Показано с 1 по 10 из 10.

Очередной Internet Security (заявка № 67455)

  1. #1
    Junior Member Репутация
    Регистрация
    04.03.2009
    Сообщений
    52
    Вес репутации
    56

    Thumbs up Очередной Internet Security

    С помощью генератора кода разблокировки систему запустил. Прикладываю логи согласно правил. Помогите изничтожить вредоноса.
    Перед тем как разблокировать систему DrWeb обнаружил и удалил Trojan Winlock 715 но система не заработала. Пришлось разблокировать генератором.
    Последний раз редактировалось Kalashnikov; 15.02.2011 в 10:57.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Прямое чтение C:\WINDOWS\system32\drivers\atapi.sys -- TDSSKiller надо провериться.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    04.03.2009
    Сообщений
    52
    Вес репутации
    56
    TDSSKiller я запускал, чисто говорит. Эта зараза с прошлой темы так и сидит, не смогли решить.
    Прикладываю лог GMER.
    Последний раз редактировалось Kalashnikov; 15.02.2011 в 10:57.

  5. #4
    Junior Member Репутация
    Регистрация
    04.03.2009
    Сообщений
    52
    Вес репутации
    56
    А как правильно удалить и заменить этот файл atapi.sys новым файлом из установочного диска Windows ?

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Загрузиться с установочного диска или LiveCD и заменит этот файл.


    В логе:
    >> Опасно ! Обнаружена маскировка процессов

    Надо установить AVZPM перезагрузиться и повторить станд скрипт №2.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    04.03.2009
    Сообщений
    52
    Вес репутации
    56
    Сделал.
    Последний раз редактировалось Kalashnikov; 15.02.2011 в 10:57.

  8. #7
    Junior Member Репутация
    Регистрация
    04.03.2009
    Сообщений
    52
    Вес репутации
    56
    Деинсталировал Виртуальные дисководы и Алкоголь 120. Где то было упоминание что они могут давать подозрение на atapi.sys
    Сделал после деинсталяции новые логи.
    Последний раз редактировалось Kalashnikov; 15.02.2011 в 10:57.

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    atapi из лога исчез. Прятались от нас процессы Доктора Веба.
    В общем, лог чистый.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    04.03.2009
    Сообщений
    52
    Вес репутации
    56
    Действительно, после деинсталяции и GMER ничего не находит.
    Прилагаю последние логи GMER и TDSSKiller.
    Приходим к выводу что все отлично?
    Последний раз редактировалось Kalashnikov; 15.02.2011 в 10:57.

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Да, именно так.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Kalashnikov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. очередной internet.com
      От Друг Степей в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.11.2011, 22:02
    2. Очередной Internet security
      От 1okWolf в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 04.02.2010, 06:18
    3. Очередной комп с Internet Security
      От graf_feoktistov в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 02.02.2010, 18:52
    4. Очередной смс-вымогатель Internet Security
      От Asmond в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 27.01.2010, 21:02
    5. Очередной Internet Security
      От Egoryan в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.01.2010, 16:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00054 seconds with 19 queries