Вам нужна помощь в лечении компьютера? Прочитайте и выполните правила

Вернуться   VirusInfo > Форум на русском языке > Помогите!
Помогите! Все просьбы о помощи в лечении компьютера, только в этом разделе. Но сначала обязательно прочтите правила. Помощь в разделе оказывается только нашими специалистами. Вы имеете право писать сообщения только в своей теме.

Закрытая тема
 
Опции темы
Старый 08.01.2008, 23:22   #21
Junior Member
 
Регистрация: 07.01.2008
Сообщений: 31
Вес репутации: 10
Ребят, я в "эти дни" в интернет хожу:
Подключаюсь - в свою тему - закрываю подключение, пишу мессаг - подключаюсь - отправляю - отключаюсь

Логи прикрепляю, смотрите. А сам занимаюсь попытками установки антивируса...
Вложения
Тип файла: log hijackthis.log (5.9 Кб, 4 просмотров)
Тип файла: zip virusinfo_syscheck.zip (19.2 Кб, 2 просмотров)
Тип файла: zip virusinfo_syscure.zip (19.1 Кб, 5 просмотров)
Weather вне форума  
Advertisement
Advertisement
 
Старый 08.01.2008, 23:33   #22
Junior Member
 
Регистрация: 07.01.2008
Сообщений: 31
Вес репутации: 10
Цитата:
Сообщение от V_Bond Посмотреть сообщение
через шары
давайте так ...
Эээ...)

А сеть у меня используется только во время соединения с интернетом. Без подключения через нее передается конечно какойто трафик, но мизерный и через временные промежутки (скорее всего для поддержания связи). Если из телефонной розетки выдернуть шнур, то она упадет
Могу ее тоже отключать на то время, что не нахожусь в интернете (если посоветуете)
Weather вне форума  
Старый 08.01.2008, 23:36   #23
Senior Helper
 
Регистрация: 10.01.2007
Сообщений: 20,948
Вес репутации: 1403
выполните скрипт....
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\WINDOWS\system32\drivers\evojll.sys');
 DeleteFile('C:\WINDOWS\system32\vg109974.dll');
 DeleteFile('C:\WINDOWS\system32\vg109974.bak');     
 BC_ImportDeletedList;
 BC_DeleteSvc('evojll');
 BC_Activate;
 RebootWindows(true);
end.
повторите лог ...
V_Bond вне форума  
V_Bond получил(а) благодарность за это сообщение от
Старый 09.01.2008, 00:17   #24
Junior Member
 
Регистрация: 07.01.2008
Сообщений: 31
Вес репутации: 10
Попытка установки Symantec Client Security:
Как и пару дней назад установка прекратилась на "запуске служб" - "убедитесь, что у вас достаточно прав для запуска системных служб". Из другого администраторского профиля установить удалось, но чувствуется, что ущербно - фаер не запустился, лайвапдейт не работает, Intelligent Updater якобы обновляет, но дата баз в программе остается той же, только что всплыло сообщение об отключении автоматической защиты.

Новые логи... (По - моему ничего не изменилось)
Вложения
Тип файла: log hijackthis.log (6.8 Кб, 4 просмотров)
Тип файла: zip virusinfo_syscheck.zip (22.1 Кб, 4 просмотров)
Тип файла: zip virusinfo_syscure.zip (23.3 Кб, 5 просмотров)
Weather вне форума  
Старый 09.01.2008, 00:35   #25
Senior Helper
 
Регистрация: 10.01.2007
Сообщений: 20,948
Вес репутации: 1403
выполните скрипт ....
Код:
begin
 ClearQuarantine;
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\winachcf.sys','');
 DeleteFile('C:\WINDOWS\system32\drivers\evojll.sys');
 DeleteFile('C:\WINDOWS\system32\vg109974.dll');
 DeleteFile('C:\WINDOWS\system32\vg109974.bak');     
 BC_Importall;
 BC_DeleteSvc('evojll');
 BC_DeleteSvc('fwdrv.sys');
 ExecuteRepair(6);
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
пришлите арантин согласно приложения 3 правил ...
V_Bond вне форума  
V_Bond получил(а) благодарность за это сообщение от
Старый 09.01.2008, 00:53   #26
Junior Member
 
Регистрация: 07.01.2008
Сообщений: 31
Вес репутации: 10
Есть!)

(Не могу понять закономерности по которой изменяется или удаляется avz.exe + в проводнике появился пункт "веб - папки", внутри пусто. Первый раз такое вижу)
Weather вне форума  
Старый 09.01.2008, 01:15   #27
 
Регистрация: 18.11.2007
Сообщений: 3,295
Вес репутации: 0
сделайте virusinfo_syscure.zip посмотрим остался или нет.
wise-wistful вне форума  
Старый 09.01.2008, 01:33   #28
Junior Member
 
Регистрация: 07.01.2008
Сообщений: 31
Вес репутации: 10
Остался(
Вложения
Тип файла: zip virusinfo_syscure.zip (22.5 Кб, 4 просмотров)
Weather вне форума  
Старый 09.01.2008, 01:43   #29
 
Регистрация: 18.11.2007
Сообщений: 3,295
Вес репутации: 0
Безопасный режим загружается? попробуйте в нём выполнить скрипт, который предлагает V_Bond.

Последний раз редактировалось wise-wistful; 09.01.2008 в 01:53
wise-wistful вне форума  
Старый 09.01.2008, 02:17   #30
Junior Member
 
Регистрация: 07.01.2008
Сообщений: 31
Вес репутации: 10
Безопасный режим по прежнему не загружается.
Мой случай безнадежен?
Weather вне форума  
Старый 09.01.2008, 04:04   #31
Senior Helper
 
Регистрация: 25.12.2006
Адрес: Vladivostok
Сообщений: 15,000
Вес репутации: 1118
Выполните скрипт в AVZ:
Код:
begin
ExecuteRepair(10);
BC_Activate;
RebootWindows(true);
end.
и пробуйте войти в безопасный режим. Если компьютер как бы зависает с пустым экраном - попробуйте подождать подольше, возможно минут 20.

Если получится безопасный режим, просто запустите в AVZ стандартный скрипт #3, он должен прибить все файлы зловреда. Затем перезагрузитесь в обычный режим и сделайте стандартный скрипт #2. Полученные таким образом новые логи прикрепите.
__________________
I am not young enough to know everything...
Bratez вне форума  
Bratez получил(а) благодарность за это сообщение от
Старый 09.01.2008, 06:25   #32
Junior Member
 
Регистрация: 07.01.2008
Сообщений: 31
Вес репутации: 10
Вы прям волшебник
В безопасный режим войти удалось относительно быстро.
Скрипт выполнил, AVZ удалял пакости, лог прикрепляю.
Но это мало что дало. Перезагрузился, при проверке тоже самое, да еще и новые тревоги, лог прикрепляю.

Установил все - таки Kaspersky Internet Security. Постоянно ругается на тотже KillAV.ne, на Heur.AntiAV (модификация) и на клавиатурный перехватчик (system32\DRIVERS\anvosdnt.sys) (лечить их не может). В нескольких файлах на "win..." Trojan.Win32.Dialer.zz (во временной директории профиля) (их вычистил).

Интересно еще и то, что из dll'ок с именами вроде "vg109974" антивирус KillAV.ne вычащает, а за остальные файлы не берется. В целом, после установки антивируса, работа системы сильно замедлена, один раз, когда писал сюда сообщение (пишу его второй раз), произошел самопроизвольный ребут, на время (несколько перезагрузок) после этого перестал грузить страницы IE (антивирус чтото сделал), хотя протокол работал нормально...
Weather вне форума  
Старый 09.01.2008, 06:32   #33
Junior Member
 
Регистрация: 07.01.2008
Сообщений: 31
Вес репутации: 10
Логи забыл прикрепить
Вложения
Тип файла: zip virusinfo_syscure.zip (15.9 Кб, 4 просмотров)
Тип файла: zip virusinfo_syscheck.zip (21.1 Кб, 3 просмотров)
Weather вне форума  
Старый 09.01.2008, 08:38   #34
Banned
 
Регистрация: 16.09.2007
Сообщений: 2,295
Вес репутации: 0
Живучий какой, прям как Дункан
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 StopService('MCIDRV_2600_6_0');
 QuarantineFile('MCIDRV_2600_6_0.sys','');
 DeleteService('MCIDRV_2600_6_0');
 DeleteFile('MCIDRV_2600_6_0.sys');
 QuarantineFile('C:\WINDOWS\system32\vg109974.dll','');
 DeleteFile('C:\WINDOWS\system32\vg109974.dll');
 BC_DeleteFile('C:\WINDOWS\system32\vg109974.dll');
 BC_Activate;
 ExecuteSysClean;
 RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=

Добавлено через 1 минуту

Ну думаю вы в курсе.....


Повторите логи avz

Последний раз редактировалось akoK; 09.01.2008 в 08:56 Причина: Добавлено
akoK вне форума  
Старый 09.01.2008, 16:47   #35
Junior Member
 
Регистрация: 07.01.2008
Сообщений: 31
Вес репутации: 10
Как обычно...

iexplore.exe не хочет грузить страницы, пробовал переустановить компонент, ноль эффекта. Поставил другой браузер
Вложения
Тип файла: zip virusinfo_syscheck.zip (20.5 Кб, 2 просмотров)
Тип файла: zip virusinfo_syscure.zip (21.0 Кб, 3 просмотров)
Weather вне форума  
Старый 09.01.2008, 16:58   #36
Senior Helper
 
Регистрация: 10.01.2007
Сообщений: 20,948
Вес репутации: 1403
Цитата:
Сообщение от Weather Посмотреть сообщение
Скан Касперским: любимые файлы vg109974.dll, evojll.sys заражены Trojan.Win32.KillAV.ne. Всего 260 зараженных им объектов, которые не лечятся. По моим оценкам - все exe'шники на всех локальных дисках и несколько динамических библиотек.
вы эти файлы удалили? (я надеюсь )
V_Bond вне форума  
Старый 09.01.2008, 16:58   #37
Senior Helper
 
Регистрация: 25.12.2006
Адрес: Vladivostok
Сообщений: 15,000
Вес репутации: 1118
Давайте попробуем так:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\ch109974.dll');
 DeleteFile('C:\WINDOWS\system32\eh109974.dll');
 DeleteFile('C:\WINDOWS\system32\gj109974.dll');
 DeleteFile('C:\WINDOWS\system32\vg109974.dll');
 DeleteFile('C:\WINDOWS\system32\vg109974.bak');
 DeleteFile('C:\WINDOWS\system32\vi109974.dll');
 DeleteFile('C:\WINDOWS\system32\drivers\evojll.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после перезагрузки новый syscheck.
__________________
I am not young enough to know everything...
Bratez вне форума  
Bratez получил(а) благодарность за это сообщение от
Старый 09.01.2008, 19:22   #38
Junior Member
 
Регистрация: 07.01.2008
Сообщений: 31
Вес репутации: 10
Цитата:
Сообщение от V_Bond Посмотреть сообщение
вы эти файлы удалили? (я надеюсь )
Как я их только не удалял, и вручную, в реестре убивая ветку, с помощью AVZ, другими утилитами антивирусными - после перезагрузки снова появляются...(

Пробую выполнить скрипт, отпишусь.
Weather вне форума  
Старый 09.01.2008, 19:36   #39
Senior Helper
 
Регистрация: 10.01.2007
Сообщений: 20,948
Вес репутации: 1403
вы антивирусу разрешили удалить ?
V_Bond вне форума  
Старый 09.01.2008, 19:40   #40
Junior Member
 
Регистрация: 07.01.2008
Сообщений: 31
Вес репутации: 10
Цитата:
Сообщение от V_Bond Посмотреть сообщение
вы антивирусу разрешили удалить ?
Dll'ки да, а остальные exe'шники нет (не вижу смысла удалять все исполняющие файлы в системе, на некоторые можно наплевать, конечно, но от некоторых плакать хочется, как они нужны, я бы давно уже переставил систему, так троян сидит даже в инсталлах нужных мне программ, которые я бы сразу стал устанавливать на новой системе)

Помимо syscheck, сделал syscure, как видите разница есть...

И еще хочется, если можно, консультации по поводу C:\WINDOWS\system32\drivers\klif.sys (см. логи)
Вложения
Тип файла: zip virusinfo_syscheck.zip (19.8 Кб, 5 просмотров)
Тип файла: zip virusinfo_syscure.zip (20.3 Кб, 4 просмотров)

Последний раз редактировалось Weather; 09.01.2008 в 19:46
Weather вне форума  
Закрытая тема


Вам нужна помощь в лечении компьютера? Прочитайте и выполните правила


Закладки Метки
нет

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 08:08.



Под управлением vBulletin.
Copyright © Jelsoft Enterprises Ltd, программное обеспечение, 2000 - 2010. Перевод: zCarot

службы мониторинга серверов
Page generated in 0.60902 seconds with 11 queries