Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Открыть новую тему     Написать ответ в эту тему

gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!
ПРОСЬБА ЗАКРЫТЬ ТЕМУ

 

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:34 18-03-2010 | Исправлено: gjf, 02:10 04-06-2013
Rlndd



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
thyrannosaurus

Цитата:
Пофиксите в HiJack

Не понял, что именно нужно сделать. Видимо утилита какая-то... Я с ней ранее не работал.
Просто по реестру прошелся и поудалял этот адрес из всех строк, которые нашел.
 
Можно узнать чем он не понравился? Заодно бы и логи в RSIST тоже интересны. С чего подозрение на него пало?
 
Я параллельно Spyware Terminator запустил, прошелся им. Он тоже что-то понаходил и поудалял. Вроде бы пока тихо. Или прибил все-таки я эту гадость, или где-то спряталась и затихла. Буду следить.

Всего записей: 1075 | Зарегистр. 22-08-2004 | Отправлено: 18:55 16-12-2012
Rlndd



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не, нифига не прибилась. Так и появляется какая-то фигня...
Так что все еще жду помощи.

Всего записей: 1075 | Зарегистр. 22-08-2004 | Отправлено: 22:47 16-12-2012
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rlndd
 
Как пофиксить http://virusinfo.info/showthread.php?t=4491
HiJack Вы тоже скачивали при создании лога RSIT
 
У Вас подменены (были подменены) DNS в настройках выхода в Интернет на немецкие
 
Очистите куки и кэш браузеров
 
+ сделайте лог http://virusinfo.info/showthread.php?t=122524

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 00:43 18-12-2012 | Исправлено: thyrannosaurus, 00:47 18-12-2012
Rlndd



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
thyrannosaurus
Логи сделал: http://rghost.ru/private/42342909/37a128fbbf8fb5d7735578f9fec9d56b
 
Никак не могу понять. Вроде бы эта зараза пропала, но в прошлый раз спонтанно проявилась вновь.
Если по логам можно определить осталось ли от не что-нибудь, то давайте поищем.
Если нет, то будем считать, что победили.
 
В любом случае благодарю за помощь!

Всего записей: 1075 | Зарегистр. 22-08-2004 | Отправлено: 21:52 18-12-2012
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rlndd
На всякий случай сделайте аппаратный сброс настроек роутера, введите правильные настройки, смените пароль на роутере на более сложный

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 23:30 18-12-2012
IgorM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Уважаемые знатоки, помогите. Стоит Виндоус 7-64. С какого-то момента перестали запускаться exe-файлы. То есть, не могу запустить ни одну программу. Правда, некоторые, например, Computer Manager, запускаются. На остальные следующий ответ:
Entry Point Not Found
 
The procedure entry point RtlCopyContext could not be located in the dinamic link library ntdll.dll
Долее ОК.
Откат системы не работает.
Против вирусов стоит Agnitum Outpost, Roboscan, и Ms Security Essential. Ни одна проверка вируса не выявила. В том числе и прогой AVZ.
Я уже перестанавливал систему, но, опять та же проблема: видимо, все же где-то в моих программах сидит вирус.
Помогите, работа стоит, горю!

Всего записей: 263 | Зарегистр. 29-01-2003 | Отправлено: 15:18 20-12-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IgorM
avz.exe переименуйте в image.pif  
Запустите этот файл и предоставьте логи.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 15:29 20-12-2012
IgorM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Попробовал. Не получается. При попытке запустить переименованный файл, выдает тот же результат. Пытался в Безопасном режиме, - все то же самое.
Да, заметил одну особенность. При запуске некоторых exe-шников, как всегда, выдает все то же окно, но потом эти exe-шники пропадают!
А антивирус и Агнитум Оутпост спокойно запускатся, но совершенно бесполезны!

Всего записей: 263 | Зарегистр. 29-01-2003 | Отправлено: 15:40 20-12-2012 | Исправлено: IgorM, 16:15 20-12-2012
IgorM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ладно. Видно мой случай - нестандартный. (Со вздохом) переустановил систему...

Всего записей: 263 | Зарегистр. 29-01-2003 | Отправлено: 22:25 22-12-2012
Lars55

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, помогите, пожалуйста, с проблемой: приложения не закрываются. То есть видимое окно может и закрыться, но процесс висит и убить его нельзя даже вручную через стандартные и не очень (ProcessExplorer) диспетчеры задач.
Спасибо.
 
Логи прилагаю:
_http://rghost.ru/private/42657539/d20067224ab427cd31eea63d3859539d - rsit info.txt
_http://rghost.ru/private/42657630/d5a8a1a4409b2004f7462900b79a4e57 - rsit log.txt
_http://rghost.ru/42657641 - virusinfo_syscure.zip

Всего записей: 283 | Зарегистр. 30-08-2011 | Отправлено: 14:49 01-01-2013
itnetuser



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток, несколько дней тому, я заметил, что компьютер стал тратить больше времени на загрузку системы и некоторые процессы стали "подвисать" на время. На тот момент я пользовал Avast! Pro Antivirus 5.0.677 с лекарством до 2025-го года, обнаружив не корректную скорость выполнения задач я захотел выполнить проверку антивирусом, но
зашел в основное окно аваста и меня очень удивила надпись о том, что пробная лицензия истекает через 16 или около того дней, хотя до этого там было написано, что лицензия до 2025 года.
Пробовал проверить систему CureIT, AVP Tool, AVZ, все попытки заканчивались самовольной перезагрузкой.
Восстановление системы выдает ошибку.
 
На данный момент загрузка системы длится раза в 3-4 дольше, все программы при выполнении виснут и отвисают через время.
 
Логи RS IT:
http://rghost.ru/private/42670261/6b1286c7f68fed8f982826fabd1e0961
http://rghost.ru/private/42670270/a2907804001cde27b773057622e0b04e

Всего записей: 8 | Зарегистр. 31-08-2012 | Отправлено: 02:05 02-01-2013 | Исправлено: itnetuser, 02:31 02-01-2013
inapht

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посмотрите пожалуйста. В варезнике на такой архив наткнулся http://www59.zippyshare.com/v/85454415/file.html
(пост http://forum.ru-board.com/topic.cgi?forum=35&topic=14652&start=40#11)
 
При загрузке и сохранении процесс explorer.exe стал кушать проц, сейчас правда прошло. По virustotal непонятно. Некоторые определяют как хактул, а вот Каспер трояна видит.
Вирустотал

Всего записей: 1510 | Зарегистр. 07-08-2007 | Отправлено: 09:29 05-01-2013
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lars55
В логах ничего вирусоподобного
 
itnetuser
ProxyServer = http=113.10.181.212:80;socks=127.0.0.1:9050 - сами прописывали?
 
inapht
Возможно, ложное срабатывание

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 00:54 06-01-2013
Angell87

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем привет у меня такая проблемка точнее ПРОБЛЕМИЩЕ , Microsoft Security Essetial зафиксировал не правомерный доступ к порно материалам в сети интернет......Для активации необходимо пополнит счет МТС 89811097206 на сумму 1200....получите код..... помогите избавится от этой ТРОЯНИ плс......

Всего записей: 4 | Зарегистр. 07-01-2013 | Отправлено: 21:43 07-01-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Angell87
http://forum.ru-board.com/topic.cgi?forum=62&topic=16770&start=3180#1
в шапке есть AntiSMS

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 21:48 07-01-2013
Lars55

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus

Цитата:
В логах ничего вирусоподобного

Совсем ничего? Меня просто очень смущает, что при сканировании avz выдает вот такое:
Подробнее...
А если сканировать со включенными анти руткит опциями, то вот такое:
Подробнее...
После перезагрузки результаты сканирования такие же, то есть все перехватчики возвращаются на место.
И еще, если сканировать с установленным драйвером avzpm, то к вышеперечисленному добавляется еще это:
Подробнее...

Всего записей: 283 | Зарегистр. 30-08-2011 | Отправлено: 01:31 09-01-2013 | Исправлено: Lars55, 01:39 09-01-2013
naive777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://rghost.ru/private/42846961/1df423e6c28244f2e9f0692eeae3d7f9
http://rghost.ru/private/42846973/b99f89f7c3d0b2f269b015795b4ef2beм
http://rghost.ru/42846982
Доброго времени суток. При загрузке виндоус система пишет сначала, что не удалось найти C Documents....далее схожая ошибка вылетает еще 2 раза (не может найти еще пути).

Всего записей: 5 | Зарегистр. 05-01-2013 | Отправлено: 01:38 09-01-2013
inapht

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите программы и ручной способ поиска хакерских закладок. RMS, бэкдор и подобных. Для windows разных версий.  
Только для удаленного доступа, нет возможности поставить нормальный антивирус или он уже стоит но ничего не может.  
Цель не вычистить, а хотя бы надежно перекрыть хакеру контроль компа, сервера и утечку информации.  
Точно знаю что сервер под контролем хакеров, но это ни как не проявляется, пока не пароль не поменяют или деньги не пропадут.  

Всего записей: 1510 | Зарегистр. 07-08-2007 | Отправлено: 02:03 09-01-2013 | Исправлено: inapht, 02:07 09-01-2013
inapht

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 
Dr. Web CureIt! Больше часа не может обезвредить одну угрозу и закрываться не хочет. Можно его как то прибить?
AVPTool вобще пропустил эту дыру, типа хакер поставил значит так и надо.

Всего записей: 1510 | Зарегистр. 07-08-2007 | Отправлено: 08:01 09-01-2013
Vodorod92



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
inapht
А с помощью MSE пробовали?

Всего записей: 218 | Зарегистр. 05-01-2013 | Отправлено: 08:44 09-01-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru