Показано с 1 по 9 из 9.

Infection in network 2

  1. #1
    Junior Member Репутация
    Регистрация
    28.04.2007
    Сообщений
    12
    Вес репутации
    40

    Thumbs up Infection in network 2

    I will reinstall AVG antispy because it also gets no connection to its server only with deleting the rules.

    I will continue with the 2nd PC. It's WinXP SP2. AVG-Free report 2 changes:
    ntoskrnl.exe and user32.dll.
    Escan and DrWeb did not mention this. Here the attached files.

    Updated AVG also reports changed boot sector!
    Вложения Вложения
    _______
    copperray

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    971
    Please run AVZ, go to File - Custom scripts, copy the Code, paste it to Custom scripts window and Run the script.


    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\LIBEAY32_0.9.6l.dll','');
     QuarantineFile('C:\Programme\Topfield to DVD\Mpeg2Schnitt\Muxen\IfoEdit\Run_IfoEdit.exe','');
    end.
    After that please upload quarantined file(s) according to the Rules.( http://virusinfo.info/upload_virus.php?tid=9362)

    About ntoskrnl.exe and user32.dll.- can you be more specific ? what avg told you about them ? Can you copy and archive (using winzip )them with password virus and upload to us using the link :http://virusinfo.info/upload_virus.php?tid=9362
    Последний раз редактировалось drongo; 28.04.2007 в 19:02.

  3. #3
    Junior Member Репутация
    Регистрация
    28.04.2007
    Сообщений
    12
    Вес репутации
    40
    ok. This was done.
    The attached image shows what AVG tells me. Previous scan showed also 'Boot sector C: change'
    Изображения Изображения
    _______
    copperray

  4. #4
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1815
    I'd like to note that it is not necessary a virus problem. AVG can show this after a Windows update, for example.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  5. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Цитата Сообщение от copperray Посмотреть сообщение
    Previous scan showed also 'Boot sector C: change'
    These sentences are not really significant. My NOD found nothing in your files, the upload at virusinfo is queued now; it could take some more time, as usual because of WE.
    BTW: It's not correct, to upload the files itself. Pls. use for quarantining only the scripts from helper. If a helper forget to give you one, pls. remind him here.
    PS: You have a PM .

  6. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    971
    Answer from vir.lab Kaspersky :
    Код:
    Hello.
    
    No malicious software was found in the attached file.
    -----------------
    Regards, Roman Gavrilchenko
    Virus Analyst, Kaspersky Lab.

  7. #7
    Junior Member Репутация
    Регистрация
    28.04.2007
    Сообщений
    12
    Вес репутации
    40
    That's very good. The problems are less than expected. I scanned also from an OS on live-CD and did not find any problem. But for the future I will kepp this under investigation.
    For my 3rd PC I found infection in the programs REG1stAid and SPYBOT. I decided to make a new installation in order to profit from a virgin system. Data are on a 2nd drive and clean!
    So, for the moment I thank all kindly helpers and I hope not to come back with new problems.
    _______
    copperray

  8. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    971
    You are welcome Anytime!
    You are the first user in our english section.I just wonder, how did you find our site ?
    Последний раз редактировалось drongo; 01.05.2007 в 13:37.

  9. #9
    Junior Member Репутация
    Регистрация
    28.04.2007
    Сообщений
    12
    Вес репутации
    40
    I have to thank Rene-gad. He refered me to AVZ4.
    _______
    copperray

Похожие темы

  1. How the network works and what a firewall is
    От rubin в разделе Firewalls
    Ответов: 1
    Последнее сообщение: 01.09.2011, 07:34
  2. A dublicate name exists on the network
    От Meliadus в разделе Microsoft Windows
    Ответов: 0
    Последнее сообщение: 02.12.2009, 20:37
  3. My Network places & Workgroup
    От Meliadus в разделе Microsoft Windows
    Ответов: 2
    Последнее сообщение: 12.02.2009, 13:56
  4. Infection in network
    От copperray в разделе Malware Removal Service
    Ответов: 9
    Последнее сообщение: 28.04.2007, 17:58
  5. NetWork Event Viewer
    От santy в разделе Софт - общий
    Ответов: 7
    Последнее сообщение: 19.06.2006, 12:38

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01436 seconds with 17 queries