Перейти к содержимому


Фото
- - - - -

Помогите, плиз!


  • Please log in to reply
178 ответов в этой теме

#41 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 26 Август 2008 - 13:48

вот лог куреита

это совсем не тот лог, проверено только малое число файлов.
Когда Вы запускаете cureit, предлагается выбор:
-Быстрая проверка
-Полная проверка
-Выборочно

Вас 2 раза просили сделать Быструю проверку. Вирус в C:WINDOWSSystem32pcixmm.dll drweb не нашёл, увы :(, но найти остальные вирусы Вы и не просили его, просто не дали ему шансов.

Прошу Вас в третий раз - сделайте Быструю проверку cureit и покажите лог.

Вы сделали, что просил Borka:

Проверьте на ВирусТотал (http://www.virustotal.com/):
[Проверяемый путь] c:windowssystem32drivershmr15.sys



#42 Касперон

Касперон

    Member

  • Members
  • 150 Сообщений:

Отправлено 26 Август 2008 - 14:05

Системная дата это дата на календаре? На календаре 26 авг 2008. Доктор лицензионный. Сейчас по Вашей рекомендации :) гоняю на касперском - нашел уже 5 зараженных, но ведь он не лечит, да?

Так. Картина проясняется.
Каспер лечит, не переживайте!
Я не знаю, какие настройки Вы используете, похоже на только отчет.
после проверки выберите лечить все.

Да и CureIt! нужно было сделать не только быструю, но и полную проверку - мог тоже что-нибудь найти...

#43 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 26 Август 2008 - 14:30

Так куреит повис на полной проверке! А быструю я делала раз 8 :)

#44 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 26 Август 2008 - 14:33

Уважаемый юзер! Я делала 8(!!!) раз быструю проверку! Я хоть и непродвинутый, но дисциплинированный пользователь :). И последние 3 раза куреит ничего не находил.

#45 Касперон

Касперон

    Member

  • Members
  • 150 Сообщений:

Отправлено 26 Август 2008 - 14:35

После проверки и лечения Каспером попробуйте опять запустить ДрВеб, обновить базы ...

#46 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 26 Август 2008 - 14:36

Вот результат работы касперского
C:WINDOWSsystem32pcixmm.dll/C:WINDOWSsystem32pcixmm.dll Infected: Trojan-Spy.Win32.Goldun.auu 1

IEXPLORE.EXESETUPAPI.dll/IEXPLORE.EXESETUPAPI.dll Infected: Trojan.Win32.Agent.zkg 1

C:Program FilesInternet ExplorerSETUPAPI.dll/C:Program FilesInternet ExplorerSETUPAPI.dll Infected: Trojan.Win32.Agent.zkg 1

C:WINDOWSSystem32pcixmm.dll/C:WINDOWSSystem32pcixmm.dll Infected: Trojan-Spy.Win32.Goldun.auu 2

C:Documents and SettingsНатаLocal SettingsTempnewstat26_294.exe Infected: Trojan-Dropper.Win32.Agent.vsh 1

C:Documents and SettingsНатаsvchosts.exe Infected: Packed.Win32.PolyCrypt.m 1

C:Documents and SettingsНатаxXx.exe Infected: Trojan.Win32.Vaklik.cs 1

C:Documents and SettingsНатаРабочий столАрхи Кад С рабочего столаarcdSetup.exe Infected: Trojan.Win32.Agent.uu 1

C:Program FilesInternet Explorersetupapi.dll Infected: Trojan.Win32.Agent.zkg 1

C:WINDOWSesaeaowk.exe Infected: Trojan-Dropper.Win32.Agent.vsh 1

C:WINDOWSsystem32driversHmr15.sys Infected: Trojan-Spy.Win32.Goldun.asu 1

C:WINDOWSsystem32driverssmtpdrv.sys Infected: Trojan-Spy.Win32.Goldun.asu 1

C:WINDOWSsystem32pns32.dll Infected: Trojan-Downloader.Win32.BHO.rx 1

Файлы, который я смогла найти отправила в лабораторию. А вот pcixmm.dll не нашелся... Никакого "тикета" я пока не получила

#47 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 26 Август 2008 - 14:36

Так, у вас есть файлы, которые каспер определяет? Они засланы в вэбовский вирлаб? Номер тикета, как я и просил, тут опубликован?

#48 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 26 Август 2008 - 14:39

Уважаемый юзер! Я делала 8(!!!) раз быструю проверку! Я хоть и непродвинутый, но дисциплинированный пользователь :).

Лог, который Вы привели здесь, это не лог Быстрой проверки.
Пожалуйста, сотрите имеющийся cureit.log, сделайте быструю проверку, лучше свежим cureit, и покажите лог.
Запускаете cureit, ждите, пока он произведет некую минимальную проверку при запуске, потом выбираете и запускаете Быструю проверку!

