Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Открыть новую тему     Написать ответ в эту тему

gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!
ПРОСЬБА ЗАКРЫТЬ ТЕМУ

 

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:34 18-03-2010 | Исправлено: gjf, 02:10 04-06-2013
Triumphus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
Всё сделал, как вы сказали. Проблема вроде пропала. Спасибо Вам большое за помощь! (:
Логи

Всего записей: 4 | Зарегистр. 08-04-2011 | Отправлено: 15:45 09-04-2011 | Исправлено: Triumphus, 16:59 09-04-2011
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Triumphus
Сделайте лог полного сканирования МВАМ

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 22:53 09-04-2011
elvin04



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите, вирус попал. Мне пароли менять не надо на e-mail и т.п.? И что он сделал удалил системные файлы и т.п. Также на другом диске есть 2K3 с него отчёт тоже снять?
http://rghost.ru/download/5147129/98cc15e0879c2584fc342fdec47a7d69079a0c43/KL_syscure.zip

Всего записей: 214 | Зарегистр. 27-11-2009 | Отправлено: 01:00 10-04-2011
Triumphus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
Сделал.

Всего записей: 4 | Зарегистр. 08-04-2011 | Отправлено: 01:37 10-04-2011
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Triumphus
Удалите в МВАМ только указанные строки
Код:
Заражённые ключи в реестре:
HKEY_CLASSES_ROOT\CLSID\{6D125299-C2A9-4DBC-BEC3-6F7124E39A41} (Adware.FieryAds) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6D125299-C2A9-4DBC-BEC3-6F7124E39A41} (Adware.FieryAds) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{6D125299-C2A9-4DBC-BEC3-6F7124E39A41} (Adware.FieryAds) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6D125299-C2A9-4DBC-BEC3-6F7124E39A41} (Adware.FieryAds) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Fci (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\XPROTECTOR (Backdoor.Trojan) -> No action taken.
 
Заражённые параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Value: option_1 -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Value: option_2 -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Value: option_3 -> No action taken.
 
Заражённые папки:
j:\program files\common files\wm\keys (Trojan.KeyLog) -> No action taken.
 
Заражённые файлы:
j:\documents and settings\Admin\application data\avdrn.dat (Malware.Trace) -> No action taken.
j:\documents and settings\Admin\application data\fieryads.dat (Adware.FieryAds) -> No action taken.
j:\program files\common files\keylog.txt (Malware.Trace) -> No action taken.
j:\WINDOWS\system32\drivers\Oreans.sys (Backdoor.Trojan) -> No action taken.

 
Смените все пароли
 
 
elvin04
Откуда уверенность о наличии вируса?

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 22:30 10-04-2011 | Исправлено: thyrannosaurus, 22:33 10-04-2011
Triumphus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
Объясните пожалуйста, зачем менять пароли?
После этого, никакой лог не нужно прикреплять?

Всего записей: 4 | Зарегистр. 08-04-2011 | Отправлено: 22:46 10-04-2011 | Исправлено: Triumphus, 22:48 10-04-2011
elvin04



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus, А Вы посмотрели отчёт? Да и постоянно бывает ему приспичит 100% загрузки svchost.exe или rundll32.exe. И почему в отчётах один файл расценивается как вирус, а при проверка Касперским он не обнаруживается, хотя это установщик SQL с офф. дика VIsual Basic.

Всего записей: 214 | Зарегистр. 27-11-2009 | Отправлено: 22:55 10-04-2011
elvin04



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну вы даёте!!! НА ФОРУМЕ КАСПЕРСКОГО И ТО БЫ ДАЛИ БЫСТРЕЕ ОТВЕТ!

Всего записей: 214 | Зарегистр. 27-11-2009 | Отправлено: 23:47 11-04-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elvin04

Цитата:
Помогите, вирус попал.

На каком основании сделан такой вывод - на что собственно жалуетесь?
 
Triumphus

Цитата:
Объясните пожалуйста, зачем менять пароли?
После этого, никакой лог не нужно прикреплять?

Потому что у вас был зловред, ворующий пароли и отправляющий злоумышленнику.
Больше логов делать не надо - Вам просто почистили реестр от хвостов. Основной зловредный функционал был удалён скриптом ещё ранее.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 03:21 14-04-2011
elvin04



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На каком основании сделан такой вывод - на что собственно жалуетесь?  

 
100% нагрузка на ЦП, процессы svchost.exe или rundll32.exe (при запуске разных приложений).

Всего записей: 214 | Зарегистр. 27-11-2009 | Отправлено: 16:11 17-04-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elvin04

Цитата:
100% нагрузка на ЦП

- необязательно из-за вирусов

Цитата:
процессы svchost.exe или rundll32.exe (при запуске разных приложений).

- нормальное поведение системы в большинстве случаев.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 16:25 17-04-2011
elvin04



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf Отчёты смотрел?

Всего записей: 214 | Зарегистр. 27-11-2009 | Отправлено: 19:15 18-04-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elvin04
Конечно. Я здесь не астрологией занимаюсь.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 19:30 18-04-2011
ab000001

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте,
 
словил вирус, который на стороне провайдера блокировал порт (как мне объяснили в ТП)
Прогнал полный скан системы касперским, он отловил пару вредоносных программ и удалил их. Порт мне разблокировали, сутки все работает нормально. CureIt не нашел ничего подозрительного. Прошу посмотреть, не осталось ли каких-нибудь хвостов.
Спасибо
 
Логи
virusinfo_syscure.zip
info.txt
log.txt

Всего записей: 12 | Зарегистр. 15-12-2005 | Отправлено: 02:10 19-04-2011
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ab000001
 
Ничего необычного не увидел

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 17:25 19-04-2011
ab000001

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
 
Спасибо за помощь

Всего записей: 12 | Зарегистр. 15-12-2005 | Отправлено: 18:14 19-04-2011
Svetikk007



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята! У меня возник такой вопрос. Каспер несколько раз обнаруживал у меня трояны (при проверки флешек), которые не поддавались ни лечению, ни удалению. И были просто отложены. Что это значит? Продолжают ли эти объекты находиться в компе и нести грозу или они всё же обезврежены?

Всего записей: 169 | Зарегистр. 22-04-2010 | Отправлено: 18:24 19-04-2011
ASE_DAG



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Svetikk007
С вопросами по особенностям работы антивируса Касперского стоит обратиться в тему по антивирусу Касперского.

Всего записей: 9272 | Зарегистр. 12-05-2005 | Отправлено: 19:07 19-04-2011
Svetikk007



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ASE_DAG
Ой, и правда так логичней. Спасибо за подсказку! Спрошу там.

Всего записей: 169 | Зарегистр. 22-04-2010 | Отправлено: 15:02 20-04-2011
OldMichael



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
перенисено из темы Андеграунд » Вирус Virus.Win32.Virut.ce
 
Virus.Win32.Virut.30
 
Очень тяжело бороться с гадом!!!
У меня есть несколько программ, которые лечат  
- Virus Remover - специальная версия  AVG Technologies
- _DrWEB сканер
- Virus.Win32.Virut.q removing tool - Каспера
Чисто не работает никто. N программ после лечения не запускаются.
Леченный файл не совпадает с изначальноздоровым.
Но это только беда.
 
А вот БОЛЬШАЯ БЕДА - я немогу прикрыть Винду от заразы, которая лезет из ИНЕТА !!!
 
WinXP SP3 Alternativa
Стоит аутпост - старый бесплатный 2002г.р.  ver.1.0.1817.1645
IE - с запретом лесть в инет.
 
НЕ СТОИТ антивирусный резидент.
 
Периодично раз в неделю в комп из инета лезет VIRUT и я его вижу уже после заражения по вторичным признакам - некоторые проги не загружаются.
 
ВОПРОС - простой старый
- кто виноват ?
- что делать ?
 
Антивирус-Резидент - не решение !!!
 
Selev

Цитата:
Или с флешки, или с плеера , или с телефона, или с локального диска, или с фотика.  
 

нет фотика, нет телефона с подключением и exe фалами, нет флешки с автостартом !!!
У меня полный учет и контроль!
Как минимум 1-2 раза в день я запускаю тулзу определения этой заразы в оперативке.
Заражение точно происходит при мне и именно из ИНЕТА !!!
 
Когда я ставлю ХП я УБИВАЮ сервер. Служба сервера под запретом !!!
Никакие ресурсы моего компа не доступны. Меня вообще в сети нет.
Я не пингуюсь - запрет оутпосту на возврат ECHO !!!
Служба обновления отключена.
А оутпост всегда в мост-блок-моде.
 
Теоретицки: нужно знать как попадает эта тварь в машину и прикрыть эту дыру!
 

Всего записей: 296 | Зарегистр. 07-03-2004 | Отправлено: 01:16 22-04-2011 | Исправлено: OldMichael, 01:37 22-04-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru