vova43 Опубликовано 26 февраля, 2009 Опубликовано 26 февраля, 2009 (изменено) обнаружено: троянская программа Trojan-Downloader.JS.Iframe.acm URL: Хттп://www.mirdosuga.ru/ обнаружено: потенциально опасное ПО Trojan.generic Процесс: C:\WINDOWS\services.exe обнаружено: потенциально опасное ПО Mass-mailer software Процесс: C:\WINDOWS\services.exe после пошло Kis7 выводит сообшения вирус питается запустить какието файлы и выдает собшения откат пропустить или добавить в доверенную зону сканирование ничего не дало ниче не нашол пока services.exe етот фаел находился в карантине ! после сделал логи с помошью улит как написано тут у вас ! потом перезагрузился врубил антивируску и он удалил services.exe етот фаел ! но мне кажется чета наверное осталось после етого ! прошу помочь с етим virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Изменено 26 февраля, 2009 пользователем wise-wistful сделал ссылку не активной
FagotAdmin Опубликовано 26 февраля, 2009 Опубликовано 26 февраля, 2009 (изменено) Сначала запишите на болванку AVZ 4 и сканер Dr. Web в безопасном режиме просканируйте систему с диска сначала AVZ 4 потом Dr. Web (сканеры запускать с болванки! ) после этого установите какую нить утилитку по очистке реестра и почистите реестр, благо такого софта в нэте полно. Думаю этот совет поможет Вам :blink: Сообщение от модератора wise-wistful Удалил цитирование предыдущего поста. Тяжело читать так Изменено 26 февраля, 2009 пользователем wise-wistful
ТроПа Опубликовано 26 февраля, 2009 Опубликовано 26 февраля, 2009 (изменено) Adobe Reader обновите до 9 версии. Отключите восстановление системы. 1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('G:\autorun.inf',''); QuarantineFile('c:\windows\services.exe',''); TerminateProcessByName('c:\windows\services.exe'); DeleteFile('c:\windows\services.exe'); DeleteFile('G:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам. Повторите логи. FagotAdmin я так понимаю с АВЗ и прочими утилитами вы плохо работаете. Не нужно АВЗ записывать на СД да и други утилиты в данном случае, такая мера оправдана при файловом вирусе. Изменено 26 февраля, 2009 пользователем wise-wistful
vova43 Опубликовано 26 февраля, 2009 Автор Опубликовано 26 февраля, 2009 спс сечас сделаю! запостите ето как ?
ТроПа Опубликовано 26 февраля, 2009 Опубликовано 26 февраля, 2009 Это значит когда получите ответ напишите что там было, но без персональных данных аналитика.
vova43 Опубликовано 26 февраля, 2009 Автор Опубликовано 26 февраля, 2009 Письмо успешно отправлено по адресу newvirus@kaspersky.com
ТроПа Опубликовано 26 февраля, 2009 Опубликовано 26 февраля, 2009 Сообщение от модератора wise-wistful Часть сообщений выделна в другой топик Разные подходы к выдаче рекомендаций
ТроПа Опубликовано 26 февраля, 2009 Опубликовано 26 февраля, 2009 (изменено) Сроки ответов разные. Но в данном случае можем не ждать для продолжения лечения именно ответа. Ждём нового комплекта логов. Изменено 26 февраля, 2009 пользователем wise-wistful
vova43 Опубликовано 26 февраля, 2009 Автор Опубликовано 26 февраля, 2009 вот повторно логи после сделанного выше указанного virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log
ТроПа Опубликовано 26 февраля, 2009 Опубликовано 26 февраля, 2009 В логах подозрительного ничего не видно больше.
vova43 Опубликовано 26 февраля, 2009 Автор Опубликовано 26 февраля, 2009 (изменено) спс большое я бы хотел научиться читать ети логи для будушего ни когда не помишают лишние знания В логах подозрительного ничего не видно больше. я решил прогнать еше раз на вирусы и вот результат : удалено: троянская программа Trojan.Win32.Agent.bsja Файл: C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\ZTSKC93J\load[1].exe Изменено 26 февраля, 2009 пользователем vova43
Falcon Опубликовано 26 февраля, 2009 Опубликовано 26 февраля, 2009 спс большое я бы хотел научиться читать ети логи для будушего ни когда не помишают лишние знания Вот
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти