Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Открыть новую тему     Написать ответ в эту тему

gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!
ПРОСЬБА ЗАКРЫТЬ ТЕМУ

 

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:34 18-03-2010 | Исправлено: gjf, 02:10 04-06-2013
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dmitriy05
Плохого логи не показали
 
Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена
 
Установите SP3 (может потребоваться активация) + все новые обновления для Windows
Установите Internet Explorer 8 (даже если им не пользуетесь)

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 20:32 08-02-2013 | Исправлено: thyrannosaurus, 20:33 08-02-2013
Dmitriy05



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
Спасибо!

Всего записей: 2514 | Зарегистр. 03-08-2005 | Отправлено: 01:38 10-02-2013
Alena4ka



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята,подскажите пожалуйста,каким дешифратором можно расшифровать файл doc ,зашифрованный вирусом.  

Всего записей: 491 | Зарегистр. 06-06-2012 | Отправлено: 17:02 14-02-2013 | Исправлено: Alena4ka, 12:45 15-02-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Alena4ka

Их много разных типов есть. Смотри здесь, может свой найдёшь.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 17:20 14-02-2013
Alena4ka



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
KismetT

 
Благодарю за помощь.Пока безрезультатно.Пробовала дешифраторы te19decrypt и XoristDecryptor,не находят ничего.

Всего записей: 491 | Зарегистр. 06-06-2012 | Отправлено: 12:50 15-02-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alena4ka
Попробуй отсюда взять декрипторы, начать наверное лучше с тех, кто посвежее. Так же можно обратиться на Virusinfo.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 14:14 15-02-2013
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alena4ka
Вы бы для начала предоставили больше информации о шифровальщике. Хотя бы сообщение от вымогателей, которое видите на экране

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 16:06 16-02-2013 | Исправлено: thyrannosaurus, 23:03 16-02-2013
LuckyBoyRussia

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 1 | Зарегистр. 18-02-2013 | Отправлено: 20:05 18-02-2013 | Исправлено: LuckyBoyRussia, 00:35 19-02-2013
Alena4ka



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
KismetT

 
Благодарю за совет!Брала именно оттуда утилиту te19decrypt,а на свежие версии и не обратила внимание,всё в спешке.
 

Цитата:
thyrannosaurus

 
Простите,просто в панике забыла дать более детальную информаци и вставить скриншот.
Документы уже пришлось удалить.

Всего записей: 491 | Зарегистр. 06-06-2012 | Отправлено: 14:46 20-02-2013
ALexanDRpb1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Комп виснит!! В игры некоторые войти не могу, зависает на загрузке и приходиться перезагружать, музыка даже притормаживается!! Процессор судя по гаджету  слишком часто забит на 100%, а оперативника примерно на 48% думал вирус !! Проверял Каперским нету не чего !! Как разгрузить процессор?? У меня 3 ядра Атлонт , Вин7про  оперативка 4 гиг ! Почему комп виснит ??

Всего записей: 1 | Зарегистр. 21-02-2013 | Отправлено: 21:08 21-02-2013
Stigals

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Винда Севен. Кидает на флешки 4 ярлыка, авторан и папку рециклер. Винду переустанавливал, флешки форматировал.  
AVZ, Dr. Web ничего не нашли.
 
http://upwap.ru/3024681
В autorun.inf - RmN
В папке рециклер -
http://upwap.ru/3024689
свойства ярлыков -
http://upwap.ru/3024694
 
Значение ключа HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/Current Version/ Winlogon/userinit
"C:\Windows\system32\userinit.exe,C:\Program Files\ivkpaqhr\qycfkqqi.exe" восстанавливается при исправлении.
 
Чем найти то что создает это на глазах?
Спасибо.

Всего записей: 32 | Зарегистр. 06-01-2008 | Отправлено: 11:32 23-02-2013 | Исправлено: Stigals, 14:11 23-02-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хоть кто-нибудь шапку читает?  
Stigals, телепаты в отпуске.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 15:15 23-02-2013
FUTURiTY

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ подскажите каким софтом посмотреть какой процесс лезет в сеть и куда что отправляет? С недавнего времени началась подозрительная сетевая активность при простое компьютера.
 
Спасибо.

Всего записей: 2948 | Зарегистр. 24-04-2007 | Отправлено: 17:32 23-02-2013 | Исправлено: FUTURiTY, 17:32 23-02-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
какой процесс лезет в сеть и куда

Из самых простых - CurrPorts.

Цитата:
что отправляет

SmartSniff.
 

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 17:53 23-02-2013
FUTURiTY

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT

Цитата:
Из самых простых - CurrPorts.

http://i.imgur.com/EP4VntS.png
 

 
Что это за дрянь по 80 порту ко мне стучится постоянно?
 
Добавлено:
этот недоумок из Фулшира:
http://i.imgur.com/1FSwqV9.png
 
как его отцепить?

Всего записей: 2948 | Зарегистр. 24-04-2007 | Отправлено: 18:14 23-02-2013 | Исправлено: FUTURiTY, 18:24 23-02-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это кажется KMS - сервер, которым активируют пиратские ОС-и.
 
 
Добавлено:
А, это ты про неизвестное соединение. Это уже закрывшееся соединение. Можешь в Currports включить журналирование и смотреть, что куда лезет.
 
Добавлено:
Набери в браузере http://69.73.166.124/ и всё станет понятно.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 18:25 23-02-2013
FUTURiTY

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT

Цитата:
Можешь в Currports включить журналирование и смотреть, что куда лезет.  

Как это сделать?
Трафик все равно утекает рекой.
В SmartSniff всё чисто.
 

Цитата:
Набери в браузере http://69.73.166.124/ и всё станет понятно.

это же сам Nir, извиняюсь.

Всего записей: 2948 | Зарегистр. 24-04-2007 | Отправлено: 18:41 23-02-2013 | Исправлено: FUTURiTY, 18:42 23-02-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В SmartSniff всё чисто.

Запуск от администратора? Возможно сосёт avcentr.exe через себя. Как я понимаю, у тебя Авира Интернет Секьюрити и включён веб-антивирус?
А каковы проявления утечки трафика?
Может стоит сделать логи по шапке и пусть хелперы посмотрят, если есть такие подозрения.
 
Добавлено:
Если в системе руткит, предложенными мною методами ничего не увидишь.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 18:50 23-02-2013 | Исправлено: KismetT, 18:55 23-02-2013
FUTURiTY

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT

Цитата:
Запуск от администратора? Возможно сосёт avcentr.exe через себя. Как я понимаю, у тебя Авира Интернет Секьюрити и включён веб-антивирус?  

Да, от администратора.
У меня установлена Avira Free 2012.

Цитата:
А каковы проявления утечки трафика?  

Постоянно идет прием входящего трафика с 100% загрузкой интернет канала.

Цитата:
Может стоит сделать логи по шапке и пусть хелперы посмотрят, если есть такие подозрения.

virusinfo_syscure.zip
log.txt
info.txt
http://rghost.ru/private/44062966/737a51b87a8221ace52e157d29347a3f
P.S. Полная и жесткая проверка Avira Free 2012 и Dr.Web CureIt! ничего не показала.

Цитата:
Если в системе руткит, предложенными мною методами ничего не увидишь.

а какими методами тогда можно увидеть его?

Всего записей: 2948 | Зарегистр. 24-04-2007 | Отправлено: 01:32 24-02-2013 | Исправлено: FUTURiTY, 22:59 24-02-2013
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FUTURiTY
LuckyBoyRussia
 
Логи в порядке

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 17:06 24-02-2013 | Исправлено: thyrannosaurus, 17:12 24-02-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru