Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Открыть новую тему     Написать ответ в эту тему

gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!
ПРОСЬБА ЗАКРЫТЬ ТЕМУ

 

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:34 18-03-2010 | Исправлено: gjf, 02:10 04-06-2013
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dmitriy05
ОК, попытаюсь ускорить вопрос.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 18:19 05-06-2010
Personxxx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток! Проблема проявляется при попытке вызвать проводник по правой кнопке мыши со значка "Мой компьютер" или кнопки "Пуск". Вылетает окно с ошибкой explorer.exe с извинениями  за неудобства и предложением отправки отчета в MS$. С рабочего стола все пропадает, потом восстанавливается. Сканировал DrWEB LiveCD. Нашел пару зловредов. Ссылки на логи:
http://rghost.ru/1810107 virusinfo_syscure.zip
http://rghost.ru/1810168 virusinfo_syscheck.zip
http://rghost.ru/1810176  hijackthis.log

Всего записей: 37 | Зарегистр. 07-03-2006 | Отправлено: 23:28 05-06-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Personxxx
- Закройте/выгрузите все программы кроме Internet Explorer.
Отключите
- ПК от интернета/локальной сети.
- Антивирус и Файрвол.
- Выполните скрипт:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
 QuarantineFile('D:\Новая папка\CodecPackage.exe','');
 QuarantineFile('c:\windows\system32\rmctrl.exe','');
 DeleteFile('D:\Новая папка\CodecPackage.exe');
 BC_ImportAll;
ExecuteSysClean;
 SetAVZPMStatus(true);
 BC_Activate;
 RebootWindows(true);
end.

Система перезагрузится. После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Выполните скрипт:

Код:
 
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
 

По окончанию Вам откроет папку с архивом. Это - карантин.
- Сделайте повторные логи
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log

- Включите Антивирус и Файрвол
- Подключите ПК к интернету/локальной сети
- Карантин загрузите по этой форме. При заполнении формы укажите свой e-mail, на него должен будет потом прийти отчёт о карантине. Его сообщите здесь.
- Прикрепите новые логи, а также файл avz_log.txt из папки AVZ (если таковой имеется) к новому сообщению в этой ветке.  


----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 23:36 05-06-2010
Personxxx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
 
Карантан загрузил.
Логи:
http://rghost.ru/1810887 virusinfo_syscure.zip  
http://rghost.ru/1810897 virusinfo_syscheck.zip  
http://rghost.ru/1810904 hijackthis.log  

Всего записей: 37 | Зарегистр. 07-03-2006 | Отправлено: 00:50 06-06-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Personxxx
Вирлаб что-то ответил на почту?
Выполните скрипт:

Код:
begin
 ExecuteStdScr(6);  
end.  


----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 01:23 06-06-2010
Personxxx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
 
Вирлаб пока молчит. Скрипт выполнил.
 
 
Добавлено:
gjf
Пока пришел такой ответ:
"Здравствуйте,
Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.
 
rmctrl.exe
 
Вредоносный код в файле не обнаружен.
С уважением, Лаборатория Касперского"
 
Они дальше его смотреть-то будут?

Всего записей: 37 | Зарегистр. 07-03-2006 | Отправлено: 09:07 06-06-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Personxxx
Трудно сказать Какой номер KLAN?
А что с проблемами, кстати?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 16:06 06-06-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dmitriy05
Пришёл ответ по Вашему карантину. В итого: выполните скрипт:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\thumbs.db');
 DeleteFile('C:\DOCUME~1\Dmitriy\LOCALS~1\Temp\PS9N34DM.sys');
 BC_ImportAll;
ExecuteSysClean;
 SetAVZPMStatus(false);
 BC_Activate;
 RebootWindows(true);
end.  

 
Система перезагрузится.
Сервис пак установили? Проблемы остались?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 12:08 07-06-2010
Dmitriy05



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
Перезагрузил. Опять вылез поиск нового оборудования.
на SP3 по не решился, но хочу скоро заменить kws на kis 2010

Всего записей: 2514 | Зарегистр. 03-08-2005 | Отправлено: 19:44 07-06-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dmitriy05
Если у Вас в сетке сидит Kido, то пока Вы решитесь на СП3 - опять заразитесь.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 02:35 08-06-2010
RSEREGAR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Внимание! Не запускайте AVZ на x64. Мы не несём ответственность за проблемы, возникшие в ходе запуска AVZ на системах x64  

А на х64 как диагностировать?

Всего записей: 711 | Зарегистр. 26-10-2008 | Отправлено: 14:53 08-06-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RSEREGAR
У Вас какая именно ОС?
 
Добавлено:
И какие именно жалобы?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 15:26 08-06-2010
Dmitriy05



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
Я понял зачем нужен SP3, но сделаю немного по-другому.
Установка 3 патчей указанных в http://forum.kaspersky.com/index.php?showtopic=101154

Всего записей: 2514 | Зарегистр. 03-08-2005 | Отправлено: 19:46 08-06-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dmitriy05
Kido - только пример. Есть и другие уязвимости. Чего Вы так полного набора обновлений испугались-то?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 01:10 09-06-2010
Stalker61



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
Чего Вы так полного набора обновлений испугались-то?
Так это старая бодяга. Нагнали криворукие когда-то в сети страху, что с установкой SP3 ОСь кривеет неимоверно, так и бытует это мнение до сих пор.

Всего записей: 3641 | Зарегистр. 22-02-2003 | Отправлено: 06:40 09-06-2010
Personxxx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
Вируслаб так и не ответил больше. Заметил, что служба Антивируса Касперского находится в режиме запуска. Антивирус не работает. Остановил. Антивирус удалил. Все заработало. Попытки переустановить закончились неудачей(вываливается по ошибке во время установки). Пришлось все почистить от хвостов и поставить другой антивирус. Пока все нормально.Плохо, что не понятна причина. Спасибо за помощь, участие и потраченное время!

Всего записей: 37 | Зарегистр. 07-03-2006 | Отправлено: 20:02 10-06-2010
lorents



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf прошу прошение

----------
Image Catalyst - оптимизация изображений без потери качества

Всего записей: 3297 | Зарегистр. 30-12-2007 | Отправлено: 21:29 10-06-2010 | Исправлено: lorents, 22:37 10-06-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Personxxx
Причина одна - хвосты. А вирлаб не ответил, потому что ответил мне
Вирусов фактически не было - но было много хвостов.
lorents
Не в эту тему плз. Читаем шапку.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 22:33 10-06-2010
Evgeniy87



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток! Пожалуйста, помогите! Предисловие: глава1. Проблема: глава2.
 
ГЛАВА 1.
У меня перестал работать ESET NOD32 Antivirus, версия: 4.0.468.0
Я не стал разбираться почему и решил удалить его, но оказалось не все так просто.
Пробовал вызывать деинсталлятор программы через меню Пуск\Все программы\ESET\ESET NOD32 Antivirus\Удаление
И вместо программы деинсталляции (Uninstall) запускался Windows Installer.
Далее шла подготовка к установке и Windows Installer информировал: Не удается получить доступ к службе "Windows Installer". Либо Windows работает в защищенном режиме, либо служба "Windows Installer" установлена неправильно. Обратитесь в службу поддержки.  
Пробовал деинсталлировать программу с помощью Панели управления\Установка и удаление программ, но здесь кнопка "Удалить" отсутствовала, бала только кнопка "Изменить" и ссылка на получение сведений о поддержке, которая содержала следующее:
Издатель:       ESET, spol s r. o.
Версия:          4.0.468.0
Комментарий: Эта база данных программы установки содержит логическую структуру и информацию, необходимую для установки ESET NOD32 Antivirus.
Попробовал скачать деинсталлятор с сайта http://www.esetnod32.ru/, но к моему удивлению он и все и исходные от него не открывались посредством Mozilla Firefox и Internet Explorer. Попробовал через Opera открыть страницу http://download.eset.com/special/ESETUninstaller.exe  страница загружается, всплывает окно загрузки файла ESETUninstaller.exe жму "сохранить" и происходит ошибка при сохранении. Прям мистика такая то...
ПРОБЛЕМА ДЕИНСТАЛЛЯЦИИ РЕШЕНА: Друг отправил деинсталлятор ESETUninstaller.exe 4.0.14.0 по интернет пейджеру (Mail.Ru Агент). И в безопасном режиме я деинсталлировал NOD32.
 
ГЛАВА 2: Сейчас я не могу установить новую антивирусную программу т.к. все сайты связанные с антивирусными программами imho блокируются вирусом, у меня возникают проблемы при загрузке страниц. Данный портал доступен, а ссылки в шапке сабжа нет.
Помогите пожалуйста искоренить злое "ЭТО".

Всего записей: 5 | Зарегистр. 10-06-2010 | Отправлено: 03:41 11-06-2010
DJMC



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
компьютер windows xp sp2 появляется при загрузке порно банер с просьбой отправить смс на номер 5121 текст 5213302, не один exe файл не запускается, касперский ничего не находит.

Всего записей: 12258 | Зарегистр. 26-09-2005 | Отправлено: 11:07 11-06-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru