Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Открыть новую тему     Написать ответ в эту тему

gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!
ПРОСЬБА ЗАКРЫТЬ ТЕМУ

 

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:34 18-03-2010 | Исправлено: gjf, 02:10 04-06-2013
alevg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
the_shadows

Цитата:
Что с проблемами?

Исчезла. Спасибо.
По логам можно узнать, откуда прилетела, чтобы убрать грабли ?
Судя по датам в папке C:\Users\Alex\AppData\Roaming\Flash, ошибся с источником.
Может быть здесь ?
Или avg_free_x86_all_2013_3258a6152.exe здесь ? Не с антивирусника же подхватил , который поставил 18.03.13, а папки в Flash от 20.03.
Пока тайна, покрытая мраком.
 
kosfess
Спасибо за желание помочь

Всего записей: 10 | Зарегистр. 05-09-2003 | Отправлено: 09:44 11-04-2013
the_shadows

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Хотя возможно этот момент Вы проверили уже.

Это дроппер MBRlock, у пользователя судя по всему не та проблема, да и UVS не опознал.  
 
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.  
 
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в tEmp.exe
 
Подробнее в  "ComboFix. Руководство по применению."
 
Добавлено:
alevg

Цитата:
Судя по датам в папке C:\Users\Alex\AppData\Roaming\Flash, ошибся с источником.

 
Туда подбросили утилиту для майна Bitcoin

Всего записей: 33 | Зарегистр. 30-03-2010 | Отправлено: 10:53 11-04-2013
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
the_shadows
Цитата:
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.  
Оставлял ComboFix работать на ночь. Сейчас вижу только пустой рабочий стол и указатель мыши. Что собственно делать дальше и как узнать закончил ли он работать или нет?
 
Поднял (через диспетчер задач) рабочий стол. лог файл ComboFix не обнаружил. Перезагрузился. Windows удачно загрузилась. Проблема осталась. Есть вопросы
1) Был запущен Panda Cloud Antivirus, который я не смог остановить
2) Консоль восстановления ставить не надо было?
3) В трее висел MBAM. Сейчас уже выгрузил.
4) у нетбука срабатывал скринсервер или его заставка, поэтому во время работы ComboFix приходилось нажимать на клавиатуре стрелку вниз.

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 06:53 12-04-2013 | Исправлено: Mushroomer, 12:47 12-04-2013
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
the_shadows
Удалил Panda Cloud Antivirus, вышел из MBAM, отключил ждущий режим и скринсейвер. Повторно запускаю ComboFix. Пока идет все по инструкции к этой программе.  
 
Добавлено:
log ComboFix http://rghost.net/private/45245269/c7a0231ef0c4d1b2d162066f2a993c63

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 23:39 12-04-2013
Kcenz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, много полезного!

Всего записей: 1 | Зарегистр. 30-03-2013 | Отправлено: 09:20 13-04-2013
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Времени на решение проблемы остается мало. Пытаюсь разобраться сам. Сделал флешку с Drweb LiveCD. Запустил. Обнаружен Trojan. Carberp.30

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 09:40 13-04-2013
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Drweb LiveCD вирус убил. Но проблема осталась. Kaspersky Rescue Disk на загрузочной флешке вообще не запустился. Повторно запустил Drweb LiveCD. Вирусов нет, а проблема есть. Тогда я от отчаянья запустил cleanmgr и о чудо проблема ушла.
 
Я был бы признателен, если бы хелперы все-таки посмотрели последний лог.

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 14:09 14-04-2013
karambos

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите троян залез в оперативную память и не удаляется,чё делать,винду переустанавливать?

Всего записей: 12 | Зарегистр. 13-04-2013 | Отправлено: 14:27 14-04-2013
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karambos
Выполните написанное в шапке темы
 
Mushroomer
Плохого в логе не вижу

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 14:28 14-04-2013
Andreyxpv7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karambos

Цитата:
подскажите троян залез в оперативную память и не удаляется

А как вы это определили?  

Цитата:
чё делать,винду переустанавливать?

Лечить систему, используя полезные программы, созданные умными людьми (всё здесь)
Дополнительно: всегда читайте шапку темы перед тем, как задавать вопрос (люди же не зря всё это писали).

Всего записей: 985 | Зарегистр. 22-01-2012 | Отправлено: 14:50 14-04-2013 | Исправлено: Andreyxpv7, 14:50 14-04-2013
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karambos
Andreyxpv7
Пожалуйста, воздержитесь от безынформативных постов в этой теме.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 15:29 14-04-2013
karambos

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nod обнаружил троян в оперативке,и не какой браузер не открывается просят телефон а с телефона отправить смс это нормально?запустил dr.web он не ищет проблему.

Всего записей: 12 | Зарегистр. 13-04-2013 | Отправлено: 16:12 14-04-2013
sattsa



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karambos

Цитата:
это нормально?

Нормально, ненормально - судить вам...
Спрашивайте тут

Всего записей: 779 | Зарегистр. 10-03-2013 | Отправлено: 16:42 14-04-2013
karambos

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спс.помогло,удачи.

Всего записей: 12 | Зарегистр. 13-04-2013 | Отправлено: 18:32 14-04-2013
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Криптующий вирус, повсюду TXT файлы "КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt"
 
Внимание! Все Ваши файлы зашифрованы!
Чтобы восстановить свои файлы и получить к ним доступ,  
отправьте смс с текстом 4215436395 на номер 1055
Стоимость смс сообщения состовляет200 рублей.
 
У вас есть 5 попыток ввода кода. При превышении этого  
количества, все данные необратимо испортятся. Будьте  
внимательны при вводе кода!
 
Ярлыки, документы (даже txt (кроме своего ) и html)  картинки дополнены расширением .enciphered.
 
Выкладываю примеры зашифрованных файлов:
http://yadi.sk/d/fuhkS_e64O7nI
 
Сканирование Kaspersky Removal Tool из под другой системы на системном диске обнаружил тела вирусов в папке TMP: del    пароль стандартный.
 
Удалил вирус, откатил систему назад, ярлыки восстановились (все файл по маске *.lnk..enciphered и "КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt" прибил ). В системе стало возможно работать. Зашифрованные фотки доки и тд будут ждять лучших времен для расшифровки.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 13:04 27-04-2013 | Исправлено: IvANANvI, 23:54 03-05-2013
Denndroid

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, люди добрые. Прошу помощи.  
 
Система: Microsoft Windows 7 Ultimate Edition Service Pack 1 (build 7601) 64  
Language : Russian. ANSI Code Page : 1251. OEM Code Page : 866  
DirectX : DirectX 11. Internet Explorer : 9.10.9200.16540 (Build 99200)  
 
Симптомы:  
 
- Зависание программ. То одна, то другая загружает ЦП.  
- Антивирусы не доводят проверку до конца. Установлен бесплатный AVG, который останавливается на 56%. Проверка вроде бы идёт, количество проверенных файлов растёт, но проверяется, насколько могу судить, одна и та же папка: С:\Users\Denndroid\AppData\Local\Microsoft\Windows  
В этой папке должны быть подкаталоги с временными интернет-файлами, но я их не вижу, хотя в свойствах папок указано, чтобы отображались скрытые и системные файлы.  
Антивирусные утилиты тоже не доводят проверку до конца: Kaspersky Virus Removal Tool буксует на  
1%, ESET - на 99%. Cureit проверку завершает, но толку никакого.  
- Не работает "Очистка системы" (ни встроенная, ни CCleaner): запускается, но не очищает, висит.  
- ОЗУ загружена не менее чем на 50%.  
- Постоянно висит в процессах dllhost (возможно, это и нормально).  
- При выключении компа появляется сообщение, что выключение блокирует Task Host.  
Отключил через "Планировщик заданий" Rac Task и все тгриггеры (вычитал совет где-то в англоязычном инете). При включении "Планировщика заданий" теперь выскакивает сообщение:  
"Выбранная задача 0 больше не существует". Отключение Rac Task yе помогло: выключение компа всё равно тормозит Task Host.  
 
Лог AVZ http://rghost.ru/45659951  
 
Лог rsit  http://rghost.ru/45659237  
 
На всякий случай лог стандартного скрипта AVZ для 64-битной системы http://rghost.ru/45657781

Всего записей: 30 | Зарегистр. 14-05-2011 | Отправлено: 16:23 30-04-2013 | Исправлено: Denndroid, 20:51 30-04-2013
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IvANANvI
Похоже, подхватили Xorist, попробуйте вот эту утилиту для расшифровки.
Ссылки на вирусы - немедленно удалите!
 
Denndroid
В логах ничего вредоносного не видно. Или у Вас что-то глубоко залезшее в систему (в случае х64 это можно и не заметить), или - просто слишком "настроенная" система.
Попробуйте скачать любой из антивирусов из шапки, анпример, CureIt - и просканировать систему. Если ничего не найдёт - дело не в вирусах.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 01:41 01-05-2013
Denndroid

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf,  
 
спасибо за помощь. Действительно - что-то малопонятное с моим компьютером. Вчера запустил Cureit с диска Dr.Web Live CD. Утилита работает, находит подозрительные файлы: архивы cab, которые помечает как "слишком большой файл". Проработала всю ночь, но процент выполнения так и остался на нуле. Запускаю снова - работает, но процент выполнения не увеличивается. Только когда останавливаешь сканирование, циферка (процент выполнения) появляется. И так со всеми антивирусами - что в обычном, что в безопасном режиме. Загадка, однако.

Всего записей: 30 | Зарегистр. 14-05-2011 | Отправлено: 10:13 01-05-2013
Pahen337

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте! Проблема с самопроизвольным открыванием рекламы в новых вкладках в браузере ОПЕРА.
Вылазит сайт http://www.zarabotat-v-inete.com/
Вот логи:
avz http://rghost.ru/45713379
rsit http://rghost.ru/private/45713428/fc157b905443ad5ef8b0988e0c3da9b3 ,   http://rghost.ru/private/45713453/b567cb839c6251234e7c89ccf48a89f3

Всего записей: 6 | Зарегистр. 02-05-2013 | Отправлено: 21:15 02-05-2013 | Исправлено: Pahen337, 21:22 02-05-2013
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pahen337
Сделайте логи вот этой утилитой: TDSS Killer.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:31 03-05-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru