Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

d.com и IE (заявка № 16588)

  1. #1
    Junior Member Репутация
    Регистрация
    18.01.2008
    Адрес
    Самара
    Сообщений
    18
    Вес репутации
    33

    Thumbs up d.com и IE

    Доброго времени суток, не знаю где подцепил вирусы но мой аваст их совсем не обнаруживает...Скрытые файлы комп не показывает (по ходу d.com ), а заодно при запуске браузера IE сразу же при установлении соединения он просто пропадает и всё, чё делать уже не знаю, прилагаю логи

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Не приложились.

  4. #3
    Junior Member Репутация
    Регистрация
    18.01.2008
    Адрес
    Самара
    Сообщений
    18
    Вес репутации
    33
    Да вижу я что не приложились, пишет напостой ошибка загрузки, а эти правила скоро уже наизусть выучу...IE не работает, а ОПЕРА И МАЙ ИЕ 2 глючит :-(

  5. #4
    Junior Member Репутация
    Регистрация
    18.01.2008
    Адрес
    Самара
    Сообщений
    18
    Вес репутации
    33
    кажись получилось
    Вложения Вложения

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    O20 - AppInit_DLLs:  sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll
    O21 - SSODL: UpdateCheck - {D51CAE37-E6FA-4785-A321-E3D18C0A28B7} - C:\WINDOWS\system32\mstmdm.dll (file missing)
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\rootmdw.sys','');
     QuarantineFile('C:\WINDOWS\system32\wincab.sys','');
     QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
     DeleteFile('C:\WINDOWS\system32\amvo0.dll');
     DeleteFile('C:\WINDOWS\system32\wincab.sys');
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\rootmdw.sys');
    BC_ImportALL;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Поищите sockspy.dll через AVZ - Сервис - Поиск файлов на диске
    и добавьте в карантин.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=16588).
    Сделайте новые логи.
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    18.01.2008
    Адрес
    Самара
    Сообщений
    18
    Вес репутации
    33
    Сделал всё как написано, положительных результатов нет,скрытые файлы всё так же не вижу зато EI при запуске теперь сильно нагружает комп, а потом выпадает стандартная извинялка с предложением отправить отчёт в логово маздая...sockspy.dll у меня AVZ не нашла,посему в карантин ничего не поместил и отправлять тожа нечего, присылаю новые логи :-(
    Вложения Вложения

  8. #7
    Junior Member Репутация
    Регистрация
    18.01.2008
    Адрес
    Самара
    Сообщений
    18
    Вес репутации
    33
    Кстати говоря, а что, аватары на этом форуме удел избранных ?

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    538
    мой кабинет - изменить аватар
    Анимированные - нельзя, выше положенного размера - тоже

  10. #9
    Junior Member Репутация
    Регистрация
    18.01.2008
    Адрес
    Самара
    Сообщений
    18
    Вес репутации
    33
    Парни, я прочитал ваши правила раз по 5 каждое, сделал всё как там написано, зачем вы мне каждый раз даёте ссылки на них ???

  11. #10
    Junior Member Репутация
    Регистрация
    18.01.2008
    Адрес
    Самара
    Сообщений
    18
    Вес репутации
    33
    Цитата Сообщение от rubin Посмотреть сообщение
    мой кабинет - изменить аватар
    Анимированные - нельзя, выше положенного размера - тоже
    Это я понимаю, но чё-то не получается ... Чё тут выбрать-то надо (>>1.jpg) ?
    Изображения Изображения
    • Тип файла: jpg 1.jpg (125.6 Кб, 15 просмотров)

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Для аватара у вас сообщений маловато

  13. #12
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    sockspy.dll у меня AVZ не нашла,посему в карантин ничего не поместил и отправлять тожа нечего
    В карантине помимо sockspy.dll еще много всего.

    Зараза у вас приходит с флэшки, или др. съемного носителя, который диск М:.

    1. Отключите восстановление системы.
    2. Съемный диск, который стоял при выполнении последних логов подключите.
    3. Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\amvo0.dll');
     DeleteFile('C:\WINDOWS\system32\wincab.sys');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
     DeleteFile('M:\autorun.inf');
     DeleteFile('C:\m1t8ta.com');
     DeleteFile('D:\m1t8ta.com');
     DeleteFile('M:\m1t8ta.com');
     DeleteFile('D:\n1deiect.com');
     DeleteFile('M:\n1deiect.com');
    BC_ImportALL;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    4. Все содержимое карантина пришлите по правилам
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=16588).

    5. Сделайте логи еще раз (диск M: пусть так и стоит).
    I am not young enough to know everything...

  14. #13
    Junior Member Репутация
    Регистрация
    18.01.2008
    Адрес
    Самара
    Сообщений
    18
    Вес репутации
    33
    Сделал всё как сказали, скрипты выполнил, в карантине 3 папки за 5, 18, 20 января, закачал по правилам все 3 (весят они правда некисло), заодно последние логи... ;-)
    Вложения Вложения

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт ...
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\DOCUME~1\863E~1\LOCALS~1\Temp\{C49B4A5F-175D-4699-B008-23AC75D8C73A}\{EEBA94 16-3207-47E0-9022-116440599DBC}\P2006tmp\Install.exe','');
     QuarantineFile('M:\xn1i9x.com','');
     QuarantineFile('L:\m1t8ta.com','');
     QuarantineFile('L:\xn1i9x.com','');
     QuarantineFile('D:\xn1i9x.com','');
     DeleteFile('C:\xn1i9x.com');
     DeleteFile('D:\xn1i9x.com');
     DeleteFile('L:\xn1i9x.com');
     DeleteFile('L:\m1t8ta.com');
     DeleteFile('M:\xn1i9x.com');
     DeleteFile('L:\autorun.inf');
    BC_Importall;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  16. #15
    Junior Member Репутация
    Регистрация
    18.01.2008
    Адрес
    Самара
    Сообщений
    18
    Вес репутации
    33
    IE теперь запускается и скрытые файлы просматриваются. Спасибооо :-)))
    Вложения Вложения

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    в логах ничего зловредного ...
    что из этого нужно ?
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику

  18. #17
    Junior Member Репутация
    Регистрация
    18.01.2008
    Адрес
    Самара
    Сообщений
    18
    Вес репутации
    33
    что из этого нужно ?
    Хотел бы я знать чё это ваще такое ???

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    понятно ...
    компьютер домашний/ рабочий?
    локальная сеть есть\ нет ?

  20. #19
    Junior Member Репутация
    Регистрация
    18.01.2008
    Адрес
    Самара
    Сообщений
    18
    Вес репутации
    33
    компьютер домашний, локалки как таковой нет,только от ДОМ.РУ

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт ..
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('Schedule', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('TermService', 4);
    SetServiceStart('RemoteRegistry', 4);
    RebootWindows(true);
    end

  • Уважаемый(ая) gss, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01505 seconds with 22 queries