Страница 2 из 2 Первая 12
Показано с 21 по 37 из 37.

Что ж я подхватил... (заявка № 33838)

  1. #21
    Junior Member Репутация
    Регистрация
    14.11.2008
    Сообщений
    20
    Вес репутации
    57
    Пришлите карантин по правилам и повторите логи...[/quote]

    Карантин отослал, вот логи. Ничего не перепутал сейчас?

    Добавлено через 3 минуты

    Цитата Сообщение от DenODen Посмотреть сообщение
    Пришлите карантин по правилам и повторите логи...
    Карантин отослал, вот логи. Ничего не перепутал сейчас? [/quote]
    только вот логи не цепляются к сообщению...
    Последний раз редактировалось DenODen; 18.11.2008 в 09:45. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Удалите старые логи через "Мой кабинет"=>"Управление вложениями"

  4. #23
    Junior Member Репутация
    Регистрация
    14.11.2008
    Сообщений
    20
    Вес репутации
    57

    Логи

    Вроде дошло...вроде не жираф...
    Последний раз редактировалось DenODen; 18.11.2008 в 10:44.

  5. #24
    Junior Member Репутация
    Регистрация
    14.11.2008
    Сообщений
    20
    Вес репутации
    57
    Все вентиляторы наконец-то угомонились... тишина такая...
    Знать бы откуда " зверь " вломился...

  6. #25
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ запускать с параметром:lang=ru, сделайте все логи как полагается...

  7. #26
    Junior Member Репутация
    Регистрация
    14.11.2008
    Сообщений
    20
    Вес репутации
    57

    Тупой...ещё тупее - это про меня

    Цитата Сообщение от Гриша Посмотреть сообщение
    AVZ запускать с параметром:lang=ru, сделайте все логи как полагается...
    Завтра наклею на лоб табличку - тупой...
    Ну не работает соображаловка насчет " AVZ запускать с параметром:lang=ru " ... Все настройки пересмотрел - точно что это не в настройках... Замучил я тут всех... Но я понял что надо сделать скрипт 2 и 3 - вместе или по очереди? HijackThis уже сделал...

  8. #27
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Ладно сделайте скрипт 3 потом 2.

    P.S. запустить AVZ с параметром lang=ru, это значит зайти в "Пуск", выбрать меню "Выполнить", нажать "Обзор" найти AVZ.exe, выбрать его, дописать параметр и надавить "Ок"

    Код:
    "путь к программе" lang=ru

  9. #28
    Junior Member Репутация
    Регистрация
    14.11.2008
    Сообщений
    20
    Вес репутации
    57
    Цитата Сообщение от Гриша Посмотреть сообщение
    Ладно сделайте скрипт 3 потом 2.

    P.S. запустить AVZ с параметром lang=ru, это значит зайти в "Пуск", выбрать меню "Выполнить", нажать "Обзор" найти AVZ.exe, выбрать его, дописать параметр и надавить "Ок"

    Код:
    "путь к программе" lang=ru
    - Наконец-то логи " родили "...
    Про " русификацию " AVZ-ика лучше промолчу...решил что благоразумнее и дальше юзать инглиш... что и юзал всегда...
    Буду ожидать анализа от " доктора"...
    А вот HijackThis ...не запустился...написалось " Windows cannot access the specified device , patch or file. You may not have the apropriate permissions to access the item. " Ругается, и несколько программ также ругнулись так... Мож перезапустить комп...
    Вложения Вложения

  10. #29
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Восстановление отключить,выполнить скрипт:

    Код:
    begin
    ClearQuarantine;    
    ExecuteRepair(10);  
    RebootWindows(true);
    end.
    Сделайте полную проверку CureIT в Safe Mode, в логах чисто...

  11. #30
    Junior Member Репутация
    Регистрация
    14.11.2008
    Сообщений
    20
    Вес репутации
    57

    Эпилог

    Цитата Сообщение от Гриша Посмотреть сообщение
    Восстановление отключить,выполнить скрипт:

    Код:
    begin
    ClearQuarantine;    
    ExecuteRepair(10);  
    RebootWindows(true);
    end.
    Сделайте полную проверку CureIT в Safe Mode, в логах чисто...
    Скрипт провел, в Safe mode DrWeb пошухерил и ничего не нашел - везде нули...
    Выходит, смертушка не поживилась компом?
    Значит самое время идти на рыбалку за антивирем...
    У меня стоит от интернет провайдера ( " Qwest " ) он-лайт пакет безопасности Microsoft Windows OneCare Live . Теперь не знаю - ставить ли обратно его или другое че подбирать... Как зверь залез - непонятно. Стреляет ли снаряд в обну и ту же воронку дважды?
    В любом случае - искренняя благодарность за помощь и потраченное время, и за терпение ...

  12. #31
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Зверь ушел, вспомните не качали ли вы в последнее время какой-нибудь кряк, кейген или еще что-то вам не знакомое?

  13. #32
    Junior Member Репутация
    Регистрация
    14.11.2008
    Сообщений
    20
    Вес репутации
    57
    Цитата Сообщение от Гриша Посмотреть сообщение
    Зверь ушел, вспомните не качали ли вы в последнее время какой-нибудь кряк, кейген или еще что-то вам не знакомое?
    Единственное что в последние пару недель добавилось - " осликом " мультфильмы детям тянул. Ни проги, ни кряки, ни кейгены уже давно не касался. Единственное - могло ли на Одноклассниках чего попасть? но я не открываю ничего подозрительного никогда. Да и этот пакет защиты от мелкомягких всегда включен был... Даже и не знаю на что подумать... Ухудшения не сразу врубились - а так плавненько, скорость плозоватая сталв, то ещё что -то не шибко работало. А когда кулеры завыли без остановки - я и " прозрел" ...

  14. #33
    Junior Member Репутация
    Регистрация
    14.11.2008
    Сообщений
    20
    Вес репутации
    57

    Не прошло и пол-года...

    Цитата Сообщение от Гриша Посмотреть сообщение
    Зверь ушел, вспомните не качали ли вы в последнее время какой-нибудь кряк, кейген или еще что-то вам не знакомое?

    Не прошло и пол-года...
    Понадобилось мне тут по учебе вернуться к своим пособиям, скачанным(!!!) тем же осликом. Это зип-архив. Наученный последней " дракой " , сначала запустил антивирь PC Tools, на всяк случай. Разумеется, ничего . Потом обновил базу Ad-Aware SE и прощупал им. Тоже промолчал. Открыл зип-папку , и еще не кликнув ни на один файл в зипе, я сразу услышал знакомое вытье вентилятора компа - плюс" Zone - Alarm Pro " выдал новость : что-то из этого архива требует немедленного соединения с И-нетом. Посмотрев имя этого файла , требовавшего доспут - я " повеселел мрачно" : старый знакомый winfilse.exe... Выдернул питание компа... С дрожью включил снова через некоторое время - попыхтел - повозникал комп мельканием монитора - и вроде успокоился: вытья нет, процессор не загружен ничем - активности никакой... Но, как и в прошлый раз , чистильщики , антивирь и Zone Alarm на попытку запустить их - сообщение что это не является Win32 совместимым приложением... Старая песня - переустановлю счас все, и снова заработает. Вопрос - как вам переслать этот ZIP со зверем внутри?

  15. #34
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Поставить пароль "virus" и загрузить по ссылке вверху страницы...

  16. #35
    Junior Member Репутация
    Регистрация
    14.11.2008
    Сообщений
    20
    Вес репутации
    57

    Послал зип

    Цитата Сообщение от Гриша Посмотреть сообщение
    Поставить пароль "virus" и загрузить по ссылке вверху страницы...
    Послал зип со зверьём унутри. А сегодня запустил этот проверяльщик - " Windows Malicious Software Removal Tool " , и он мне сообщил что нашел Bagel и удалил его.
    Файл, что я отослал вам , просто в корзину удалить? Иль, может, кому из недругов предложить...( плохая шутка...)

  17. #36
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Удалить...

  18. #37
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 5
    • Обработано файлов: 76
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\lavasoft\\ad-aware se plus\\ad-watch.exe - Trojan-Downloader.Win32.Bagle.afy (DrWEB: Trojan.Packed.650)
      2. c:\\winnt\\system32\\drivers\\srosa.sys - Trojan-Downloader.Win32.Bagle.afl (DrWEB: Win32.HLLM.Beagle.247)
      3. c:\\winnt\\system32\\drivers\\winfilse.exe - Trojan-Downloader.Win32.Bagle.afy (DrWEB: Trojan.Packed.650)
      4. \\run.exe - Trojan-Downloader.Win32.Bagle.afy (DrWEB: Trojan.Packed.650)
      5. \\2008-11-17\\bcqr00001.dta - Trojan-Downloader.Win32.Bagle.afl (DrWEB: Win32.HLLM.Beagle.247)
      6. \\2008-11-17\\bcqr00002.dta - Trojan-Downloader.Win32.Bagle.afl (DrWEB: Win32.HLLM.Beagle.247)
      7. \\2008-11-17\\bcqr00011.dta - Trojan-Downloader.Win32.Bagle.afy (DrWEB: Trojan.Packed.650)
      8. \\2008-11-17\\bcqr00012.dta - Trojan-Downloader.Win32.Bagle.afy (DrWEB: Trojan.Packed.650)


  • Уважаемый(ая) DenODen, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Что-то подхватил...
      От zonderz в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 19.12.2009, 09:51
    2. Подхватил вирус
      От mindal в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.03.2009, 14:21
    3. Подхватил ie-antivir 3.4
      От andkol в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 07:16
    4. Подхватил ie antivir 3.4.
      От PlastiqSaint в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 07:01
    5. Вроде что-то подхватил...
      От Vidok в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.06.2008, 10:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00671 seconds with 18 queries