|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] комп в организации-3 |
|
|
[решено] комп в организации-3
|
Старожил Сообщения: 221 |
Профиль | Отправить PM | Цитировать
Здравствуйте Специалисты.
извиняюсь за название темы...,но может так будет правильней(дабы не придумывать название новой темы , а тут вроде...и может понятно кто и как...) в общем ситуация такая.... если позволите.... компьютер был заражен "сильно". до загрузки "конечной" -(прорисовка рабочего стола) не доходило.....убил. загрузка шла - но очень долго.... вроде убил..... дополнительно к спец утилитам обращаться не стал... прошелся avz в обычном режиме.... вычистил(список подозрительных файлов не трогал...) вроде нормально.... но в списке avz есть что то(это уже к вам - специалистам)... и skype не нравится... в автозагрузке его нет, а загружается.2 lan соединения- карта одна) (темпы не чистил и восстановление системы не отключал) проверьте пожалуйста... |
|
Отправлено: 01:06, 05-06-2010 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Здравствуйте!
выполните скрипт в AVZ Меню файл/выполнить скрипт. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\gdrv.sys',''); QuarantineFile('c:\windows\system32\sdra64.exe',''); DeleteFile('c:\windows\system32\sdra64.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. выполните скрипт что с проблемой? Сделайте новые логи AVZ плюс лог RSIT(http://images.malwareremoval.com/random/RSIT.exe) |
------- Последний раз редактировалось MotherBoard, 05-06-2010 в 02:29. Отправлено: 01:45, 05-06-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать Цитата yarcev20071:
логи прилагаю..... вроде все нормально. |
|
Отправлено: 09:41, 05-06-2010 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 09:50, 05-06-2010 | #4 |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать всё сделал.
всем спасибо! до новых встреч! |
|
Отправлено: 10:37, 05-06-2010 | #5 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Плюс к тому, что сказал thyrex
Отправьте карантин по специальной форме В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. |
------- Отправлено: 13:36, 05-06-2010 | #6 |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать Здравствуйте,
Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику. cmdow.exe - not-a-virus:RiskTool.Win32.HideWindows Этот файл уже детектируется нашими расширенными базами как потенциально опасное программное обеспечение. sdra64.exe Файл в процессе обработки. С уважением, Лаборатория Касперского |
Отправлено: 14:36, 05-06-2010 | #7 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать cmdow.exe - not-a-virus:RiskTool.Win32.HideWindows
По поводу этого файла.. нужна ли вам эта программа? Вот её информация: http://oszone.net/6156 |
------- Отправлено: 15:25, 05-06-2010 | #8 |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать заметил- на подавляющем количестве компьютеров она присутствует.
как и на моем.(здоровом. проводили недавно проверку.cmdow.exe в список "экспертного удаления" не попал.) если вы про возможность "вредоносного" воздействия...... то ведь и в обычной командной строке и с ее помощью можно наворотить делов..... не знаю даже.... ну а если прямо на вопрос - на этом компьютере программа не нужна. (вирустотал не очень любит программку...........) |
Отправлено: 17:41, 05-06-2010 | #9 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата yarcev20071:
Вирустотал не любит, потому что есть вирус с таким именем. Переименуйте cmdow.exe в __cmdow.exe поработайте пару дней, запустите - Пуск - Выполнить - ввести cmd - Enter если командная строка появится - удаляйте cmdow.exe. |
|
------- Отправлено: 18:36, 05-06-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
комп в организации | yarcev20071 | Лечение систем от вредоносных программ | 47 | 29-05-2010 11:59 | |
[решено] комп в "организации" -2 | yarcev20071 | Лечение систем от вредоносных программ | 29 | 24-05-2010 18:02 | |
Вопрос по организации VPN | XXXandr | Microsoft Windows NT/2000/2003 | 14 | 05-11-2008 22:49 | |
Использование - [решено] 2 организации - ПО и железо. | infbiz | Лицензирование продуктов Microsoft | 1 | 01-09-2008 14:56 | |
Организации NLB кластера | skavv | Microsoft Windows NT/2000/2003 | 0 | 19-10-2006 19:19 |
|