Показано с 1 по 19 из 19.

Лечение проведено - сомнения остались. (заявка № 85001)

  1. #1
    Junior Member Репутация
    Регистрация
    01.06.2010
    Сообщений
    26
    Вес репутации
    51

    Thumbs up Лечение проведено - сомнения остались.

    Доброго здоровья. Буквально сегодня проводили лечение системы, используя для этого ESET NOD32, Dr. Web CureIt, а также помощь товарища (пришлось вручную удалять вредоносные объекты). Симптомы похожи на те, что изложены были здесь:http://virusinfo.info/showthread.php...415#post647415
    Плюс к этому при запуске IE всякий раз стало появляться окно с предупреждением от NOD32 (см. рисунок) - что сие означает?, также невозможно было зайти на сайты антивирусов. После проведенного лечения еще раз отсканировал систему NOD 32, в карантин отправлен подозрительный файл (см. рисунок). Далее - перезагрузка системы. Всплывающее предупреждение также появляется. А на сайты Антивирусов теперь вот смог пробраться.) Вобщем, сомнения в успешности проведенного лечения остались. Надеюсь на Вашу помощь.
    З.Ы: я - обычный пользователь-чайник, так что просьба давать рекомендации и указания в доступной по-возможности форме.) Спасибо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Обновите базы AVZ (файл\обновление баз) и переделайте логи.

  4. #3
    Junior Member Репутация
    Регистрация
    01.06.2010
    Сообщений
    26
    Вес репутации
    51
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Обновите базы AVZ (файл\обновление баз) и переделайте логи.
    Сделано.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Загрузите ПК в безопасном режиме

    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\ygduge.exe','');
     QuarantineFile('C:\WINDOWS\system32\ff901a74.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\monoca32.exe','');
     DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\monoca32.exe');
     DeleteFile('C:\WINDOWS\system32\ff901a74.exe');
     DeleteFile('C:\WINDOWS\system32\ygduge.exe');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)

    Сделайте новые логи

  6. #5
    Junior Member Репутация
    Регистрация
    01.06.2010
    Сообщений
    26
    Вес репутации
    51
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Загрузите ПК в безопасном режиме

    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\ygduge.exe','');
     QuarantineFile('C:\WINDOWS\system32\ff901a74.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\monoca32.exe','');
     DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\monoca32.exe');
     DeleteFile('C:\WINDOWS\system32\ff901a74.exe');
     DeleteFile('C:\WINDOWS\system32\ygduge.exe');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)

    Сделайте новые логи
    Сделано:
    З.Ы: При открытии окна для загрузки вложений так и появляется это злополучное окно (блокирование адреса)..

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Скрипт выполняли в безопасном режиме? Выполните ещё раз.
    Сделайте новые логи

  8. #7
    Junior Member Репутация
    Регистрация
    01.06.2010
    Сообщений
    26
    Вес репутации
    51
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Скрипт выполняли в безопасном режиме? Выполните ещё раз.
    Сделайте новые логи
    Выполнено:

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    В бьезопасном режиме:
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\monoca32.exe');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\monoca32.exe');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Сделайте новый лог virusinfo_syscheck.zip

  10. #9
    Junior Member Репутация
    Регистрация
    01.06.2010
    Сообщений
    26
    Вес репутации
    51
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    В бьезопасном режиме:
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\monoca32.exe');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\monoca32.exe');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Сделайте новый лог virusinfo_syscheck.zip
    Прошу прощения, поясните, что значит безопасный режим? Если нужно все делать так, как указано в правилах выполнения скриптов, то так и делаю. Или нужно через F8 заходить в безопасный режим?..

  11. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от Staggerman Посмотреть сообщение
    Или нужно через F8 заходить в безопасный режим?..
    Именно. Это случай, который требует выполнения скрипта в safe mode.

  12. #11
    Junior Member Репутация
    Регистрация
    01.06.2010
    Сообщений
    26
    Вес репутации
    51
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Именно. Это случай, который требует выполнения скрипта в safe mode.
    Сделано в безопасном режиме.

  13. #12
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Что с проблемой?

  14. #13
    Junior Member Репутация
    Регистрация
    01.06.2010
    Сообщений
    26
    Вес репутации
    51
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Что с проблемой?
    Пока злосчастное окно не всплывало, слава те Господи.)) С инетом тоже пока никаких проблем. Нужно подождать пару-тройку дней, было уже такое, что проблемка вырисовывалась спустя нес-ко дней. Да, и с карантина НОДа можно удалить этот файл? (см. скрин в 1-м посте)

  15. #14
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от Staggerman Посмотреть сообщение
    Да, и с карантина НОДа можно удалить этот файл?
    Как угодно. Вам этот файл наврядли понадобится

  16. #15
    Junior Member Репутация
    Регистрация
    01.06.2010
    Сообщений
    26
    Вес репутации
    51
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Как угодно. Вам этот файл наврядли понадобится
    Ну, если так, то пожалуй удалю, чтобы глаз не мозолил.) А что за файл такой, кстати? И кому, когда и где он может понадобиться?

  17. #16
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от Staggerman Посмотреть сообщение
    А что за файл такой, кстати?
    Вредоносный скорее всего ...

  18. #17
    Junior Member Репутация
    Регистрация
    01.06.2010
    Сообщений
    26
    Вес репутации
    51
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Вредоносный скорее всего ...
    Ок. Спасибо большое-пребольшое! Через пару-тройку дней отпишусь о самочувствии своего компа!

  19. #18
    Junior Member Репутация
    Регистрация
    01.06.2010
    Сообщений
    26
    Вес репутации
    51
    Как и говорил, докладываю о состоянии дел по прошествии 3-х дней. Все в порядке, полет нормальный. Еще раз спасибо!

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Staggerman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 15
      Последнее сообщение: 15.09.2011, 00:54
    2. Были вирусы, полечил, сомнения остались
      От Yurii в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 30.05.2008, 10:38
    3. Троян удален, но сомнения остались
      От natalas в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 02.01.2008, 15:54
    4. сомнения...
      От punk_prankster в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 09.07.2007, 13:00
    5. Лечение произведено,проблеммы остались
      От bumca в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 23.06.2006, 07:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00654 seconds with 19 queries