Показано с 1 по 10 из 10.

постоянно конектится на prevedltd.net и другие сайты (заявка № 7194)

  1. #1
    Junior Member Репутация
    Регистрация
    18.12.2006
    Сообщений
    13
    Вес репутации
    41

    Thumbs up постоянно конектится на prevedltd.net и другие сайты

    Доброго Вам время суток уважаемые ! вот уже 2 недели с ног сбился в поиске ответа: как вылечить комп и что впредь делать для того чтобы не случилось повторного заражения !. Вкратце от себя - начался тотальный конект на prevedltd.net, checkip.dyndns.org, carsent.com - заблокировал я их оутпостом, Вебер лицензионный поначалу чтото нашел типа бекдор непомню какой версии но от этого легше не стало, в опщем мое предположение после прочтения большинства топов что это ogisteo - хотя такого файла я не нашел у себя. Одна надежда на Вас господа. чуть не забыл - в каталоге windows после сканирования AVZ обнаружен и удален файл 3.exe (вирус Trojan-Drooper.Win32.Delf.abq). Заранее пасибки .
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    135
    Пришлите по правилам форума файлы (если найдутся):
    C:\Program Files\Common Files\dbmmgr32.dll
    C:\WINDOWS\1.exe
    C:\WINDOWS\2.exe

  4. #3
    Junior Member Репутация
    Регистрация
    18.12.2006
    Сообщений
    13
    Вес репутации
    41
    нашелся токо файл dll - все сбросил по правилам как и просили .

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    847
    Цитата Сообщение от Владимирович Посмотреть сообщение
    Вкратце от себя - начался тотальный конект на prevedltd.net, checkip.dyndns.org, carsent.com - заблокировал я их оутпостом
    Соединение исходящее, я так понимаю? Если да, то какой процесс (или процессы) вы блокируете? Оутпост должен писать имена в логе.
    Windows XP SP1 уже не поддерживается Microsoft. Крайне рекомендуется поставить SP2 + все обновления вышедшие после SP2. Только имейте в виду, что в вашем случае после установки SP2 потребуется активация Windows.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    847
    Только что получен ответ от vms@drweb.com по dbmmgr32.dll
    Ваш запрос был проанализирован. Запись о новом вирусе добавлена в базу.
    Вирус: Trojan.Spambot.
    У вас виден работающий DrWeb. Если он легальный, обновитесь и заново проверьте систему.

  7. #6
    Junior Member Репутация
    Регистрация
    18.12.2006
    Сообщений
    13
    Вес репутации
    41
    че получается новый вирус подцепил я ? веб у меня легальный - обновлюсь обязательно и поставлю на ночь на проверку ! оутпостом блокирую explorer.exe - так как через него идет тотальный конект, а какие файлы этому процессу помогают увы незнаю . И еще вопросик - если вебом сканерить то как это лучше сделать: в сейв моде ? в обычной загрузке винды или в обычном с выключением доступа в инет ? или может ваще в этих всех трех режимах ? при этом выключать оутпост или нет ? сорри за глупые вопросы - ведь все мы учимся благодаря Вам !

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    Лучше так:
    AVZ - Файл - Выполнить скрипт:
    Код:
    begin
      SetAVZGuardStatus(true);
      DeleteFile('C:\Program Files\Common Files\dbmmgr32.dll');
      ExecuteSysClean;
      RebootWindows(true);
    end.
    А потом сделайте новые логи с пункта 10.

  9. #8
    Junior Member Репутация
    Регистрация
    18.12.2006
    Сообщений
    13
    Вес репутации
    41
    ай да спасибо Вам всем за помощь - выполнил с помощью AVZ скрипт и все вроде пучком - тотальный конект прекратился вроде бы покамесь. выкладываю логи как и просили. Веб нашел заразу сразу же - но все таки исправил окончательно AVZ.
    Вложения Вложения

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    971
    "Усё в порядке , шеф " Логи чистые .

  11. #10
    Junior Member Репутация
    Регистрация
    18.12.2006
    Сообщений
    13
    Вес репутации
    41
    Цитата Сообщение от drongo Посмотреть сообщение
    "Усё в порядке , шеф " Логи чистые .
    ага и Вам спасибо! побольше бы таких отзывчивых людей !

  • Уважаемый(ая) Владимирович, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 04.04.2012, 19:22
    2. Ответов: 2
      Последнее сообщение: 07.12.2011, 09:38
    3. Ответов: 11
      Последнее сообщение: 10.09.2010, 07:36
    4. Ответов: 21
      Последнее сообщение: 13.04.2010, 21:58
    5. Ответов: 12
      Последнее сообщение: 25.03.2009, 15:38

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00855 seconds with 17 queries