Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Помощь при лечении компьютера от вирусов

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Открыть новую тему     Написать ответ в эту тему

gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!
ПРОСЬБА ЗАКРЫТЬ ТЕМУ

 

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:34 18-03-2010 | Исправлено: gjf, 02:10 04-06-2013
Black_Knight_Rostov



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf
Понял Вас, спасибо.
Буду дальше общаться с техподдержкой.

----------
Делай что должен, свершится чему суждено

Всего записей: 783 | Зарегистр. 19-02-2006 | Отправлено: 07:17 05-10-2011
Lars55

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://rghost.ru/24282971 (MBAM log)

Всего записей: 283 | Зарегистр. 30-08-2011 | Отправлено: 13:40 05-10-2011
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lars55
Лог плохого не показал

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 21:45 05-10-2011
Lars55

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
Хотите сказать, что бук чистый и даже нет никаких последствий от вирусов? Странно, все проблемы остались.
Cпасибо, буду дальше разбираться.
 
UPD: источник проблемы нашел. Оказался скрытый системный файл igfxtray.exe в автозагрузке.

Всего записей: 283 | Зарегистр. 30-08-2011 | Отправлено: 01:35 06-10-2011 | Исправлено: Lars55, 03:26 07-10-2011
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lars55
Странно, что его не увидел МВАМ...

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 20:07 07-10-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lars55
thyrannosaurus
Смотря где он был.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 00:26 09-10-2011
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
Написал ведь Lars55, что он нашел его в Автозагрузке
 
Обычно МВАМ его видит (AVZ наоборот часто пропускает) и это был первый случай в моей практике, когда этого не произошло

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 11:37 09-10-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
Меня интересует не где он его нашёл, а где был искомый файл на диске.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 15:11 09-10-2011
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
В папке Автозагрузка в профиле пользователя

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 17:46 09-10-2011
Lars55

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
thyrannosaurus
Сам файл (именно *.exe, не ярлык на него) лежал в автозагрузке пользователя, папки других пользователей и AllUsers читые. C:\Users\%UserName%\~.....\programs\startup\igfxtray.exe
Еще такой же файл лежит в C:\Windows\System32\, думаю он настоящий, на всякий проверил его на virustotal.

Всего записей: 283 | Зарегистр. 30-08-2011 | Отправлено: 04:02 10-10-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lars55
У Вас сохранился файл из папки автозагрузки? Можете запаролить его и прислать на ящик в шапке темы?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 11:48 10-10-2011
sergei1963



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день!
Уважаемые форумчане ситуация такая, нахватался был вирусов, вроде всех вывел, но вот бывает вылазит окошко в котором сообщение "Не найден профиль" и иногда вообще получилось пока всего два раза просит ввести ключ при включении компа. Любую цифру ввел и все. Посылаю логи посмотрите плиз все ли в порядке.
RSID  
http://rghost.ru/25100641
http://rghost.ru/25100661
avz
http://rghost.ru/25100681

Всего записей: 302 | Зарегистр. 15-03-2008 | Отправлено: 06:34 11-10-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergei1963
Что-то интересное есть
Выполните скрипт:

Код:
Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
var
i : integer;  
KeyList : TStringList;
KeyName : string;                            
begin
RegKeyResetSecurity(ARoot, AName);
KeyList := TStringList.Create;
RegKeyEnumKey(ARoot, AName, KeyList);
for i := 0 to KeyList.Count-1 do
 begin
 KeyName := AName+'\'+KeyList[i];
 RegKeyResetSecurity(ARoot, KeyName);
 RegKeyResetSecurityEx(ARoot, KeyName);
 end;
KeyList.Free;
end;
Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
var
 i : integer;
 KeyList : TStringList;
 KeyName : string;                            
begin
 Result := 0;
 if StopService(AServiceName) then Result := Result or 1;
 if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
 KeyList := TStringList.Create;
 RegKeyEnumKey('HKLM','SYSTEM', KeyList);
 for i := 0 to KeyList.Count-1 do
  if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
   KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;                                      
   if RegKeyExistsEx('HKLM', KeyName) then begin
    Result := Result or 4;                  
    RegKeyResetSecurityEx('HKLM', KeyName);
    RegKeyDel('HKLM', KeyName);
    if RegKeyExistsEx('HKLM', KeyName) then                
     Result := Result or 8;                  
   end;
  end;                  
 if AIsSvcHosted then
  BC_DeleteSvcReg(AServiceName)
 else
  BC_DeleteSvc(AServiceName);
 KeyList.Free;
end;
 
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);  
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
 BC_ServiceKill('unlbyd');
 QuarantineFile('C:\WINDOWS\system32\pr2apl8b.exe','');
 DeleteFile('C:\WINDOWS\System32\drivers\eybuqrw.sys');
 DeleteFile('C:\WINDOWS\system32\pr2apl8b.exe');
 BC_ImportAll;
ExecuteSysClean;
 SetAVZPMStatus(true);
 BC_Activate;
 RebootWindows(true);
end.

 
Система перезагрузится. После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Сделайте повторные логи.
- Прикрепите новые логи к новому сообщению в этой ветке.  
 
Кстати, у Вас хвосты от кучи антивирусов: Avira, Eset, AVPTool от Касперского. Поудаляйте лишнее.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 11:49 11-10-2011
sergei1963



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf
Что то у меня получился один лог
http://rghost.ru/25126721
Что не так?

Всего записей: 302 | Зарегистр. 15-03-2008 | Отправлено: 14:19 11-10-2011 | Исправлено: sergei1963, 14:23 11-10-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergei1963
Что значит "получился"? АВЗ не запускается что ли?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 14:40 11-10-2011
sergei1963



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf
 АВЗ  
http://rghost.ru/25132591

Всего записей: 302 | Зарегистр. 15-03-2008 | Отправлено: 14:50 11-10-2011 | Исправлено: sergei1963, 15:08 11-10-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergei1963
Так. Авиру и Касперского убрали, оставили Эсет. ОК, Ваш выбор.
Больше вредоносного ничего не вижу.
Уберём хвосты от AVZ. Выполните скрипт:

Код:
begin
 ExecuteStdScr(6); {удаление всех драйверов и ключей AVZ}
 SetAVZPMStatus(false);
 RebootWindows(false);
end.

Система после этого перезагрузится. Проверьте, остались ли какие-либо проблемы.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 15:26 11-10-2011
Lars55

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
К сожалению файлика больше нету, когда увидел - машинально его прибил (корзины и образов системы нету). Программы для восстановления удаленных файлов его не находят.

Всего записей: 283 | Зарегистр. 30-08-2011 | Отправлено: 03:06 12-10-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lars55
Ну и пёс с ним!

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 13:32 12-10-2011
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сделайте лог полного сканирования МВАМ

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 13:50 14-10-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Помощь при лечении компьютера от вирусов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru