Показано с 1 по 20 из 20.

Никак не получается... (заявка № 9500)

  1. #1
    Junior Member Репутация
    Регистрация
    05.05.2007
    Адрес
    Москва
    Сообщений
    23
    Вес репутации
    39

    Exclamation Никак не получается...

    Никак не получается найти гадость виновную в постоянном исходящем трафике.. За час набегает около 200 Мб.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Выполните скрипт в AVZ:
    Код:
    begin
     BC_DeleteSvc('pe386');
     BC_DeleteFile('C:\WINDOWS\system32:lzx32.sys');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки сделайте новые логи.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    @doom
    Цитата Сообщение от Bratez Посмотреть сообщение
    Выполните скрипт в AVZ:
    ... и подумайте, может, всё-таки установите какую-нибудь антивирусную программу с монитором .

  5. #4
    Junior Member Репутация
    Регистрация
    05.05.2007
    Адрес
    Москва
    Сообщений
    23
    Вес репутации
    39
    Антивирус есть, просто все поудаляли в процессе поиска
    А логи ща сделаем

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    936
    -я ещё добавил бы:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\HJTsetup1\1.exe','');
    RebootWindows(true);
    end.
    ...после перезагрузки содержимое карантина от 2007-05-05 нужно прислать, воспользовавшись формой Прислать запрошенные файлы
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    'C:\HJTsetup1\1.exe' - это, если не ошибаюсь, HijackThis переименованный

  8. #7
    Junior Member Репутация
    Регистрация
    05.05.2007
    Адрес
    Москва
    Сообщений
    23
    Вес репутации
    39
    Он такой скачался по второй ссылке
    Прикреплять надо?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    936
    Цитата Сообщение от Bratez Посмотреть сообщение
    'C:\HJTsetup1\1.exe' - это, если не ошибаюсь, HijackThis переименованный
    -ну, если это действительно он, то скрипт не нужно выполнять, а вот карантин всё равно нужен, т.к. AVZ поместил в него подозрительные объекты...
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  10. #9
    Junior Member Репутация
    Регистрация
    05.05.2007
    Адрес
    Москва
    Сообщений
    23
    Вес репутации
    39
    Карантин выслан

    PS трафик больше не бежит
    Вложения Вложения

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Восстановление системы небось забыли отключить?
    Вот что у вас там завалялось по словам КАВ:
    Virus.Win32.Grum.a - avz00001.dta
    Trojan-Downloader.Win32.Small.ddx - avz00002.dta


    Выполните:
    Код:
    begin
    DeleteFile('C:\System Volume Information\_restore{9DB84165-D9F4-41E1-8250-508143A2581F}\RP116\A0016003.exe');
    DeleteFile('C:\System Volume Information\_restore{9DB84165-D9F4-41E1-8250-508143A2581F}\RP116\A0016000.exe');
    end.
    А в остальном все ОК.

  12. #11
    Junior Member Репутация
    Регистрация
    05.05.2007
    Адрес
    Москва
    Сообщений
    23
    Вес репутации
    39
    Восстановление отключено.
    Скрипт выполнен.

    Памятник вам при жизни соорудить бы надо.

    Один вопрос: Почему Доктор веб (лицензия) ничего не видел вообще?

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1695
    Антивирусы время от времени что-то пропускают. Было бы хорошо, если бы Вы в вир. лаб Dr.Web отправили файлы карантина.

  14. #13
    Junior Member Репутация
    Регистрация
    05.05.2007
    Адрес
    Москва
    Сообщений
    23
    Вес репутации
    39
    Хорошо отправим.
    И все же опять эти же файлы в карантине, восстановление отключено.
    Что делать то? ((

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1695
    Повторите логи. У Вас есть расшаренные ресурсы?

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Почему Доктор веб (лицензия) ничего не видел вообще?
    Видимо у ДрВеб возможности противодействия руткитам оставляют желать лучшего (если конечно они там есть ).
    И все же опять эти же файлы в карантине, восстановление отключено.
    Файлы в System Volume Information могли остаться от предыдущей инсталляции винды, если например переустанавливали без форматирования. В любом случае они не были активными, просто лежали себе, а тут мы!

  17. #16
    Junior Member Репутация
    Регистрация
    05.05.2007
    Адрес
    Москва
    Сообщений
    23
    Вес репутации
    39
    Повторяю на всякий пожарный логи и карантин
    Ресурсов расшаренных нет.
    Переустанавливали помоему с форматированием, не помню уже.
    Вложения Вложения

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Цитата Сообщение от doom Посмотреть сообщение
    Повторяю на всякий пожарный логи и карантин
    В карантине - те же файлы с теми же вирусами, что и в первом логе. Вы закачали тот же карантин повторно Логи посмотрел, проблем не заметил.

  19. #18
    Junior Member Репутация
    Регистрация
    05.05.2007
    Адрес
    Москва
    Сообщений
    23
    Вес репутации
    39
    О том и речь что после скрипта
    begin
    DeleteFile('C:\System Volume Information\_restore{9DB84165-D9F4-41E1-8250-508143A2581F}\RP116\A0016003.exe');
    DeleteFile('C:\System Volume Information\_restore{9DB84165-D9F4-41E1-8250-508143A2581F}\RP116\A0016000.exe');
    end.
    они и не удалились.

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Цитата Сообщение от doom Посмотреть сообщение
    О том и речь что после скрипта
    begin...они и не удалились.
    Удалиться он должны были наверняка после отключения системного восстановления. Время же создания обоих карантинов одинаково и именно
    Код:
    05.05.2007 14:41:58
    Очистите папку Quarantine и повторите скрипт. Карантин должен быть пустой.

  21. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\system volume information\\_restore{9db84165-d9f4-41e1-8250-508143a2581f}\\rp116\\a0016000.exe - Virus.Win32.Grum.a (DrWEB: Win32.Grum)
      2. c:\\system volume information\\_restore{9db84165-d9f4-41e1-8250-508143a2581f}\\rp116\\a0016003.exe - Trojan-Downloader.Win32.Bensorty.el (DrWEB: Trojan.DownLoader.30166)


  • Уважаемый(ая) doom, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. не получается удалить
      От Павел001 в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 09.04.2012, 05:57
    2. не получается избавиться от вирусов
      От Artem.art в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 12.12.2010, 11:40
    3. Не получается долечить.
      От allxs в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.11.2010, 12:31
    4. Не получается скачать Dr.Web CureIt
      От kunr6erk7d в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 01.05.2010, 22:14
    5. Проблема .... никак не получаеться убить
      От visconti в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 06.02.2010, 17:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01395 seconds with 17 queries