Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

сперли асю. может троян? (заявка № 7891)

  1. #1
    Junior Member Репутация
    Регистрация
    11.02.2007
    Сообщений
    14
    Вес репутации
    63

    сперли асю. может троян?

    Воэможно просто развели а возможно какойто трипер сидит не знаю посмотрите плиз. купил асю пару недель поработала а потом обломился со входом(пароль был нормальный).и блин сдуру не прописал мыло тогда бы все было ясно[email protected]
    Вложения Вложения
    Последний раз редактировалось ennui; 11.02.2007 в 21:16.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile( 'F:\без медведя\FR CRACK\FR8.0\Патч\ABBYY FineReader (Version 8.x).exe','');
     QuarantineFile('shell32.dll','');
     QuarantineFile('vistaui.exe','');
     QuarantineFile('e:\windows1\system32\uaservice.exe','');
    RebootWindows(true);
    end.
    Прислать карантин согласно приложения 2 правил , с пятого пункта.

  4. #3
    Junior Member Репутация
    Регистрация
    11.02.2007
    Сообщений
    14
    Вес репутации
    63
    есть кто живой?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от ennui Посмотреть сообщение
    есть кто живой?
    вы прислали файл карантина на 17 МБ с 40 файлами. В нем только один файл из запрошенных:
    F:\без медведя\FR CRACK\FR8.0\Патч\ABBYY FineReader (Version 8.x).exe
    Этот файл действительно кряк FineReader-а.
    Больше сказать нечего.

    Пришлите хотя бы файл
    e:\windows1\system32\uaservice.exe

  6. #5
    Junior Member Репутация
    Регистрация
    11.02.2007
    Сообщений
    14
    Вес репутации
    63
    Простите братцы я тупой sorry вроде все делал по пунктам

  7. #6
    Junior Member Репутация
    Регистрация
    11.02.2007
    Сообщений
    14
    Вес репутации
    63
    UAService.exe:
    Некорректный файл


    не хочет прикрепляться. А че с FineReader ?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Файл UAService.exe надо присылать так, как уже присылали предыдущий архив. Смотрите Правила Приложение 2.
    Что с FineReader-ом не знаю. Но кряк для него у вас есть.

  9. #8
    Junior Member Репутация
    Регистрация
    11.02.2007
    Сообщений
    14
    Вес репутации
    63
    Закачал посмотрите плиз.

  10. #9
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Коллеги, а давно у нас Process Explorer отладчиком менеджера задач работает?
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  11. #10
    Geser
    Guest
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    Коллеги, а давно у нас Process Explorer отладчиком менеджера задач работает?
    А кто его знает? Вот ennui расскажет ставил он его сам, и откуда он его скачивал.

  12. #11
    Junior Member Репутация
    Регистрация
    11.02.2007
    Сообщений
    14
    Вес репутации
    63
    ну че прикалываетесь?

  13. #12
    Junior Member Репутация
    Регистрация
    11.02.2007
    Сообщений
    14
    Вес репутации
    63
    скажите че не так

  14. #13
    Geser
    Guest
    Вот эта программа
    E:\PROGRAM FILES\PROCESS_EXPLORER_V10.21\PROCESS EXPLORER V10.21 Русская Версия\PROCEXP.EXE
    Она откуда?

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Присланный файл никто на virustotal не детектит. Панда определяет, как подозрительный. Попробуйте найти и прислать два других запрошенных файла.
    По поводу Process Explorer - думаю, в дистрибутив Windows вшивались утилиты от sysinternals. На форуме OSzone.net отдельный раздел посвящен таким аддонам - http://forum.oszone.net/thread-63859.html - где то там же мелькал рецепт замены штатного диспетчера задач process explorer-ом.
    UPD: и в самом Process Explorer-е есть опция "replace task manager"
    Последний раз редактировалось Numb; 22.02.2007 в 18:10.

  16. #15
    Junior Member Репутация
    Регистрация
    11.02.2007
    Сообщений
    14
    Вес репутации
    63
    пожалуйста скажите какие 2 файла нужны ?

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Ответ лаборатория Касперского по файлу
    e:\windows1\system32\uaservice.exe - чистый
    Прошло уже дней 10 с открытия темы. Оновите базы AVZ и сделайте новый лог из пунка 10 Правил.

  18. #17
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Насчет Process Explorer - я ожидал бы предупреждение Нестандартный диспетчер задач, а не Отладчик, плюс меня нервирует фраза "русская версия" Еще не сталкивался с таким вариантом
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  19. #18
    Junior Member Репутация
    Регистрация
    11.02.2007
    Сообщений
    14
    Вес репутации
    63
    файл закачал

    откуда прога не помню с какого то сайта возможно варезника SORRY

    может через асю удобнее будет пообщаться? 9655588
    Последний раз редактировалось Shu_b; 22.02.2007 в 22:22.

  20. #19
    Geser
    Guest
    Пожалуйста найдите и пришлите следующие файлы:
    Код:
    E:\WINDOWS1\system32\iertutil.dll
    E:\WINDOWS1\system32\drivers\klif.sys

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Логи надо прикреплять к сообщениям, запрошенные файлы загружать через форму.
    Последний раз редактировалось AndreyKa; 19.08.2008 в 21:07.

  • Уважаемый(ая) ennui, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Сперли аьску, опять Kido?
      От Organ в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.04.2009, 17:39
    2. Троян. Может и РутКит. Ничем не ловится.
      От Sims в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 12.10.2008, 17:37
    3. Был троян, может чего осталось?
      От rolling в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.08.2008, 12:53
    4. Тормозит комп. Может троян?
      От maximus007 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 16.06.2008, 02:31
    5. Сперли ICQ
      От Jolly Rojer в разделе Спам и мошенничество в сети
      Ответов: 8
      Последнее сообщение: 19.06.2007, 08:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00848 seconds with 20 queries