Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

Помогите! Попал вирус и происходят непонятные вещи (заявка № 39297)

  1. #1
    Junior Member Репутация
    Регистрация
    18.08.2008
    Сообщений
    21
    Вес репутации
    58

    Exclamation Помогите! Попал вирус и происходят непонятные вещи

    Здравствуйте!
    Изначально выскочило предупреждение о вирусе, который располагается по ссылке C/.../system32/Dll.dll
    При перезагрузке появлялась только картинка рабочего стола, все остальное не загружалось.
    На след. день загрузка прошла удачно, но опять выскочило сообщение о вирусе. Скачала с вашей странички Касперского, прогнала несколько раз систему и в итоге, после 3 проверки панель "Пуск" превратилась в стандартную серую панель без зачков, которые на ней были! Вариант вернуть изначальный вид в свойствах Рабочего стола не доступен.
    Все скрипты выполнила. Как я могу их прикрепить?!
    Очень надеюсь на помощь!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Как я могу их прикрепить?!
    Нажмите на своем сообщении кнопку "Правка", затем "Расширенный режим", а там найдите кнопку "Управление вложениями". Дальше, надеюсь, разберетесь.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    18.08.2008
    Сообщений
    21
    Вес репутации
    58
    Делаю все так, как вы написали, но при загрузке выскакивает сообщение, что я не имею права это делать, что у меня нет таких полномочий и все в этом роде. В чем дело?

    Добавлено через 6 минут

    Еще забыла сказать. При уже полной загрузке компьютера высакивает окно с надписью "Сервер RPC не доступен". Что это означает?
    Также при сборе информации (проделка всех пунктов по Правилам) я не смогла "Отключить восстановление системы", т.к. она уже почему-то была отключена?! Это нормальное явление? Или это вирус постарался?
    Последний раз редактировалось Nastasiya; 09.02.2009 в 13:16. Причина: Добавлено

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Закачайте логи на файлообменник и сюда прикрепите ссылки.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    18.08.2008
    Сообщений
    21
    Вес репутации
    58
    вроде получилось вставить!
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    18.08.2008
    Сообщений
    21
    Вес репутации
    58
    теперь у меня уже и буфер обмена не работает=( Помогите!!!

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    O4 - S-1-5-21-3780698186-4034515709-2015198621-2648 Startup: is-J3H8H.lnk = ? (User '?')
    O4 - S-1-5-21-3780698186-4034515709-2015198621-2648 Startup: is-QG3FP.lnk = ? (User '?')
    O4 - S-1-5-21-3780698186-4034515709-2015198621-2648 Startup: is-VN8L5.lnk = ? (User '?')
    O4 - Startup: is-J3H8H.lnk = ?
    O4 - Startup: is-QG3FP.lnk = ?
    O4 - Startup: is-VN8L5.lnk = ?
    Выполните скрипт в AVZ:
    Код:
    begin
     QuarantineFile('mstask.exe','');
     QuarantineFile('mstinit.exe','');
     QuarantineFile('C:\WINDOWS\System32\KernelDrv.exe','');
    BC_ImportALL;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=39297).
    I am not young enough to know everything...

  9. #8
    Junior Member Репутация
    Регистрация
    18.08.2008
    Сообщений
    21
    Вес репутации
    58
    Вчера отправила карантин. Получили?

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Backdoor.Win32.Qmop.h - там нашелся (свежий).
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\System32\KernelDrv.exe');
    BC_ImportDeletedList;  
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите пункт 2 диагностики...

  12. #11
    Junior Member Репутация
    Регистрация
    18.08.2008
    Сообщений
    21
    Вес репутации
    58
    сделала. Сообщение "Сервер RPC не доступен" не пропадает, а также выскакивает при полной загрузке системы.
    Вложения Вложения

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Больше ничего подозрительного.
    Установите SP3 + последующие обновления.
    I am not young enough to know everything...

  14. #13
    Junior Member Репутация
    Регистрация
    18.08.2008
    Сообщений
    21
    Вес репутации
    58
    Sorry, a где это взять?

  15. #14

  16. #15
    Junior Member Репутация
    Регистрация
    18.08.2008
    Сообщений
    21
    Вес репутации
    58
    Теперь вот какая проблема:
    при установке SP3 выскакивает сообщение "Диспетчеру установки не удалось проверить целостность файла Update.inf Убедитель, что службы криптографии запущены на данном компьютере.
    Это что значит?
    И я по-прежнему не могу убрать галочку из окна Отключить восстановление системы!!! Выдается ошибка

    Добавлено через 8 часов 38 минут

    Дорогие мои, я очень жду от вас ответа!!!
    Последний раз редактировалось Nastasiya; 12.02.2009 в 23:40. Причина: Добавлено

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315

  18. #17
    Junior Member Репутация
    Регистрация
    18.08.2008
    Сообщений
    21
    Вес репутации
    58
    так, похоже я еще долго буду мучиться с этим делом.
    Проверила все сертификаты, оказалось, что истек срок у GTE CyberTrust Root и он не работает. Как я могу восстановить этот сертификат без другого компа?!
    Что касается вкладки "Решения" по указанной ссылке, то
    Способ1 вообще никакого эффекта не производит,
    Способ2 - вообще отсутствует словосочетание Службы криптографии на моем компьютере по указанному пути!
    При Способе3, после первой же строки выдает: Системная ошибка 1060. Указаная служба не установлена.
    Способ4 сделала, но ничего не изменилось, обновления по=прежнему не устанавливаются и опять выскакивает "Диспетчеру установки не удалось проверить целостность файла Update.inf Убедитель, что службы криптографии запущены на данном компьютере".
    Еще...там прописаны команды, например, attrib -s -h %windir%. Эта команда так и пишется вместе с %? Или это просто какая-то опечатка?!

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Да, это так и пишется.

  20. #19
    Junior Member Репутация
    Регистрация
    18.08.2008
    Сообщений
    21
    Вес репутации
    58
    так и сделала! Все равно не удается сделать обновления!=( Постоянно пишет "Диспетчеру установки не удалось проверить целостность файла Update.inf Убедитель, что службы криптографии запущены на данном компьютере"

  21. #20
    Junior Member Репутация
    Регистрация
    18.08.2008
    Сообщений
    21
    Вес репутации
    58
    жду от вас ответа

  • Уважаемый(ая) Nastasiya, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 11
      Последнее сообщение: 30.06.2011, 01:15
    2. на компе странные вещи происходят!
      От quzi2006 в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 07.11.2010, 19:07
    3. происходят очень странные вещи...
      От larik218 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 17.06.2009, 13:43
    4. Странные вещи происходят с компом
      От zaraZZZa в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 29.03.2009, 11:28
    5. Помогите! Странные вещи происходят.
      От Taft-off в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 08.11.2008, 05:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00259 seconds with 18 queries