Показано с 1 по 18 из 18.

Чтото неладное... (заявка № 29189)

  1. #1
    Junior Member Репутация
    Регистрация
    28.08.2008
    Сообщений
    9
    Вес репутации
    58

    Thumbs up Чтото неладное...

    Вобшем лагал комп , была атака вирусов, на робочем столе исчеза картинка, переустановил винду вроде все норм НО, немогу устоновить неодин антивирусник... запустить avz4 смог только после переименовки... HijackThis тоже после переименовки
    И еще если одна проблема с яшиком на mail.ru неоткрываютсья письма просто белый лист когда на письмо клацаеш (пс не шитайте за рекламу)
    Вот логи
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('aic32p');
     QuarantineFile('C:\WINDOWS\system32\drivers\tmpeq.sys','');
     TerminateProcessByName('c:\docume~1\inozem~1\locals~1\temp\wintectfe.exe');
     QuarantineFile('c:\docume~1\inozem~1\locals~1\temp\wintectfe.exe','');
     QuarantineFile('c:\docume~1\inozem~1\locals~1\temp\winpesmc.exe','');
     TerminateProcessByName('c:\docume~1\inozem~1\locals~1\temp\winpesmc.exe');
     DeleteFile('c:\docume~1\inozem~1\locals~1\temp\winpesmc.exe');
     DeleteFile('c:\docume~1\inozem~1\locals~1\temp\wintectfe.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\tmpeq.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    28.08.2008
    Сообщений
    9
    Вес репутации
    58
    Незнаю выслался ли карантин но внезу едет полоска с загрузкой уже 20 минут... через 10 мин повторю логи

    Вот

    п.с забыл сказать у меня еше проблема с запуском "безопасного режима" комп перезагружаеться
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 29.08.2008 в 10:42.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Нарушения правил при сборе информации для раздела Помогите.


    - Не обновлены базы АВЗ. Обновите базы Файл/Обновление баз.


    Логи выполненные с нарушением правил рассматриваться не будут.
    Спасибо за понимание.


    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('aic32p');
     BC_DeleteFile('C:\WINDOWS\system32\drivers\tmpeq.sys');
    ExecuteSysClean;
     BC_DeleteSvc('aic32p');
     executerepair(10);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Прикрепите логи к новому сообщению.
    Последний раз редактировалось Rene-gad; 29.08.2008 в 11:33.

  6. #5
    Junior Member Репутация
    Регистрация
    28.08.2008
    Сообщений
    9
    Вес репутации
    58
    извеняюсь зип архив "virus" с паролем уже не отсылаеться , просто грузиться долго страница как через IE так и через Mazilla Firefox

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Сорри, карантин не надо Логи повторите, как написано, плиз.

  8. #7
    Junior Member Репутация
    Регистрация
    28.08.2008
    Сообщений
    9
    Вес репутации
    58
    Обновил логи

    Так и закрываеться касперский после установки...
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 29.08.2008 в 13:41.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Скачайте IceSword , поищите и скопируйте файлы:
    Код:
    C:\WINDOWS\system32\drivers\tmpeq.sys
    Скопированные с помощью IceSword файлы сохраните в карантине (Приложение 2 правил).
    Потом удалите их с помощью force delete
    Если Вы какие-то файлы не обнаружите - переходите к следующему шагу.

    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('aic32p');
     QuarantineFile('c:\docume~1\inozem~1\locals~1\temp\winsooox.exe','');
     QuarantineFile('c:\docume~1\inozem~1\locals~1\temp\winexlb.exe','');
     DeleteFile('c:\docume~1\inozem~1\locals~1\temp\winsooox.exe');
     DeleteFile('c:\docume~1\inozem~1\locals~1\temp\winexlb.exe');
     BC_DeleteFile('C:\WINDOWS\system32\drivers\tmpeq.sys');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('aic32p');
     executerepair(10);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  10. #9
    Junior Member Репутация
    Регистрация
    28.08.2008
    Сообщений
    9
    Вес репутации
    58
    Теперь вобше неоткрываеться некакие приложения , пишет отправить неотрпавить отчет... (в том числе и авз и hijackthis
    П.С касперский чюдом зароботал....

    Что делать?
    Если с детства любиш риск, сформатируй жосткий диск

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Переименуйте avz.exe в 123.pif
    - Выполните скрипт
    Код:
    begin
    executerepair(1);
    executerepair(6);
    executerepair(8);
    executerepair(9);
    executerepair(11);
    executerepair(16);
    executerepair(17);
    RebootWindows(true);
    end.
    После перезагрузки проинформируйте о состоянии ПК.

  12. #11
    Junior Member Репутация
    Регистрация
    28.08.2008
    Сообщений
    9
    Вес репутации
    58
    Переименовка не помогла, помогла перерозпаковка.... выполнил оба скрипта, при запуске выдает ошибку драйверов звука и видеокарты, касперский роботает нормально
    Если с детства любиш риск, сформатируй жосткий диск

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Логи в студию, плиз.

  14. #13
    Junior Member Репутация
    Регистрация
    28.08.2008
    Сообщений
    9
    Вес репутации
    58
    Еммм... поставил касперского незнаю каким чюдом... писма уже читаються хоть чтото радует сейчас сделаю логи , пс нашол много вируса под нозванием http://www.viruslist.com/ru/viruses/...ia/pdm/invader

    и

    VIrus.win32.Sality.z

    Воть свежие логи
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 29.08.2008 в 17:14.
    Если с детства любиш риск, сформатируй жосткий диск

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Ничего подозрительного.
    Сервис Пак 3 поставьте, возможно потребуется активация системы.

  16. #15
    Junior Member Репутация
    Регистрация
    28.08.2008
    Сообщений
    9
    Вес репутации
    58
    Спс биг вирус больше не беспокоит но, в безопасный режим так и не хочет заходить
    Если с детства любиш риск, сформатируй жосткий диск

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    executerepair(10);
    RebootWindows(true);
    end.

  18. #17
    Junior Member Репутация
    Регистрация
    28.08.2008
    Сообщений
    9
    Вес репутации
    58
    Спасибо все роботает исправно!
    Если с детства любиш риск, сформатируй жосткий диск

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 32
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\docume~1\\inozem~1\\locals~1\\temp\\winnyxne.e xe - Trojan.Win32.Agent.yls (DrWEB: Trojan.Spambot.337
      2. c:\\docume~1\\inozem~1\\locals~1\\temp\\winslausj. exe - Trojan-Mailfinder.Win32.Agent.rv (DrWEB: BackDoor.Small.20)
      3. c:\\program files\\common files\\target marketing agency\\tmagent\\tmagent.dll - not-a-virus:AdTool.Win32.TMAagent.v
      4. c:\\program files\\messenger\\msmsgs.exe - Virus.Win32.Sality.z (DrWEB: Win32.Sector.5)
      5. c:\\windows\\alcmtr.exe - Virus.Win32.Sality.z (DrWEB: Win32.Sector.5)
      6. c:\\windows\\system32\\nwiz.exe - Virus.Win32.Sality.z (DrWEB: Win32.Sector.5)


  • Уважаемый(ая) Inostranec, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. C компьютером происходит что-то неладное.
      От sanya33 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 30.10.2011, 17:54
    2. чтото
      От Валера79 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 02.04.2010, 22:41
    3. Помогите,с компом творится неладное...
      От Iceberg в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 01:42
    4. Творится что-то неладное, помогите!!!!!
      От lialeja в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 04.11.2008, 23:39
    5. Что-то неладное творится
      От wizzard в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 07.03.2008, 20:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00595 seconds with 20 queries