vova43 Опубликовано 26 февраля, 2009 Share Опубликовано 26 февраля, 2009 (изменено) обнаружено: троянская программа Trojan-Downloader.JS.Iframe.acm URL: Хттп://www.mirdosuga.ru/ обнаружено: потенциально опасное ПО Trojan.generic Процесс: C:\WINDOWS\services.exe обнаружено: потенциально опасное ПО Mass-mailer software Процесс: C:\WINDOWS\services.exe после пошло Kis7 выводит сообшения вирус питается запустить какието файлы и выдает собшения откат пропустить или добавить в доверенную зону сканирование ничего не дало ниче не нашол пока services.exe етот фаел находился в карантине ! после сделал логи с помошью улит как написано тут у вас ! потом перезагрузился врубил антивируску и он удалил services.exe етот фаел ! но мне кажется чета наверное осталось после етого ! прошу помочь с етим virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Изменено 26 февраля, 2009 пользователем wise-wistful сделал ссылку не активной Ссылка на комментарий Поделиться на другие сайты More sharing options...
FagotAdmin Опубликовано 26 февраля, 2009 Share Опубликовано 26 февраля, 2009 (изменено) Сначала запишите на болванку AVZ 4 и сканер Dr. Web в безопасном режиме просканируйте систему с диска сначала AVZ 4 потом Dr. Web (сканеры запускать с болванки! ) после этого установите какую нить утилитку по очистке реестра и почистите реестр, благо такого софта в нэте полно. Думаю этот совет поможет Вам :blink: Сообщение от модератора wise-wistful Удалил цитирование предыдущего поста. Тяжело читать так Изменено 26 февраля, 2009 пользователем wise-wistful Ссылка на комментарий Поделиться на другие сайты More sharing options...
ТроПа Опубликовано 26 февраля, 2009 Share Опубликовано 26 февраля, 2009 (изменено) Adobe Reader обновите до 9 версии. Отключите восстановление системы. 1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('G:\autorun.inf',''); QuarantineFile('c:\windows\services.exe',''); TerminateProcessByName('c:\windows\services.exe'); DeleteFile('c:\windows\services.exe'); DeleteFile('G:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам. Повторите логи. FagotAdmin я так понимаю с АВЗ и прочими утилитами вы плохо работаете. Не нужно АВЗ записывать на СД да и други утилиты в данном случае, такая мера оправдана при файловом вирусе. Изменено 26 февраля, 2009 пользователем wise-wistful Ссылка на комментарий Поделиться на другие сайты More sharing options...
vova43 Опубликовано 26 февраля, 2009 Автор Share Опубликовано 26 февраля, 2009 спс сечас сделаю! запостите ето как ? Ссылка на комментарий Поделиться на другие сайты More sharing options...
ТроПа Опубликовано 26 февраля, 2009 Share Опубликовано 26 февраля, 2009 Это значит когда получите ответ напишите что там было, но без персональных данных аналитика. Ссылка на комментарий Поделиться на другие сайты More sharing options...
vova43 Опубликовано 26 февраля, 2009 Автор Share Опубликовано 26 февраля, 2009 Письмо успешно отправлено по адресу newvirus@kaspersky.com Ссылка на комментарий Поделиться на другие сайты More sharing options...
ТроПа Опубликовано 26 февраля, 2009 Share Опубликовано 26 февраля, 2009 Сообщение от модератора wise-wistful Часть сообщений выделна в другой топик Разные подходы к выдаче рекомендаций Ссылка на комментарий Поделиться на другие сайты More sharing options...
vova43 Опубликовано 26 февраля, 2009 Автор Share Опубликовано 26 февраля, 2009 как долга ответ приходит Ссылка на комментарий Поделиться на другие сайты More sharing options...
ТроПа Опубликовано 26 февраля, 2009 Share Опубликовано 26 февраля, 2009 (изменено) Сроки ответов разные. Но в данном случае можем не ждать для продолжения лечения именно ответа. Ждём нового комплекта логов. Изменено 26 февраля, 2009 пользователем wise-wistful Ссылка на комментарий Поделиться на другие сайты More sharing options...
vova43 Опубликовано 26 февраля, 2009 Автор Share Опубликовано 26 февраля, 2009 вот повторно логи после сделанного выше указанного virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Ссылка на комментарий Поделиться на другие сайты More sharing options...
ТроПа Опубликовано 26 февраля, 2009 Share Опубликовано 26 февраля, 2009 В логах подозрительного ничего не видно больше. Ссылка на комментарий Поделиться на другие сайты More sharing options...
vova43 Опубликовано 26 февраля, 2009 Автор Share Опубликовано 26 февраля, 2009 (изменено) спс большое я бы хотел научиться читать ети логи для будушего ни когда не помишают лишние знания В логах подозрительного ничего не видно больше. я решил прогнать еше раз на вирусы и вот результат : удалено: троянская программа Trojan.Win32.Agent.bsja Файл: C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\ZTSKC93J\load[1].exe Изменено 26 февраля, 2009 пользователем vova43 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Falcon Опубликовано 26 февраля, 2009 Share Опубликовано 26 февраля, 2009 спс большое я бы хотел научиться читать ети логи для будушего ни когда не помишают лишние знания Вот Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти