Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Открыть новую тему     Написать ответ в эту тему

gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!
ПРОСЬБА ЗАКРЫТЬ ТЕМУ

 

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:34 18-03-2010 | Исправлено: gjf, 02:10 04-06-2013
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
setwolk
А старый на Virustotal отправлять не пробовал?

Всего записей: 25337 | Зарегистр. 09-06-2004 | Отправлено: 08:55 21-04-2010
setwolk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sish
Нет, стоит туда отправлять в случае чего?

Всего записей: 1418 | Зарегистр. 16-02-2010 | Отправлено: 14:24 21-04-2010
Foss

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf

Цитата:
В мире существует огромное количество людей, которые являются высококлассными специалистами и понятия не имеют о Ру-Боарде, а потому количество постов здесь - не показатель.

По этому поводу закрадывается лишь один вопрос - почему же эти "высококлассные специалисты" (в кавычках, потому что, я с ними не знаком, а таковыми они называют сами себя - то есть, это просто цитата) выбрали самый посещаемый и уважаемый ресурс рунета на программную тему? Разве таланту так важно начать выступление на первой площадке страны? По моему мнению, если таланты соответствуют заявленным, подобные люди могут сделать имя любому ресурсу рунета. В данном же случае, ситуация мне напоминает таковую с легендарными "МММ", "Русским домом Селенга" и проч., когда их реклама размещалась в самых центральных газетах и на ЦТ, и в ней также говорилось о "высококлассных специалистах", работающих в этих организациях, об их авторизации для занятий этой деятельностью, о том, что время существования этих организаций - не показатель, а также о том, что они настоящие "хелперы" и могут помочь всем, включая любимого халявщика партнера Леню Голубкова.
 
Возможно, конечно, что заявленные способности означенной группы людей и соответствуют действительности (если не всех, то хотя бы кого-то из них). Но мне думается, остальным пользователям стоит обратить внимание на три вещи:
- бесплатный сыр бывает в мышеловке (в жизни вы много получали профессиональной помощи забесплатно?)
- если профи много тусуется в интернете, то закрадывается логичное подозрение, что его профессиональные способности в жизни не востребованы (то есть, попросту, никому не нужны) и поэтому у него масса свободного времени.
- и последнее - люди часто склонны выдавать желаемое за действительное.
 
Слова мои навеяны прочтением данного топика. В отличие от авторов топика, я не узурпирую право на истину в последней инстанции. Это лишь информация к размышлению. Дай бог, чтобы сомнения оказались напрасными. Однако, малоопытным пользователям стоит задуматься, прежде чем пользоваться данным топиком для решения своих проблем - тем более, что, например, у Олега Зайцева (автора AVZ) есть собственный форум, где логичнее и правильнее задавать свои вопросы и рассчитывать получить помощь гарантированно из первых рук.




Флуд.

Всего записей: 1316 | Зарегистр. 15-04-2003 | Отправлено: 18:32 22-04-2010 | Исправлено: evle, 21:31 22-04-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Foss

Цитата:
По этому поводу закрадывается лишь один вопрос

Ответы вверху, потрудитесь почитать:

Цитата:
Обсуждение шапки и всех вопросов в Тестировании - об изменениях/добавлениях отписываемся там


Цитата:
Если Вы сомневаетесь в квалификации указанных пользователей - обратитесь к Администрации ресурса ВирусИнфо


Цитата:
По вопросам о назначении и вообще о политике - смотрим здесь.



----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 18:53 22-04-2010 | Исправлено: gjf, 18:54 22-04-2010
Foss

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf
Я не должен ничего себе доказывать (и уж тем более, обращаться на какие-то сомнительные сайты - если они для вас так авторитетны, то почему вы здесь, а не там?!). Это исключительно ваш удел. Ибо громкие заявления - ваших уст дело. А поскольку с аргументацией собственных тезисов у вас слабовато, то скромное молчание с вашей стороны было бы более чем уместно.

Всего записей: 1316 | Зарегистр. 15-04-2003 | Отправлено: 19:09 22-04-2010 | Исправлено: Foss, 19:22 22-04-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Foss
Кажется уже одному объяснили всё доступно. Нужно каждому пояснять? Или Advanced Member не понимает слов Правила, Шапка, оффтопик и флуд? Переметнулись к нам пофлудить из темы Total Commander - так извините, Вам тут тоже не рады.
 
Если есть по существу, просьба о помощи - ждём логи. Если поболтать по теме - есть Тестирование. Если просто поболтать - есть Флейм.
 
Не тратьте своё и чужое время.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 19:20 22-04-2010
Foss

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf
Конечно каждому, ибо реальных аргументов не слышно.
Кстати вам похоже не рады на любимом вами Вирусинфо, если вы переметнулись сюда.




последнее китайское предупреждение

Всего записей: 1316 | Зарегистр. 15-04-2003 | Отправлено: 19:25 22-04-2010 | Исправлено: vu1tur, 11:00 23-04-2010
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помощи в следующей ситуации. Windows 2003 SP1 Standart . Проблемы:
1) Не работала сеть
2) "неожиданно завершен системный процесс services.exe с кодом состояния 128" с последующим отсчетом 1 минуты и перезагрузкой.
Сеть не работала из-за сбоя службы IPSEC. regsvr32 polstore.dll успешно востановило работу службы IPSEC и сеть заработала. вторая проблема осталась
Что было сделано:
а) http://support.microsoft.com/kb/318447 (хоть статья относится к Window 2000) был найден и удален один несуществующий общий ресурс в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\Shares\Security
б) проверка из-под Drweb LiveCD - чисто
в) Проверка AVZ 4.32 с последними базами - чисто
г) проверка FixBlast.exe - чисто
д) поставлены (на всякий случай) 3 заплатки против кидо.
е) в AVZ явно левых процессов черного цвета нет.
ж) На компьютере установлен KAV for Server 6.0.3 с последними базами. Проверена директория C:\Windows - Чисто.
 
Логи прикрепляю. http://rghost.net/1548180 Вызывает определенное подозрение секция  

Цитата:
\\?\globalroot\systemroot\system32\B8k0GD1.exe
Ключ реестра    HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit  
\\?\globalroot\systemroot\system32\cWBD8s3.exe
Ключ реестра    HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit  
\\?\globalroot\systemroot\system32\mY58F8k.exe
Ключ реестра    HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit

Переименовал userinit.exe в userinit.old, но после перезагрузки userinit.exe создался снова.

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 02:19 06-05-2010 | Исправлено: Mushroomer, 02:35 06-05-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer
Выполните скрипт AVZ:

Код:
begin
 SetAVZPMStatus(true);
RebootWindows(false);
end.

Система перезагрузится.
 
Сделайте повторные логи AVZ. HiJackThis можно не использовать. Обратите внимание: в прошлый раз Вы забыли virusinfo_syscure.zip
 
Сделайте лог с помощью GMER.
gmer.log
 
Если успеете в течение получаса - я ещё пробуду тут. Если нет - тогда уже завтра.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 02:35 06-05-2010
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
Цитата:
 в прошлый раз Вы забыли virusinfo_syscure.zip
А черт. Я понял в чем была моя ошибка. Я выполнил не тот скрипт. Вместо скрипта "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info" я выполнил "Скрипт сбора информации для раздела "Помогите!" virusinfo.info".

Цитата:
Если успеете в течение получаса - я ещё пробуду тут. Если нет - тогда уже завтра.
В любом случае завтра. Компьютер не дома.

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 02:41 06-05-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer
Там похоже на руткит, поэтому выполните то, что я написал. Потом будем думать дальше, как за один подход эту дрянь прибить.
Доброй ночи!

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 02:48 06-05-2010
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
Сделал. Вот логи http://rghost.ru/1552849 и http://rghost.ru/1552856
Gmer запустился и через некоторое время аварийно закрылся. Лог не создался.

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 18:59 06-05-2010
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer
 
Выполните скрипт в AVZ

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\mY58F8k.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\cWBD8s3.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\B8k0GD1.exe','');
 QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\espCAA.tmp','');
 DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\espCAA.tmp');
 DeleteFile('\\?\globalroot\systemroot\system32\B8k0GD1.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\cWBD8s3.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\mY58F8k.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.  
Компьютер перезагрузится.
 
Выполните скрипт в AVZ

Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.
 
Сделайте новые логи (HiJack тоже)

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 19:28 06-05-2010
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
Цитата:
Сделайте новые логи (HiJack тоже)
А что с ними делать? Тоже отсылать?

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 19:44 06-05-2010
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer
Да, еще раз логи выкладывайте

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 19:49 06-05-2010
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
Цитата:
Да, еще раз логи выкладывайте
http://rghost.ru/1553439
Правда, оба скрипта выполнялись при подключенном интернете, т.к. уже не было возможности отключить сеть, когда все заработало.

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 20:08 06-05-2010 | Исправлено: Mushroomer, 20:14 06-05-2010
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Запустите HijackThis.
2. В главном окне программы нужно нажать кнопочку "Do a system scan only".
3. В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix Checked". Затем следует перегрузить компьютер.

Код:
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\jktsqc2.exe,\\?\globalroot\systemroot\system32\afdvq0j.exe,\\?\globalroot\systemroot\system32\ae15cqw.exe,\\?\globalroot\systemroot\system32\ctd2n8y.exe,\\?\globalroot\systemroot\system32\jupvxfe.exe,\\?\globalroot\systemroot\system32\cWBD8s3.exe,\\?\globalroot\systemroot\system32\B8k0GD1.exe,\\?\globalroot\systemroot\system32\mY58F8k.exe,
O4 - HKLM\..\Run: [Generic Host for Win32 Services] 

 
Выполните скрипт в AVZ

Код:
begin
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\espCAA.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\espCAA.tmp');
BC_Activate;
RebootWindows(true);
end.  
Компьютер перезагрузится.
 
Сделайте новые логи

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 20:27 06-05-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer
После действий, которые порекомендовал Вам thyrannosaurus, кроме обычных логов сделайте ещё лог с помощью VBA32 Antirootkit.
Vba32arkitLog.zip


----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 20:52 06-05-2010
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
Цитата:
Код:
F2 - REG:system.ini:
Это приведено в информационных целях?

Цитата:
Сделайте новые логи
HiJack уже не нужен?

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 23:27 06-05-2010 | Исправлено: Mushroomer, 23:34 06-05-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer
Нет:

Цитата:
поставить галочки напротив указанных строк

Это - указанные строки.

Цитата:
HiJack уже не нужен?

Нужен. Полный комплект + VBA32.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 23:44 06-05-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru