Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Открыть новую тему     Написать ответ в эту тему

gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!
ПРОСЬБА ЗАКРЫТЬ ТЕМУ

 

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:34 18-03-2010 | Исправлено: gjf, 02:10 04-06-2013
timo_2007



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Просканировал Malwarebytes Anti-Malware и вот что он нашел: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu)
это  надо удалить или это не опасно?

Всего записей: 833 | Зарегистр. 30-11-2007 | Отправлено: 15:45 17-01-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
timo_2007
Я не могу знать все сигнатуры всех антивирусов. Поэтому если есть вопрос - давайте логи.
 
Добавлено:
PrishelUshel
Куча хвостов от утилиты Касперского, вредоносного ничего не видно.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 16:54 17-01-2012
PrishelUshel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
Может подскажите, как удалить "хвосты" Касперского? )
 
p.s. спасибо.

Всего записей: 199 | Зарегистр. 31-01-2009 | Отправлено: 11:29 18-01-2012 | Исправлено: PrishelUshel, 11:30 18-01-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PrishelUshel
В самой утилите должна быть такая опция.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 13:24 18-01-2012
timo_2007



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
Лог чего?

Всего записей: 833 | Зарегистр. 30-11-2007 | Отправлено: 14:23 18-01-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
timo_2007
Шапку читаем.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 16:06 18-01-2012
timo_2007



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Del

Всего записей: 833 | Зарегистр. 30-11-2007 | Отправлено: 17:44 18-01-2012 | Исправлено: timo_2007, 23:17 18-01-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
timo_2007
Не вижу ничего вредоносного.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 18:08 18-01-2012
timo_2007



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
Понял,благодарю!

Всего записей: 833 | Зарегистр. 30-11-2007 | Отправлено: 23:17 18-01-2012
Ryabtanya

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!!!  
Мой антивирус выдал сообщение:  
 
"Оперативная память » explorer.exe(1960) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна"  
 
Сделала лог: http://www.mediafire.com/?ci48qr8opzvjn2u
 
Прошу оказать помощь.

Всего записей: 1 | Зарегистр. 23-01-2012 | Отправлено: 04:47 23-01-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ryabtanya
Один самый главный лог забыли. Прочитайте внимательно правила в шапке.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 12:46 23-01-2012
Masutin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пожалуйста, помогите справиться со следующими проявлениями:
- При переустановке Windows XP без форматирования, даже если заражённые файлы не запускались, вирус каким-то образом сохраняется, например, не разрешая запуск службы eknl для установки и работы NOD32.
- Не даёт копировать некоторые антивирусы из внутренней сети и через DC+.
- Не даёт устанавливать или удаляет антивирусы при установке.
- Антивирусы с загрузочных дисков не помогают.
- Встраивает код < 100 Kb в исполняемый файл программ, когда-либо запускавшихся, защищает их от записи, чтобы избежать замены чистыми копиями. Никогда не запускавшиеся файлы, похоже, не подвергаются изменениям. Некоторые изменённые файлы работают как обычно, при запуске заражая чистую ОС. Так вирус распространяется. Запуск некоторых оканчивается ошибкой C++ Runtime Error, и запускаемая программа закрывается.
- Плодит EXE-файлы со случайными именами в папке %Temp%. На самом деле большинство из них содержат код HTML и запускают обычно 2 службы со своими именами.
- Попытка загрузки в безопасном режиме оканчивается отказом.
- AVZ не работает.
info.txt и log.txt созданы не по правилам, т.е. когда запускал RSIT для пробы и работало несколько программ. RSIT второй раз не запустился!
Прошу помочь. Спасибо.

Всего записей: 429 | Зарегистр. 23-02-2007 | Отправлено: 22:04 23-01-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Masutin
Зараза у Вас есть и много. Действовать надо комплексно, иначе ничего не получится.
 
Попробуйте сделать логи с помощью полиморфного AVZ MD5 сумма: 8E6BDF708FD3260ABFE30AF56CCEEC9B Размер: 6 860 288 байт
 
Упакуйте один из заражённых файлов и файлы из папки temp в архив с паролем virus и пришлите на ящик, указанный в шапке.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 02:58 24-01-2012
DoppelSkull



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может подскажите, как удалить "хвосты" Касперского?

Total Uninstall v5.10.1 (корректное сканирование и удаление, правда не 100%)...
 
Добавлено:

Цитата:
При переустановке Windows XP без форматирования, даже если заражённые файлы не запускались, вирус каким-то образом сохраняется

- Это Вас удивляет??? 8(

Всего записей: 484 | Зарегистр. 27-02-2007 | Отправлено: 07:48 24-01-2012
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Masutin, у Вас Sality
 
Лечитесь http://support.kaspersky.ru/viruses/rescuedisk или http://www.freedrweb.com/livecd/

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 17:21 24-01-2012
vladtom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые хелперы!
Прошу помочь в такой проблеме - после запуска сканирования NOD выдает сообщение:
Оперативная память » explorer.exe(1640) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
Прикрепил
http://www.mediafire.com/?w9tc706j7snmoer
http://www.mediafire.com/?ok83yd7wt2dpoc0
http://www.mediafire.com/?e4l9x6p3suj4twv
Заранее благодарен

Всего записей: 1 | Зарегистр. 28-01-2012 | Отправлено: 00:33 29-01-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vladtom
Сделайте лог с помощью GMER.
gmer.log

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 00:58 29-01-2012
antonio520

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помощи !
 
 - не пускает на сайты
 - выкидывает на internet.com
 
http://webfile.ru/5792450   -  лог avz

Всего записей: 1 | Зарегистр. 29-01-2012 | Отправлено: 06:40 29-01-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
antonio520
- Выполните скрипт:

Код:
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);  
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\kzbnajn.dll');
 RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000); {восстановление значений таймаутов}
 BC_ImportAll;
ExecuteSysClean;
 ExecuteRepair(1); {восстановление параметров запуска исполняемых файлов}
 SetAVZPMStatus(true);
 BC_Activate;
 RebootWindows(true);
end.

Система перезагрузится. После перезагрузки повторите логи и прикрепите их к новому сообщению в этой ветке.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 19:24 29-01-2012
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vladtom
 
Выполните скрипт в AVZ

Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\Application Data\netprotocol.exe','');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\netprotocol.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.  
Компьютер перезагрузится.
 
Выполните скрипт в AVZ

Код:
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хелпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Сделайте новые логи
 
Сделайте лог полного сканирования МВАМ
 

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 00:56 30-01-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru