Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 43.

Не лечится до конца (заявка № 57045)

  1. #21
    Junior Member Репутация
    Регистрация
    11.08.2009
    Сообщений
    72
    Вес репутации
    54
    МВАМ оставила на ночь... (комп рабочий)

    А переустановка винды грозит вызовом специалиста из столицы ибо стоит специализированная прога. Из-за этого они скорее предпочтут работать так как есть, отодвигая ошибку svchost.ехе в сторонку... Сказала бы я что про них думаю, но "Клиент всегда прав" ©
    Последний раз редактировалось Deniz_S; 16.10.2009 в 12:41.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Это данные о Вашем провайдере?
    organisation: ORG-PL87-RIPE
    org-name: Promnet Ltd.
    org-type: LIR
    address: Ekaterinenskaja str., 41, 65000, Odessa, Ukraine
    e-mail: [email protected]
    mnt-ref: PROMNET-MNT
    mnt-by: PROMNET-MNT
    source: RIPE # Filtered
    mnt-by: RIPE-NCC-HM-MNT
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #23
    Junior Member Репутация
    Регистрация
    11.08.2009
    Сообщений
    72
    Вес репутации
    54
    нет, это данные не о нашем провайдере. Я живу в г. xxxx, респ. Бxxxxx, провайдер Бxxxxxxx
    вот последний лог МВАМ
    Последний раз редактировалось Rene-gad; 16.10.2009 в 14:02. Причина: личные данные удалены

  5. #24
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Код:
    C:\autorun.inf (SuspectAutorun.Rootdrive.H) -> No action taken.
    Нужно в MBAM удалить

    Потом лог HiJack сделайте еще раз
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #25
    Junior Member Репутация
    Регистрация
    11.08.2009
    Сообщений
    72
    Вес репутации
    54
    вот лог

  7. #26
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Поищите C:\WINDOWS\system32\winulty.exe и, если найдется, пришлите согласно Приложения 2 правил
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #27
    Junior Member Репутация
    Регистрация
    11.08.2009
    Сообщений
    72
    Вес репутации
    54
    Файл сохранён как 091016_135906_virus_4ad843eacfdbf.zip
    Размер файла 105865
    MD5 06b0b17b27ef34e614f9fc468609383f

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Файл чистый и дигитально подписанный производителем.
    А какие ещё жалобы есть?

  10. #29
    Junior Member Репутация
    Регистрация
    11.08.2009
    Сообщений
    72
    Вес репутации
    54
    левых файлов вроде пока нет, но ошибка svchost осталась ;`(

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
    Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    - Установите IE 8.

  12. #31
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Повторная проверка показала, что файл таки опасен

    Выполните скрипт в AVZ
    Код:
    begin
     DeleteFile('C:\WINDOWS\system32\winulty.exe');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #32
    Junior Member Репутация
    Регистрация
    11.08.2009
    Сообщений
    72
    Вес репутации
    54
    скрипт выполнен - вот логи

  14. #33

  15. #34
    Junior Member Репутация
    Регистрация
    11.08.2009
    Сообщений
    72
    Вес репутации
    54
    воть

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Deniz_S Посмотреть сообщение
    воть
    а остальные логи?

  17. #36
    Junior Member Репутация
    Регистрация
    11.08.2009
    Сообщений
    72
    Вес репутации
    54
    тут просють только HiJac, остальные выше - я же только авторун удалила - autorun.inf и autorun.pnf

    Добавлено через 6 минут

    кстати вопрос, в логах АВЗ нарыла
    C:\WINDOWS\System32\ipbootp.dll (Активен Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ IPBOOTP, EventMessageFile)

    C:\WINDOWS\System32\iprip2.dll (Активен Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ IPRIP2, EventMessageFile)

    Это нормальные файлы?
    Последний раз редактировалось Deniz_S; 20.10.2009 в 23:21. Причина: Добавлено

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    C:\WINDOWS\System32\ipbootp.dll
    C:\WINDOWS\System32\iprip2.dll
    этих файлов у вас нет, только записи в реестре.
    Обновите базы AVZ
    Проведите процедуру, описанную в первом сообщении тут: http://virusinfo.info/showthread.php?t=3519

  19. #38
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Deniz_S Посмотреть сообщение
    тут просють только HiJac
    No, Madam.
    Нужно в MBAM удалить

  20. #39
    Junior Member Репутация
    Регистрация
    11.08.2009
    Сообщений
    72
    Вес репутации
    54
    Скрипт сбора подозрительных файлов

    Результат загрузки
    Файл сохранён как 091022_150728_virusinfo_files_BOOK_4ae03cf079f8b.z ip
    Размер файла 6888005
    MD5 41534264bb70a58b62b2f2438b391486
    Файл закачан, спасибо!

    Добавлено через 33 секунды

    Rene-gad, я поняла, логи делать полностью?
    Последний раз редактировалось Deniz_S; 22.10.2009 в 15:13. Причина: Добавлено

  21. #40
    Junior Member Репутация
    Регистрация
    11.08.2009
    Сообщений
    72
    Вес репутации
    54
    вот полные логи

  • Уважаемый(ая) Deniz_S, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. лечится калечится
      От 2fast4U в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 16.12.2009, 17:44
    2. Пока не помогло до конца
      От Wladik в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 08:05
    3. Скрипт не выполняется до конца
      От smplmnd в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 03:11
    4. Не смог вылечить до конца
      От monia в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 24.11.2007, 15:39
    5. Лезут без конца
      От alsoclean в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 18.09.2007, 03:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01082 seconds with 17 queries