Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Открыть новую тему     Написать ответ в эту тему

gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!
ПРОСЬБА ЗАКРЫТЬ ТЕМУ

 

Всего записей: 11444 | Зарегистр. 14-03-2007 | Отправлено: 17:34 18-03-2010 | Исправлено: gjf, 02:10 04-06-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В папке с host файлом периодически пояляется файл: hosts.ics

http://support.microsoft.com/?kbid=309642

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 23:57 05-03-2013
predatormail

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT
с этим понятно

Всего записей: 38 | Зарегистр. 31-10-2007 | Отправлено: 00:21 06-03-2013
435PT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, снова обращаюсь к вам
 
После переустановки системы не стал устанавливать антивирус и подхватил какую-то заразу, блокирующую часть функций системы. Сейчас заблокирован диспетчер задач, рабочий стол и даже календарь. Диспетчер разблокируется при помощи AVZ но лишь до ребута. При загрузке файлов из интернета в папку в C:\Documents and Settings\Администратор\Мои документы\Загрузки происходит ошибка. Не все программы  из этой папки запускаются - установку Kaspersky Virus Removal Tool запустить не удалось (и после перемещения в другое место). Программа SopCast вылетает с ошибкой.
 
Проверял антивирусами Ad-Aware и NOD-32 Какие-то угрозы были найдены и якобы удалены, но по сути ничего не изменилось. Судя по наблюдениям, блокируется запись в папку Documents & Settings.
 
http://rghost.ru/44377942

Всего записей: 45 | Зарегистр. 07-08-2011 | Отправлено: 19:27 09-03-2013 | Исправлено: 435PT, 19:32 09-03-2013
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
435PT
 
Выполните скрипт в AVZ

Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\torrent\libstr.bat','');
 QuarantineFile('C:\WINDOWS\system32\drivers\gfiark.sys','');
 DeleteService('gfiark');
 DeleteFile('C:\WINDOWS\system32\drivers\gfiark.sys');
 DeleteFile('C:\Documents and Settings\Администратор\Application Data\torrent\libstr.bat');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','NwTray');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteREpair(6);  
RebootWindows(true);
end.
Компьютер перезагрузится.
 
Выполните скрипт в AVZ

Код:
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Сделайте новые логи

Всего записей: 250 | Зарегистр. 16-07-2007 | Отправлено: 13:00 10-03-2013
435PT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
эта информация?
 

Цитата:
 
[VirLabSRF][Malicious file analysis][M:1][LN:RU][L:0] [KLAN-676938994]
gfiark.sys,
libstr.bat
These files are in process.
 

 
а последствия вируса исчезли после введения скрипта. спасибо большое!
 
http://rghost.ru/44463017

Всего записей: 45 | Зарегистр. 07-08-2011 | Отправлено: 11:07 13-03-2013
IgorM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Такая проблема появилась в последнее время и не на одном компе, а на нескольких, поэтому не исключаю, что это может быть вирус.
 
Система Windows 7 (х64) линцензионный, антивирус НОД32 + Оутпост Секьюрити про 8.0
Все линцензионное.
Но вот с какого момента время от времени система стала просто выключаться. Вкдлючаю снова, работает все нормально. Через некоторое время снова выключается.
Я записал логи после такого выключения. Вот самая последнии запись, падение около часа назад:
 
17.03.2013 !!!
 
14:37:37
 
The previous system shutdown at 14:36:04 on ?17.?03.?2013 was unexpected
 
14:37:31
The system has rebooted without cleanly shutting down first. This error could be caused if the system stopped responding, crashed, or lost power unexpectedly.
 
14:37:38
Audit events have been dropped by the transport.  0
 
14:37:46
Custom dynamic link libraries are being loaded for every application. The system administrator should review the list of libraries to ensure they are related to trusted applications.
 
14:39:09
Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
 
14:40:14
A timeout was reached (30000 milliseconds) while waiting for the Roxio Upnp Server 10 service to connect.
 
14:40:47
Your computer was not assigned an address from the network (by the DHCP Server) for the Network Card with network address 0x642737CAA8D7.  The following error occurred: 0x79. Your computer will continue to try and obtain an address on its own from the network address (DHCP) server.
 
Помогите понять, в чем проблема!

Всего записей: 263 | Зарегистр. 29-01-2003 | Отправлено: 08:19 17-03-2013
IgorM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Хотел сделать, как написано в шапке. Но вот, в шапке написано:

Цитата:
Запустите файл RSIT.exe,  

а где этот файл,
поясните, кто-нибудь!

Всего записей: 263 | Зарегистр. 29-01-2003 | Отправлено: 10:20 17-03-2013
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IgorM
Читайте внимательнее. В шапке всё есть.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11444 | Зарегистр. 14-03-2007 | Отправлено: 11:29 17-03-2013
435PT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
ответ каспера:
 

Цитата:
[VirLabSRF][Malicious file analysis][M:1][LN:RU][L:0] [KLAN-676938994]
 
New malicious software was found in the attached file. Its detection will be included in the next update.
 
gfiark.sys (clean)
libstr.bat (Trojan.BAT.Zapchast.bq)
 
Thank you for your help.

Всего записей: 45 | Зарегистр. 07-08-2011 | Отправлено: 22:38 17-03-2013
iedgars

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто знает - что с RuTrackerom?
Не открыват в Мозилле, в И Эксплорере не закрывает. После колдований с ним выключился Norton Internet Security 2006 (на 10 лет лицензия) и не включается хоть стрелай в него! Невозможно вклнючить автопротект. Не на все 100% уверен что именно после этого, но вроде ничего необычного с компом не делал и не лазил по "незнакомым" сайтам.
На сайте Нортона ни чего путного - покупайте другой!!!
Протестировал на Dr. Web CureIt - нашел 2 бяки, но ни чего не изменилось.
Может обе проблемы свайзаны и может кто-нибудь знает как конкретно лечить?
.................
Win XP 3 SP 32 bit
NIS 2006
После старта или рестарта компютера и появления иконки Нортона все работает, а около 2 - 3 поле просто оключает Auto-protekt и все!
При этом выдает:
Norton Internet Security Error
auto-protect experienced an unexpected error 0x000003E8
ссылка на Symantec technical Suppotr Knowlidge Bases
3035,6
А по тамошней рекомендации сделать апдейт - ни чего не меняется!
До окончания срока лицензии 1933 дня.
 
 
Еще - предыдущим вечером инсталировал и удалил Парагон пробную версию "HFS+ for Windows® 10" из официального сайта по ссылке
http://www.paragon-software.com/home/hfs-windows/

Всего записей: 70 | Зарегистр. 08-04-2011 | Отправлено: 13:23 21-03-2013 | Исправлено: iedgars, 17:20 21-03-2013
niknik49

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что-то невероятно лицензия 10 лет? Если при этом обновляется только база, то это ерунда. Иначе он должен называться  Norton Internet Security 2013

Всего записей: 74 | Зарегистр. 02-01-2008 | Отправлено: 19:56 21-03-2013
iedgars

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да 10 лет.
Он уже ни как не называется - просто Norton Internet Security и все (без года)! Нашел старый диск - оказывается изначально был NIS 2007.
А по существу?

Всего записей: 70 | Зарегистр. 08-04-2011 | Отправлено: 23:15 21-03-2013
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iedgars
niknik49
А по существу - хватит нести чушь от большого ума и марш читать шапку!

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11444 | Зарегистр. 14-03-2007 | Отправлено: 00:00 22-03-2013
Zorovavel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кто знает - что с RuTrackerom?  

Сейчас порядок, хотя изредка бывает его ломают или его ломает - шутка юмора, не обращайте внимания.

Цитата:
Norton Internet Security 2006 (на 10 лет лицензия)

Лучше поставьте NIS2013 как он есть без кряка и пользуйтесь ключами, на 180 дней найдёте без проблем или раз в пол года можно и самому сделать на виртуалке, только не забудьте отвязать сделанный ключ в аккаунте. Если совсем лень, есть годовые ключи, попросите в теме в личку ключнику, думаю не откажет. А использовать антивирус семилетней давности, да ещё и с кряком это не есть гуд.
 
И я бы ещё систему переустановил, заранее отформатировав все HDD на низком уровне. На рутракере есть раздача оригинальных образов msdn рус/eng XP SP 3 vl, вот её бы и поставил, рабочий ключ в раздаче есть. И обновил бы систему, не забывая делать это постоянно. И весь софт либо free либо ключи и никаких кряков и отключений обновлений. Думаю эти нехитрые меры помогли бы избежать посещения данной ветки. Не хотел показаться навязчивым, просто сложно мне понять откуда берутся подобные темы, сам сидел на XP от и до, вирусов не было, даже антивирус использовал по требованию cure it вреде так назывался. Но у меня изначально была не сборка и пользователь создан позже добавил SRP хотя так не разу и не пригодилось. Просто не надо иметь дырявый софт в доступе в сеть и не тащить на комп заразу самому ибо не один антивирус не спасёт на 100%, это наверное главное.
Если же ваш комп хотят взломать, то тут зависит все от квалификации, но об этом обычным юзерам думать нечего, школьник не взломает, а профи взломает всё. Мы же сталкиваемся с массовой заразой, которая лезет либо через дыры в софте который в инет ходить может, в основном это браузер и плагины, но эти дыры уже давно закрыты разработчиками, так заражают тех, кому религия запрещает софт держать в актуальном состоянии. Либо мы сами тащим заразу на свой комп. Бывают ещё случаи с некоторыми поставщиками софта, когда уязвимость активно эксплуатируется, а они не торопятся с исправлениями, но у вас же есть антивирус с вполне приличным IPS, который заблокирует exploit, хотя сейчас ситуация с выходом заплаток стала лучше, или же просто отключить дырявый компонент, перейти на аналог.
Мда пятница...прошу прощение за беспокойство, бывает ещё прорывает

Всего записей: 184 | Зарегистр. 27-08-2012 | Отправлено: 02:35 23-03-2013
iedgars

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zorovavel
Всякие колдования с NIS не увенчались успехом. Все-же плюнул на срок лицензии и стал сносить его. Но заного установить тот-же не дает - не запускает установку с диска и все!! Воспользовался утилитой Нортона по сносу всех программ Нортона, ...... И... диск запустился, установка пошла, и более того - не попросил ключа (нашел его из старой установки), и даже увидил срок окончания лицензии.
Так что с Нортоном наверно просто - при бяках снести при помощи его-же утилиты и установить заного!
После установки ни в какую не позволяет отключить обновления OS (я любые обновления делаю только в ручную)!! Возможно это и было причиной проблем - т.е. сам Нортон заставил в серьез обратить внимание на себя. Уже 3-ий день, пака без проблем.
 
Реальных вирусов в компе так и небыло найдено.
Не пацан и заразу в комп не тащу!
п.с. во время сноса Нортона в ручную, полностью отключился интернет!! Пинг работал, а ползать по и-нету не позволялось.
 
ппс - я NIS-ами пользуюсь уже с 2002 года и просто не хочу менять на другой антивирусник, если он не сильно меня будет беспокоить. В целом он устраивает и за все это время только 4 раза были проблемы (2 раза с вирусами, 2 раза с самим NIS-ом).
 
А с RuTrackerom - либо происки Нортона, либо простое совпадение.

Всего записей: 70 | Зарегистр. 08-04-2011 | Отправлено: 12:48 23-03-2013
inapht

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проверьте пожалуйста, что на самом деле патчит этот патч с варезника Ivt.bluesoleil.8.x.x-patch.exe. Не заражена ли там сама программа?  
Файл находится в архиве с программой http://www.sendspace.com/file/313icb

Всего записей: 1618 | Зарегистр. 07-08-2007 | Отправлено: 12:16 27-03-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
inapht
Здесь топик для помощи пострадавшим от вирусов, а не проверялка вредоносности вареза.
С такими вопросами обращайтесь на Virustotal.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 12:22 27-03-2013
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помощи. Друг принес нетбук своей девушки. Windows XP, avast. C ее слов: во время работы в интернете появляется окно с требованием ввести свой номер телефона для отмены появления этого окна.  
Логи http://rghost.net/private/45109088/d6d9de71d9ed78ba8c1f3818de264846
 
Уже после сканирования обратил внимание, что была неправильно установлена системная дата.

Всего записей: 22843 | Зарегистр. 19-01-2002 | Отправлено: 13:14 07-04-2013
sattsa



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer
http://forum.ru-board.com/topic.cgi?forum=62&topic=16770&start=3240

Всего записей: 779 | Зарегистр. 10-03-2013 | Отправлено: 13:34 07-04-2013 | Исправлено: sattsa, 13:35 07-04-2013
Serg_Ivanov



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer
Прогони ноут Этим

----------
Ты можешь знать все что угодно, но пока ты не доказал это на практике, ты не знаешь ничего!© Ричард Бах
Все приходит вовремя для того, кто умеет ждать. © Л.Н. Толстой

Всего записей: 7280 | Зарегистр. 30-05-2006 | Отправлено: 14:14 07-04-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru