Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 27.

После удаления 7 троянов любые проги "не отвечают" (заявка № 38724)

  1. #1
    Junior Member Репутация
    Регистрация
    01.02.2009
    Сообщений
    22
    Вес репутации
    56

    Exclamation После удаления 7 троянов любые проги "не отвечают"

    Собственно, AVPTool в отличие от CureIt сразу нашел и удалил 7 троянов. ОК. Только потом вместе с логом почему-то неожиданно самоудалился, лога поэтому нет. Остались только логи от HJthis.

    У вас все подробно расписано, и я не собирался писать на форум, разве что благодарить.

    Я делал как сказано, но теперь проги вплоть до диспетчера виснут после запуска. Особенно жаль, что не могу снова включить восстановление системы.

    Все таки мне кажется теперь, что восстановление не надо отключать во всех абсолютно случаях. Может быть зловреды и не попали в систему или можно ведь выбрать очень старую точку восстановления, и это лучше, чем заново инсталлировать систему с нуля.

    Считаю, что вы советуете хорошие инструменты, но сбои случются.

    Можете ли посоветовать что-то для устранения зависания программ.

    Отключение восстановления всегда в обязательном порядке - это ловушка для пользователя!!

    В большинстве случаев может хватит и перезагрузки.
    Последний раз редактировалось V_Bond; 01.02.2009 в 19:34. Причина: использование нестандартного шрифта - запрещено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    а в безопасном режиме загружается? Если да, то как там дела?

  4. #3
    Junior Member Репутация
    Регистрация
    01.02.2009
    Сообщений
    22
    Вес репутации
    56
    Грузятся оба режима! Но запуск программ или даже диспетчера процессов вешает комп! хотел бы прослать пару логов от HJthis до и после удаления.

    Здесь пишу с чужого компа.
    Последний раз редактировалось romulus; 01.02.2009 в 20:00.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Ежели AVZ запускается:
    Восст. системы- п.1,9 отметить и выполнить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    01.02.2009
    Сообщений
    22
    Вес репутации
    56
    В безопасном работатет AVZ, и HJThis даже сохраняет лог в блокнотеб в опасном блокнот естессно вешаетса
    Последний раз редактировалось romulus; 01.02.2009 в 20:20.

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Давайте логи AVZ в без опасном. + приложите лог всех служб (см. "Чаво")
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    01.02.2009
    Сообщений
    22
    Вес репутации
    56
    ВЫполнил пп. 1,9 что-то наверно восстановилось ... тока теперь комп сам целиком вешаетса а не запушенныые проги... ;-) восстановление системы в Свойствах пока не работает (галочка отключено) ;-)

    В Процессах вижу is-R609D.exe -- что за хрень?

    Добавлено через 29 минут

    Логи собрал, а где прикрепление?
    Последний раз редактировалось romulus; 01.02.2009 в 23:25. Причина: Добавлено

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    При ответе "Расширенный режим"=>"Управление вложениями"

  10. #9
    Junior Member Репутация
    Регистрация
    01.02.2009
    Сообщений
    22
    Вес репутации
    56
    ok.
    Вложения Вложения

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system\svhost.exe','');
     QuarantineFile('C:\WINDOWS\System32\ntos.exe_','');
     DeleteService('fips32cup');
     QuarantineFile('C:\WINDOWS\system32\drivers\fips32cup.sys','');
     DeleteService('amd64si');
     QuarantineFile('C:\WINDOWS\system32\drivers\amd64si.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\amd64si.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\fips32cup.sys');
     DeleteFile('C:\WINDOWS\System32\ntos.exe_');
     DeleteFile('C:\WINDOWS\system\svhost.exe');
     DeleteFile('crypts.dll');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_DeleteSvc('fips32cup');
    BC_DeleteSvc('amd64si');    
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  12. #11
    Junior Member Репутация
    Регистрация
    01.02.2009
    Сообщений
    22
    Вес репутации
    56
    Успех.- Включилось восстановление системы также.
    Лог лечения почему то не сохранился, верно я не дождался и поспешил? - Нет его в папке Логи. Сорри.

