Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Открыть новую тему     Написать ответ в эту тему

gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!
ПРОСЬБА ЗАКРЫТЬ ТЕМУ

 

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:34 18-03-2010 | Исправлено: gjf, 02:10 04-06-2013
elvin04



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
Как запустить combofix чтобы он только сделал лог? А то он работает в автоматическом режиме и поле запуска полно чего удаляет...

Всего записей: 214 | Зарегистр. 27-11-2009 | Отправлено: 22:00 06-11-2011
AdapterLp



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вирус изменил свойство папки. Папка срытая
Через меню свойство снять галку скрытое невозможно  
Что нужно изменить править и как?
Благодарю
 

Всего записей: 426 | Зарегистр. 15-09-2009 | Отправлено: 03:09 07-11-2011 | Исправлено: AdapterLp, 03:16 07-11-2011
RedKhan

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
IP адрес не менялся бы постоянно при подключении через кроссовер

IP адрес менялся потому что я "наживую" включал и выключал кабель. IP адрес всегда соответствал заражённому(?) компьютеру.

Всего записей: 568 | Зарегистр. 29-04-2007 | Отправлено: 03:15 07-11-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AdapterLp
Где логи?
 
RedKhan
Всё равно не показатель. Торренты и прочие программы, работающие с сетью, не были запущены ни на одном из компьютеров?
 
Если всё-таки переживаете сильно - сделайте лог с помощью ComboFix.
 
P.S. elvin04? по ссылке выше вопросы с ComboFix вроде как должны решиться, нет?


----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 04:55 07-11-2011
AdapterLp



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf Вопрос касательно ток флешки - не касается системы !
Флешка на первом пролеченом Пк с этим багом так и на другом здоровом Пк тож самое
 
Как вариант создать новую папку и туда перебросить но
если этих папок в корне флешки сотни....
логов нет так как системы разные а флешка одна
Вопрос как сделать папки не скрытыми ?

Всего записей: 426 | Зарегистр. 15-09-2009 | Отправлено: 21:38 07-11-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AdapterLp
Милейший, да откуда ж я знаю? Мне отсюда хуже видно, чем Вам.
А вообще немного не в той теме спрашиваете.

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 03:16 08-11-2011
RedKhan

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
Торренты и прочие программы, работающие с сетью, не были запущены ни на одном из компьютеров?  

Да, uTorrent был. Вроде после того, как выключили, прекратилось.
 

Цитата:
Если всё-таки переживаете сильно - сделайте лог с помощью ComboFix.

http://rghost.net/29026501
 
Всё-таки не зря сомневался. Вчера компьтер унесли и Нод снова стал обнаруживать вирус в оперативной памяти.

Всего записей: 568 | Зарегистр. 29-04-2007 | Отправлено: 08:20 08-11-2011 | Исправлено: RedKhan, 08:21 08-11-2011
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elvin04
Запустите так ComboFix /SkipFix
 
RedKhan
c:\windows\System32\lpksetup.exe - проверьте на VirusTotal
Ссылку на результат пришлите
 
Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt на диск С

Код:
KillAll::
 
File::
 
Driver::
 
Folder::
c:\users\nikita\AppData\Roaming\F69C07E3
 
Registry::
 
FileLook::
 
DirLook::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
   
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 19:28 08-11-2011
RedKhan

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus

Цитата:
c:\windows\System32\lpksetup.exe - проверьте на VirusTotal
Ссылку на результат пришлите  

lpksetup модифицирован, чтобы можно было устанавливать MUI. Взят вот отсюда.
 
Ссылка на проверку файла с компьютера:
http://www.virustotal.com/file-scan/report.html?id=8a862bd13ed776fdb9fb39e2aba31958dd7f475e8d53f727d7fb4415c049b195-1320793853
 
Ссылка на проверку файла взятого из шапки темы:
http://www.virustotal.com/file-scan/report.html?id=8a862bd13ed776fdb9fb39e2aba31958dd7f475e8d53f727d7fb4415c049b195-1320793289
 

Цитата:
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

http://rghost.net/29172041
 
После того, как комп унесли обратно, Nod32 начал уже обнаруживать другой вирус. Лог.

Всего записей: 568 | Зарегистр. 29-04-2007 | Отправлено: 04:19 09-11-2011
Dimock



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Представьте себе ситуацию. Открываю программу, которая до этого времени всегда запускалась, а срок ее действия еще не истек. В этот раз у меня не получается ее открыть, да к тому же выскакивает сообщение “Прекращена работа программы”. Как и с помощью какого инструмента определить вирус и его местоположение? Правильнее будет заранее, перед запуском какой-нибудь программой, запустить эту полезную прогу. Спасибо.
 
Добавлено:
 
Dr. Web CureIt! весит не 32 Мб, а уже 79. Исправьте шапку.

----------
Не дай своему компьютеру "засохнуть" - отдай его в добрые руки!

Всего записей: 716 | Зарегистр. 06-02-2006 | Отправлено: 14:43 11-11-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimock
Я не понял ни о чём речь, ни где Ваши логи.
Про размер - понял. Исправил. Спасибо.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 19:10 11-11-2011
Dimock



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf, бывают ситуации, когда ты систему почистил, скажем, пару дней назад, а программа, которая до этого времени всегда запускалась, и срок ее действия еще не истек, не открывается. И к тому же выскакивает сообщение “Прекращена работа программы”. Чтобы не делать полную чистку систему, на которую может уйти много времени, проще, наверно, найти того паразита, который закрыл эту программу. Ладно, завтра сделаю логи и выложу.

----------
Не дай своему компьютеру "засохнуть" - отдай его в добрые руки!

Всего записей: 716 | Зарегистр. 06-02-2006 | Отправлено: 19:29 11-11-2011
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RedKhan
Сделайте лог полного сканирования МВАМ

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 20:44 11-11-2011
elvin04



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
запустил в автоматическом режиме. вирус не известный но у многих знакомых такая проблема, если combofix отправляет в карантин перед удалением файлы, то можно код? нужно 100% отправить в ЛК. временно исправилось, а позже опять началось, видимо вирус который опять скачивает файлы. Вирус опасный нужно 100% отправить в лк ибо надоело
http://rghost.ru/29851141

Всего записей: 214 | Зарегистр. 27-11-2009 | Отправлено: 00:31 14-11-2011 | Исправлено: elvin04, 00:41 14-11-2011
elvin04



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
Help me!

Всего записей: 214 | Зарегистр. 27-11-2009 | Отправлено: 20:26 16-11-2011
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elvin04
 
c:\windows\system32\Startsrv.exe
c:\Windows\system32\swrvice.exe - известны Вам  эти программы?

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 23:49 16-11-2011
elvin04



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
Нет,  
c:\windows\system32\Startsrv.exe был удален мною давно под подозрением что он вирус, опять же все исправилось на время, птом опять началось не открываться сайты. Подозреваю что в системе есть downloader ибо когда что-то удаляю подозрительное помогает на время...

Всего записей: 214 | Зарегистр. 27-11-2009 | Отправлено: 00:30 17-11-2011 | Исправлено: elvin04, 00:32 17-11-2011
elvin04



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
Help please...

Всего записей: 214 | Зарегистр. 27-11-2009 | Отправлено: 01:04 18-11-2011
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проверьте эти файл на virustotal.com

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 00:15 19-11-2011
Sphinx114



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Взломали страницу вконтакте. Зашёл из чистой винды, восстановил её. Стоит Каспер, но он всегда выключен, не обновлялся. NoScript отключен. Пароль никуда не вводил. Ссылки по которым в контакте переходил ведут на проверенные сайты. Как меня примерно взломали? IP хакера: 81.176.68.114. Глянте логи AVZ RSIT, но там не вижу подозрительного.

Всего записей: 1201 | Зарегистр. 26-03-2011 | Отправлено: 01:23 20-11-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru