Показано с 1 по 7 из 7.

Не могу избавиться от Worm_Strat.DV/Troj_Strat.DW. (заявка № 6559)

  1. #1
    Junior Member Репутация
    Регистрация
    23.10.2006
    Адрес
    Новосибирск
    Сообщений
    4
    Вес репутации
    64

    Exclamation Не могу избавиться от Worm_Strat.DV/Troj_Strat.DW.

    Антивирусная программа - TrendMicro. обновления последние. находит следущие зараженные фаилы
    confaud.dll
    audconf.exe
    audprf32.dll
    audstat.dll
    constat.dll
    пишет что обезвреживает(удаляет), но через какое-то время они появляются снова. тем самым получаем отчет от АВ найденно 6800 вирус. как быть? подскажите пожалуйста.
    Вложения Вложения
    Последний раз редактировалось Mikhailkhv; 23.10.2006 в 12:27. Причина: грамматическая ошибка

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Прислать используя всё что под рукой (правила вам помогут ):

    C:\Program Files\MyWebSearch\SearchAt\1.bin\MWSSRCAS.DLL
    C:\WINNT\system32\yapconf.exe
    C:\WINNT\SYSTEM32\audmgr32.dll
    C:\WINNT\SYSTEM32\conmgr32.dll
    C:\Program Files\Sesdel\SrvSesdel.exe
    FN66B8.EXE

  4. #3
    Junior Member Репутация
    Регистрация
    23.10.2006
    Адрес
    Новосибирск
    Сообщений
    4
    Вес репутации
    64
    сделанно! жду дальнейших инструкций.
    до сканирования и вложения логов, мной были удаленны :
    C:\WINNT\system32\atrconf.exe
    C:\WINNT\SYSTEM32\attmgr32.dll
    C:\WINNT\SYSTEM32\confcon.dll
    C:\WINNT\SYSTEM32\constat.dll
    C:\WINNT\SYSTEM32\attstat.dll
    может быть эта информ. мудет вам полезна тоже.
    Последний раз редактировалось Mikhailkhv; 23.10.2006 в 15:11.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Из присланного по DrWeb:
    c:\program files\mywebsearch\searchat\1.bin\mwssrcas.dll - AdWare Adware.MyWay
    C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL - AdWare Adware.MWS
    C:\WINNT\system32\confcon.dll - Win32.HLLM.Limar
    C:\WINNT\system32\yapconf.exe - Win32.HLLM.Limar
    C:\WINNT\system32\audmgr32.dll - Win32.HLLM.Limar
    C:\WINNT\system32\conmgr32.dll - Win32.HLLM.Limar

    C:\WINNT\system32\FN66B8.exe - не добавился в карантин.

  6. #5
    Junior Member Репутация
    Регистрация
    23.10.2006
    Адрес
    Новосибирск
    Сообщений
    4
    Вес репутации
    64
    добавил. послал.

    могу прислать логи с другой машины, в которой я не копался. на всех зараженных машинах появляются досовские окна типа windowsupdate.

    одну машину удалось вылечить, не спрашивайте как, не вспомню

    ЗЫ: просто удалять вышеуказанные зараженные файлы или надо предпринять еще какие либо действия?

  7. #6
    Junior Member Репутация
    Регистрация
    23.10.2006
    Адрес
    Новосибирск
    Сообщений
    4
    Вес репутации
    64
    машина которую я якобы вылечил опять зараженна с ног до головы.
    помимо присланных вами yapconf.exe и *.dll в процесах весит некий uregdeve.exe .

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    если файл детектируется антивирусом - его нужно удалять. для этого мы и сообщаем, что тот или иной файл уже детектируется АВ.

    Цитата Сообщение от Mikhailkhv
    машина которую я якобы вылечил опять зараженна с ног до головы.
    помимо присланных вами yapconf.exe и *.dll в процесах весит некий uregdeve.exe .
    пришлите новые логи - будет понятно какие именно файлы надо исследовать или удалять

  • Уважаемый(ая) Mikhailkhv, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не могу избавиться от 66.exe!
      От kvlad4 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.02.2011, 08:52
    2. не могу избавиться 2
      От demmi в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.05.2010, 23:25
    3. не могу избавиться
      От demmi в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.05.2010, 08:38
    4. Новоиспеченный вирь WORM_STRAT.GT
      От DarkHitman в разделе Вредоносные программы
      Ответов: 3
      Последнее сообщение: 29.11.2006, 01:21
    5. Новоиспеченный вирь WORM_STRAT.GT
      От DarkHitman в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 27.11.2006, 21:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00933 seconds with 20 queries