Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Открыть новую тему     Написать ответ в эту тему

gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!
ПРОСЬБА ЗАКРЫТЬ ТЕМУ

 

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:34 18-03-2010 | Исправлено: gjf, 02:10 04-06-2013
Rediensh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Прошу вашей помощи.
На компе каждый день появляются вирусы, у меня аваст 4 хоум, Windows ХР Proessional SP2. Они постоянно появляются в C:\Documents and Settings и там уже либо в All Users или в Shneider. Я сделал логи утилитами AVZ и RSIT, посмотрите пожалуйста их, очень вас прошу.
 
Лог AVZ на RGHost: http://rghost.ru/4430740
 
Лог RSIT info на RGHost: http://rghost.ru/4430786
 
Лог RSIT log на RGHost: http://rghost.ru/4430801

Всего записей: 16 | Зарегистр. 18-01-2011 | Отправлено: 18:20 18-02-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rediensh
К сожалению, описанная Вами ситуация будет постоянной для Windows XP SP2 по причине её устарелости.
 
В обязательном порядке установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол, а так же резидентные приложения типа антивирусов, TeaTimer (Spybot Search and Destroy) и др.)
Установите все последние обновления системы Windows и используемых программ.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 18:44 18-02-2011 | Исправлено: gjf, 18:46 18-02-2011
Rediensh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
Чтож, отсутствие результата, тоже результат. И на том спасибо...

Всего записей: 16 | Зарегистр. 18-01-2011 | Отправлено: 13:03 19-02-2011
filmlover

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Windows7,32-bit operation system.Добрый день! У меня такая проблема!Видимо из-за вируса не могу открывать программы с рабочего стола и со Start_All Programs. Могу только с папки самой программы.Все иконки на рабочем столе выглядят как иконка программы Скайп.К примеру хочу открыть iexplore-откроеться Скайп,закрываю.Опять навожу мышку на иконку iexplore,делаю правый клик,Open With... появляеться окно File Download_Security Warning и варианты Открыть,Сохранить или Отменить. Нажму Открыть- откроеться Скайп,нажму Сохранить-говорит,что такая иконка уже существует,заменить или нет.Прогнал Доктор вэб лайф сиди ,что-то нашел,вылечил,удалил.Сразу не загружая Windows прогнал Касперским лайф сиди,нашел какой-то троян,удалил.AVZ ничего не нашел. Заранее благодарен за любую помощь!
 
http://www.mediafire.com/?rvxgh8er6q61ihw
http://www.mediafire.com/?5qrpe0yjvcpawnc
http://www.mediafire.com/?935piiydbaf5jkd

Всего записей: 6 | Зарегистр. 23-02-2006 | Отправлено: 16:28 19-02-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
filmlover
Логи сделаны не по правилам - нужен virusinfo_syscure.zip. Внимательно прочтите правила в шапке.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 02:19 20-02-2011
filmlover

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извените.А так.
http://www.mediafire.com/?r7qw5winy5mi8sb
http://www.mediafire.com/?6kdkr1ca4amj61o
http://www.mediafire.com/?qn0avv35cnvcced

Всего записей: 6 | Зарегистр. 23-02-2006 | Отправлено: 13:05 20-02-2011 | Исправлено: filmlover, 13:20 20-02-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
filmlover
В логах ничего вредоносного не обнаружено. Возможно, ошибки в конфигурации системы.
 
Подозреваю, что у вас просто вредонос подменил пути в ярлыках. Посмотрите в свойствах, на какой файл ссылается каждый ярлык? Если на Skype.exe - тогда придётся всех пересоздавать заново.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 16:38 20-02-2011
filmlover

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Большое спасибо за ответ!В ярлыках пути прописаны вроде верно и программы вроде хотят запуститься,вылезают на доли секунду,а потом сразу это окно появляеться File Download_Security Warning. Ну ладно,буду продолжать играться с ним,самое главное,что комп вроде чист и значит подводных камней быть не должно.Ещё раз спасибо за помощь!

Всего записей: 6 | Зарегистр. 23-02-2006 | Отправлено: 16:53 20-02-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
filmlover
Ну если так - для пущей уверенности сделайте лог с помощью GMER.
gmer.log

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:06 20-02-2011
filmlover

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://www.mediafire.com/?ilipak17ctc5n5n-Это лог с GMER, и вот ещё что,может это важно!Я говорил,что у меня все иконки выглядят как Скайп,но при "желании" я могу сделать,что они будут выглядеть как Блакнот или как Nero и соответственно кликая по любой иконке(даже если под ней написано к примеру Alcohol 120%)будет открываться Nero.

Всего записей: 6 | Зарегистр. 23-02-2006 | Отправлено: 00:52 21-02-2011
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
filmlover
 
Логи RSIT вы так и не сделали
 
А также посмотрите http://www.faultwire.com/solutions-Windows_7/File-Download-Security-Warning-*1389.html

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 12:08 21-02-2011 | Исправлено: thyrannosaurus, 12:11 21-02-2011
filmlover

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за помощ,прийду с работы буду продолжать разбитаться! мои логи с RSIT в моём первом посте.

Всего записей: 6 | Зарегистр. 23-02-2006 | Отправлено: 12:49 21-02-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
filmlover
В логах вредоносов не видно, но с конфигурацией системы явно что-то не так.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 14:29 21-02-2011
filmlover

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за помощь,теперь буду знать в каком направлении мне нужно думать!

Всего записей: 6 | Зарегистр. 23-02-2006 | Отправлено: 16:10 21-02-2011
AdapterLp



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://rghost.ru/4168546
http://rghost.ru/4168531
 
http://gettyfile.ru/701670/
 
Гляньте Пж
 
---
Что скажите?
Цитата:
WinLock Был пойман пользователем
Система разлочена через правку реестра LivCD
XP-SP2
Перед уходом поставлена на проверку вся система Dr.Web CureIt
 
После всё заработало кроме
 
 
Сайты Работают!
http://www.yandex.ru/
http://www.mail.ru/
 
   
На сайт не возможно зайти!
http://www.drweb.com/  
http://www.drweb.com/unlocker/fairytale
http://www.freedrweb.com/
 
Hosts файл чистый !
 
netsh winsock reset
netsh int ip reset all
route –f
Выполнены в командной строке
 
Доступ на  НеВОЗ можен !!
http://www.drweb.com/  
http://www.drweb.com/unlocker/fairytale
http://www.freedrweb.com/
 
Что может быть ???  


Всего записей: 426 | Зарегистр. 15-09-2009 | Отправлено: 02:49 22-02-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AdapterLp
Ну и почему файлы удалены?
- Выполните скрипт:

Код:
begin
 ExecuteStdScr(5); {обновление баз AVZ с автоматической настройкой}
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
 QuarantineFile('C:\WINDOWS\Installer\4696a34.msi','');
 QuarantineFile('calc.exe','');
 QuarantineFile('C:\Documents and Settings\Администратор\Мои документы\Загрузки\xxx_video.avi.exe','');
 DeleteFile('C:\Documents and Settings\Администратор\Мои документы\Загрузки\xxx_video.avi.exe');
 BC_ImportAll;
ExecuteSysClean;
 ExecuteRepair(9); {удаление отладчиков системных процессов}
 SetAVZPMStatus(true);
 BC_Activate;
 RebootWindows(true);
end.
 

 
Система перезагрузится. После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи  
- Включите Антивирус и Файрвол
- Подключите ПК к интернету/локальной сети
- Выполните скрипт:

Код:
 
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
 

По окончанию Вам откроет папку с архивом. Это - карантин.
- Карантин загрузите по этой форме. При заполнении формы укажите свой e-mail, на него должен будет потом прийти отчёт о карантине. Его сообщите здесь.
- Прикрепите новые логи к новому сообщению в этой ветке.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 03:20 22-02-2011
koshac

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот что вылезает в браузерах opera,IE,chrome,mozila...
http://i018.radikal.ru/1102/56/e386a8f9f4c7.jpg
http://s46.radikal.ru/i113/1102/2f/02120d01e1a7.jpg
http://s60.radikal.ru/i167/1102/31/5b70f6d84435.jpg
http://i039.radikal.ru/1102/b5/bb2694455bfb.jpg
http://s003.radikal.ru/i203/1102/19/f06f6de093ae.jpg
PS если следствию поможет, у ми долго грузятся страницы, кроме мозилы безопасного режима...
PSS еще скайп не хочет добавлять контакты...

Всего записей: 6 | Зарегистр. 22-02-2011 | Отправлено: 22:01 22-02-2011 | Исправлено: koshac, 22:08 22-02-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koshac
Следствию ничего не поможет, кроме выполнения указаний в шапке темы!

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 22:29 22-02-2011
Allex13

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Прошу помощи Win XP SP3 32bit
Возникла следующая проблема: при выключени комп сначала перезагружался, а потом уже при повторном выключении выключался нормально.
Сегодня проблема стала еще интереснее: комп стал перезагружаться сам, без видимых на то причин.
Теперь вообще спонтанно выкидывает на синий экран (предполагаю, что после отключения восстановления системы)
Железо в норме.
 
 
Dr.web CureIt находит 2 виря с одинаковым именем и немного разными путями (WINDOWS/system32 и windows/system32) mssfc.dll Trojan.WinSpy.990 исцеляет, но после перезагрузки и повторном сканировании они определяются вновь.
 
AVZ
RSIT info
RSIT log

Всего записей: 6 | Зарегистр. 21-12-2007 | Отправлено: 17:47 23-02-2011
AdapterLp



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Allex13  Железо в норме что значит ???
БП сколько вольт на 12v выводит?
MHDD, Victoria есть BAD блоки ??
Тест RAM ??

Всего записей: 426 | Зарегистр. 15-09-2009 | Отправлено: 18:04 23-02-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru