_a.exe','');
     QuarantineFile('C:\Documents and Settings\Administrator\Start Menu\Programs\Startup\ikowin32.exe','');
     QuarantineFile('C:\Documents and Settings\Administrator\Application Data\svcst.exe','');
     QuarantineFile('C:\Documents and Settings\Administrator\Application Data\seres.exe','');
     DeleteFile('C:\Documents and Settings\Administrator\Application Data\seres.exe');
     DeleteFile('C:\Documents and Settings\Administrator\Application Data\svcst.exe');
     DeleteFile('C:\Documents and Settings\Administrator\Start Menu\Programs\Startup\ikowin32.exe');
     DeleteFile('C:\Documents and Settings\Administrator\restorer32_a.exe');
     DeleteFile('C:\Program Files\AntivirusPro_2010\AntivirusPro_2010.exe');
     DeleteFile('C:\WINDOWS\Temp\wpv311254489937.exe');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
     DeleteFile('C:\WINDOWS\system32\restorer32_a.exe');
     DeleteFile('C:\WINDOWS\System32\_scui.cpl');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    01.10.2009
    Сообщений
    65
    Вес репутации
    31
    карантин выложен, повторяю логи
    Последний раз редактировалось VK_; 29.12.2009 в 15:31.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,704
    Вес репутации
    3028
    Лог почему из безопасного режима? Переделать
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    01.10.2009
    Сообщений
    65
    Вес репутации
    31
    при попытке сканирования в стандартном режиме компьютер перегружается

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    2 стандартный скрипт должен проходить...

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\administrator\application data\seres.exe - Trojan.Win32.Vilsel.hyb ( DrWEB: Trojan.Siggen.5130, BitDefender: Trojan.Generic.2509405, AVAST4: Win32:Malware-gen )
      2. c:\documents and settings\administrator\application data\svcst.exe - Trojan.Win32.Vilsel.hyb ( DrWEB: Trojan.Siggen.5130, BitDefender: Trojan.Generic.2509405, AVAST4: Win32:Malware-gen )
      3. c:\program files\antiviruspro_2010\antiviruspro_2010.exe - Trojan.Win32.Vilsel.hym ( DrWEB: Trojan.Fakealert.5112, BitDefender: Trojan.Generic.2509477, AVAST4: Win32:Adware-gen [Adw] )
      4. c:\windows\system32\_scui.cpl - Trojan.Win32.FraudPack.vne ( DrWEB: Trojan.Fakealert.5113, BitDefender: Trojan.Generic.2509424, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) VK_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Unable to open antivirus and browse antivirus site
      От Eugene Mark Notario в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 05.08.2010, 17:45
    2. Antivirus PRO
      От pagan в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.11.2009, 01:12
    3. IE Antivirus
      От pahann в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 05:58
    4. Ответов: 7
      Последнее сообщение: 25.04.2008, 13:52
    5. Rising Antivirus ( A Antivirus from CHINA)
      От Ultima Weapon в разделе AntiViruses, Anti-Adware / Spyware / Hijackers
      Ответов: 7
      Последнее сообщение: 02.12.2007, 11:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00661 seconds with 16 queries