    Карантин выслал.

    Добавлено через 8 минут

    Не знаете ли где можно скачать ВСЕ критические заплатки бесопасности для русск. XР из СП2-3 одним фаилом? - Скачал заплатки в 90 фаилах отдельных, но ето долго.

    Добавлено через 13 минут

    Автоматом сам собой появился при етом AVPTool, предлагая опять деинсталлироватся, я отказался, но на диске не могу найти. Под каким именем он себя плиз сохраняет чтоб найти?

    Нашел: Надо бы вам сделать одинаковые в описании (AVPTool) и реалности (Virus Removal Tool) названия. КОгда голова кругом идет от забот, трудно ориентироватса.

    Поскольку нашелся AVPTool , то посылаю его репорт за вчера, когда был казус. ТО ЕСТЬ, С МОМЕНТА УДАЛЕНИЯ ТРОЯНОВ.-об этом Вас никто не просил. Лог удален

    Папка Quarantine пустая, есть файлы в папке Backup.

    Послал вам еще карантин за вчера.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 02.02.2009 в 11:10.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от romulus Посмотреть сообщение
    Не знаете ли где можно скачать ВСЕ критические заплатки бесопасности для русск. XР из СП2-3 одним фаилом? -
    Сначала ставим СП3, потом - заплатки. У Вас еще вообще СП1. Где лог virusinfo_syscure?

  14. #13
    Junior Member Репутация
    Регистрация
    01.02.2009
    Сообщений
    22
    Вес репутации
    56
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Где лог virusinfo_syscure?
    Извините,kак уже сообщал выше, лога virusinfo_syscure
    в папке Logs нет.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('antiwpa.dll','');
     QuarantineFile('copy.exe','');
     QuarantineFile('C:\WINDOWS\System32\cssrss.exe','');
     DeleteFile('C:\WINDOWS\System32\cssrss.exe');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  16. #15
    Junior Member Репутация
    Регистрация
    01.02.2009
    Сообщений
    22
    Вес репутации
    56
    Выполнил скрипт, получил после лог.
    Система после перезагрузки написала "Система восстановлена после сериезной ошибки".
    На етот 2-й раз со страху не отключал восстановление системы.
    antiwpa я не могу удалять из-за гемора, на етом инстолле наработки за 5 лет, 80 progs.
    Как выйти из положения?
    lsass.exe - не вирус?-вижу в процессах.
    Посылaю карантин.
    Gruss nach Schwabenland.
    Вложения Вложения
    Последний раз редактировалось romulus; 02.02.2009 в 13:41.

  17. #16
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Вот это Вам нужно:
    O18 - Protocol: KuGoo - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - C:\WINDOWS\system32\KuGoo3DownXControl.ocx
    O18 - Protocol: KuGoo3 - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - C:\WINDOWS\system32\KuGoo3DownXControl.ocx
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  18. #17
    Junior Member Репутация
    Регистрация
    01.02.2009
    Сообщений
    22
    Вес репутации
    56
    Пофиксить или что то еще?

  19. #18
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Да, пофиксите...

  20. #19
    Junior Member Репутация
    Регистрация
    01.02.2009
    Сообщений
    22
    Вес репутации
    56
    Пофиксил

  21. #20
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Жалобы есть?

  • Уважаемый(ая) romulus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Проверка после удаления "Trojan.Killfiles.8477"
      От everzh в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.10.2011, 10:57
    2. Ответов: 1
      Последнее сообщение: 16.03.2011, 10:23
    3. Ответов: 14
      Последнее сообщение: 21.09.2009, 10:34
    4. Ответов: 2
      Последнее сообщение: 01.07.2007, 18:17
    5. Ответов: 0
      Последнее сообщение: 07.04.2007, 13:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01180 seconds with 20 queries