Страница 2 из 2 Первая 12
Показано с 21 по 34 из 34.

Ничего не понимаю, прошу помочь!!! (заявка № 8192)

  1. #21
    Junior Member Репутация
    Регистрация
    04.02.2007
    Сообщений
    61
    Вес репутации
    63
    Находит и лечит Brontok, а после перезагрузки опять находит и лечит/удаляет. И так много раз ...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Цитата Сообщение от Vilur Посмотреть сообщение
    Находит и лечит Brontok, а после перезагрузки опять находит и лечит/удаляет. И так много раз ...
    Сделайте новые логи.

  4. #23
    Junior Member Репутация
    Регистрация
    04.02.2007
    Сообщений
    61
    Вес репутации
    63
    Логи AVZ сделаны после перезагрузки. Лог HTтолько после того как из диспетчера процессов AVZ были удалены brontok-файлы. Вот такие натюрмоты у нас...
    Последний раз редактировалось Vilur; 24.06.2007 в 14:41.

  5. #24
    Geser
    Guest
    попробуйте выполнить этот скрипт. В нём небольшое изменение

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('c:\windows\system32\n4695\csrss.exe');
     DeleteFile('c:\windows\system32\n4695\b4425.exe');
     DeleteFile('c:\windows\us9822\ib4425.exe');
     DeleteFile('c:\windows\system32\n4695\lsass.exe');
     DeleteFile('c:\windows\system32\n4695\services.exe');
     DeleteFile('c:\windows\system32\n4695\winlogon.exe');
     DeleteFile('C:\WINDOWS\j6194522.exe');
     DeleteFile('C:\WINDOWS\System32\n8127\sv711917030r.exe');
     DeleteFile('C:\WINDOWS\System32\n4695\sv71887430r.exe');
     DeleteFile('C:\WINDOWS\o4194527.exe');
     DeleteFile('C:\Documents and Settings\User\Local Settings\Application Data\jalak-93887415-bali.com');
     DeleteFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\dv6191700x\yesbron.com');
     DeleteFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\jalak-931917015-bali.com');
     DeleteFile('C:\Documents and Settings\User\Local Settings\Application Data\dv688740x\yesbron.com');
     DeleteFile('C:\WINDOWS\system32\c_19452k.com');
     DeleteFile('C:\WINDOWS\system32\cdshell.bak');
    BC_ImportDeletedList; 
    ExecuteSysClean;  
    BC_LogFile(GetAVZDirectory + 'boot_clr1.log'); 
    BC_Activate;
    ClearHostsFile;
    RebootWindows(false);
    end.
    После выполнения прикрепите файл boot_clr1.log

  6. #25
    Junior Member Репутация
    Регистрация
    04.02.2007
    Сообщений
    61
    Вес репутации
    63
    Скрипт выполнил. При отправке лог-файла окно сворачивается, пришлось вручную через диспетчер процессов удалить brontok-файлы (6 штук).
    Смешно но лог файл boot_clr1.log не подгружается.
    Пишет:
    Ошибки загрузки
    boot_clr1.log:
    Вы уже вложили этот файл в теме : Ничего не понимаю, прошу помочь!!!
    Последний раз редактировалось Vilur; 02.03.2007 в 20:31.

  7. #26
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    390
    переименуйте файл, добавив единичку в конце..

    Не верю (с)
    непойму почему нехочет удаляться..
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  8. #27
    Junior Member Репутация
    Регистрация
    04.02.2007
    Сообщений
    61
    Вес репутации
    63
    Все происходит вот так....!!!!
    Аннушка уже пролила масло....
    Последний раз редактировалось Vilur; 24.06.2007 в 14:41.

  9. #28
    Geser
    Guest
    Explorer.exe "C:\WINDOWS\o4194527.exe" Ключ реестра HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell
    Возможно эти файлы удаляются при перегрузке и вновь создаются при запуске.

  10. #29
    Junior Member Репутация
    Регистрация
    04.02.2007
    Сообщений
    61
    Вес репутации
    63
    AVZ пишет:
    Нестандартный ключ Winlogon\Shell, подозрение на скрытый запуск "explorer.exe "c:\windows\o4194527.exe""
    Извечный российский вопрос: что делать?
    Последний раз редактировалось Vilur; 03.03.2007 в 18:26.

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    По-хорошему - фиксить. Но пока зверь жив, он восстановит...

  12. #31
    Junior Member Репутация
    Регистрация
    04.02.2007
    Сообщений
    61
    Вес репутации
    63
    Уважаемые супер-пупер модераторы.
    Я всего лишь маленький пользователь интернета, причем настолько небольшой - что-то навроде отправил-получил почту, посмотрел новости на яндаксе.
    А тут навалилась какая-то зараза и ничего поделать нельзя???
    Объясните. Желательно попроще!
    Ветренно тут, зябко, и неуютно...

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    1. Windows XP SP1 уже не поддерживается Microsoft.
    2. Ативирус у вас не установлен.
    3. Файрвол Atguard устарел, на мой взляд.
    Лечить систему в таком состоянии - потеря времени.

  14. #33
    Junior Member Репутация
    Регистрация
    04.02.2007
    Сообщений
    61
    Вес репутации
    63
    Вот, муха бухарская, приговор!!!!
    Семь лет без права переписки!!!!
    ...А по-утру рассреляли у обрыва...
    Последний раз редактировалось Vilur; 03.03.2007 в 20:49.

  15. #34
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    390
    попробуйте вручную удалить все файлы что в скрипте думаю разберетесь..

    Возможно эти файлы удаляются при перегрузке и вновь создаются при запуске.
    значить кто-то их должен создавать..
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  • Уважаемый(ая) Vilur, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Прошу помочь
      От m4ch1n3 в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 03.01.2012, 22:12
    2. Прошу помочь.
      От berz в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.05.2011, 01:01
    3. Прошу помочь!
      От -xaos- в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 11.01.2010, 02:05
    4. очень прошу помочь
      От morale в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.10.2008, 13:56
    5. Ответов: 1
      Последнее сообщение: 08.11.2006, 17:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00878 seconds with 17 queries