|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » комплексная проблема DRSB.exe и camoc.dll |
|
комплексная проблема DRSB.exe и camoc.dll
|
Старожил Сообщения: 153 |
Профиль | Отправить PM | Цитировать Суть: нод находит руткит поднуху - вирусы DRSB.exe и camoc.dll которые нельзя удалить. При соединении с интернетом проблема возникает с svhost.exe так как антивирус сообщает, что он заражен вирусами... ну и сразу после подключения к интернету появляються куча других вирусов... вчасности собщение от НОД "LOCALS~1\Temp\BN21B.tmp (и тут же BN21C, BN241...) The file was moved to quarantine. You may close this window."
Вот такая вот неприятность... Есть возможность это исправить? |
|
Отправлено: 18:59, 31-03-2009 |
Старожил Сообщения: 153
|
Профиль | Отправить PM | Цитировать спс, попробую, и отпишу
еще 1, у меня локальная сеть, поэтому стоит общий доступ к файлам и принтерам... тоисть на 2 пк я не смогу не заходить в инет, не обмениваться с 1 пк данными... это необходимо? |
Отправлено: 15:28, 01-04-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать kit10, можете не отключать в брандмауэре общий доступ, но тогда установите обновления
MS08-067 (http://www.microsoft.com/technet/sec.../ms08-067.mspx) MS08-068 (http://www.microsoft.com/technet/sec.../ms08-068.mspx) MS09-001 (http://www.microsoft.com/technet/sec.../ms09-001.mspx) Затем, после лечения, рекомендую установить WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com И ещё, перед формированием новых логов можете проверить систему с помощью МВАМ Скачайте Malwarebytes Anti-Malware здесь,здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите Remove Selected (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть) |
------- Последний раз редактировалось Pili, 01-04-2009 в 15:52. Отправлено: 15:40, 01-04-2009 | #12 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать kit10, отправили мне quarantine.zip?
|
Отправлено: 16:08, 01-04-2009 | #13 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Я тут подумал, могу ли я уточнять в темах о лечении о тех моментах, что мне непонятны? Ничего не советуя автору ни вредного, ни полезного.
Котяра, Pili, Почему вы решили что этот объект вредоносен? И как вы их определяете? На глаз? |
------- Отправлено: 16:10, 01-04-2009 | #14 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Drongo, насчет первого:
* svchost там быть не должен! * svhost написано с опечаткой! Второе - в моем скрипте этого вроде нет. В моем скрипте есть карантин 2 безвредных по видимости файлов - это просто, на всякий случай, я первый раз такие встречаю... Но команды их удаления нет. |
Отправлено: 16:13, 01-04-2009 | #15 |
Старожил Сообщения: 153
|
Профиль | Отправить PM | Цитировать сек, я пока еще в процесе... но тех вредоносных файлов уже вроди как нет, сейчас буду логи делать, и отошлю
эм, у меня опера, но в АТФклинере нет опции почистить оперу (если я правильно понял). И есть еще 1 вещь - с языком в некоторых прогах (вчасности Avz вместо текста - иероглифы, в даунлоад мастере тоже... были проблемы вроди как с панелью языков, и как последствие - вот такая мелкая неприятность... может тоже связано с атакой вирусов) |
Отправлено: 16:22, 01-04-2009 | #16 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Насчет
Цитата Котяра:
По C:\Program Files\DAEMON Tools SearchBar\Search.exe - это Win32.Adware.WhenU.SaveNow Цитата kit10:
Цитата:
|
|||
------- Отправлено: 16:32, 01-04-2009 | #17 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 16:33, 01-04-2009 | #18 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Drongo, ну и кроме того svchost.exe не д.б. в автозагрузке, секция 04 HJT
|
------- Отправлено: 16:36, 01-04-2009 | #19 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать |
Отправлено: 16:52, 01-04-2009 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
комплексная проблема DRSB.exe и camoc.dll - 2 | kit10 | Лечение систем от вредоносных программ | 4 | 07-04-2009 00:57 | |
Разное - Использование команд из user.exe(dll) | n9271217 | Microsoft Windows 2000/XP | 0 | 13-01-2009 14:58 | |
Не опознается hal.dll,ntoskrnl.exe,KDCOM.DLL | Igor_strelka | Microsoft Windows 2000/XP | 3 | 12-01-2007 23:23 | |
Pascal exe и С++ dll | Server | Программирование и базы данных | 6 | 25-09-2006 11:48 | |
Написание упаковщика exe, dll на c++ Builder | DIMAIN | Программирование и базы данных | 4 | 30-04-2005 23:44 |
|