#49 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 26 Август 2008 - 14:47

Ответ автоматический должен будет придти, там будет указан номер типа #123456 - это и есть номер тикета. Сейчас так попробую найти...

#50 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 26 Август 2008 - 14:51

Файлы отосланы, кроме pcixmm.dll - этот файл не нашелся. Никакого тикета, я пока не получила.

#51 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 26 Август 2008 - 15:44

А "тикет" по почте пришлют? А то я все отослала и ни ответа, ни привета.

#52 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 26 Август 2008 - 15:46

C:WINDOWSsystem32pcixmm.dll/C:WINDOWSsystem32pcixmm.dll Infected: Trojan-Spy.Win32.Goldun.auu 1 IEXPLORE.EXESETUPAPI.dll/IEXPLORE.EXESETUPAPI.dll Infected: Trojan.Win32.Agent.zkg 1 C:Program FilesInternet ExplorerSETUPAPI.dll/C:Program FilesInternet ExplorerSETUPAPI.dll Infected: Trojan.Win32.Agent.zkg 1 C:WINDOWSSystem32pcixmm.dll/C:WINDOWSSystem32pcixmm.dll Infected: Trojan-Spy.Win32.Goldun.auu 2 C:Documents and SettingsНатаLocal SettingsTempnewstat26_294.exe Infected: Trojan-Dropper.Win32.Agent.vsh 1 C:Documents and SettingsНатаsvchosts.exe Infected: Packed.Win32.PolyCrypt.m 1 C:Documents and SettingsНатаxXx.exe Infected: Trojan.Win32.Vaklik.cs 1 C:Documents and SettingsНатаРабочий столАрхи Кад С рабочего столаarcdSetup.exe Infected: Trojan.Win32.Agent.uu 1 C:Program FilesInternet Explorersetupapi.dll Infected: Trojan.Win32.Agent.zkg 1 C:WINDOWSesaeaowk.exe Infected: Trojan-Dropper.Win32.Agent.vsh 1 C:WINDOWSsystem32driversHmr15.sys Infected: Trojan-Spy.Win32.Goldun.asu 1 C:WINDOWSsystem32driverssmtpdrv.sys Infected: Trojan-Spy.Win32.Goldun.asu 1 C:WINDOWSsystem32pns32.dll Infected: Trojan-Downloader.Win32.BHO.rx 1


Вен.диспансер, из этого можно бомбы делать. Отправленное изображение


Отправленное изображение

#53 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 26 Август 2008 - 15:52

Должны прислать... Если не боитесь - дайте здесь мыло, я по мылу найду...

#54 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 26 Август 2008 - 15:56

Мне уже ничего не страшно :) natashadom@mail.ru. Кстати, тоталвирус оба файла признал зараженными, а касперский меня не лечит - старенькая уже :) (им нужен "пакет обновлений не ниже второго"). А работа ни с места :( ....

#55 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 26 Август 2008 - 16:05

Блин, а нету их. Сейчас буду админов пинать :-( Попробуйте еще раз... Шлете в архиве с паролем virus.

#56 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 26 Август 2008 - 16:08

И еще раз сделала БЫСТРУЮ проверку на НОВЕЙШЕМ куреите и он ничего не нашел. вот его лог

#57 atatasha

atatasha

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 26 Август 2008 - 16:21

Все отправила, в архиве, с паролем. Жду ответа. ох.

#58 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Август 2008 - 16:22

Что-то я не понял. Вроде ж каспер нашел вирус в pcixmm.dll, он что, не удалил его?
[Проверяемый путь] c:windowssystem32pcixmm.dll
c:windowssystem32pcixmm.dll упакован UPX
>c:windowssystem32pcixmm.dll - Ok
%-

Видны ли эти файлы в Проводнике/ФАРе:
c:windowssystem32pcixmm.dll - Ok
c:windowssystem32drivershmr15.sys - Ok
C:DOCUME~18C65~1LOCALS~1Tempnewstat26_294.exe - Ok
c:program filesinternet explorersetupapi.dll - Ok
?
Если видны, попробуйте просто переименовать их и пергрузиться.

---
С уважением,
Borka.

#59 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 26 Август 2008 - 16:30

Тикет взял в обработку. Сегодня детект точно будет.

#60 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 26 Август 2008 - 16:34

И еще раз сделала БЫСТРУЮ проверку на НОВЕЙШЕМ куреите и он ничего не нашел.

Вот это действительно лог Быстрой проверки, спасибо. Да, cureit не нашёл :(. Сейчас будем убивать гадов.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых