Страница 2 из 2 Первая 12
Показано с 21 по 37 из 37.

подцепил вирус (заявка № 54223)

  1. #21
    Junior Member Репутация
    Регистрация
    08.09.2009
    Адрес
    Россия, Санкт-Петербург
    Сообщений
    19
    Вес репутации
    54
    Логи вложил. Повторил поиск файла prio.dll.
    C:\Program Files\Prio\prio.dll. Нажимаю на "Копировать отмеченные файлы в карантин".
    Протокол:
    Поиск файлов по маске prio.dll
    C:\Program Files\Prio\prio.dll
    Поиск файлов завершен
    Просмотрено 57285, найдено 1
    Файл C:\Program Files\Prio\prio.dll скопирован в карантин
    Захожу в файл - просмотр карантина, а его опять там нет .
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Я думаю, что prio можно пока оставить в покое.

    Как общее самочувствие?
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  4. #23
    Junior Member Репутация
    Регистрация
    08.09.2009
    Адрес
    Россия, Санкт-Петербург
    Сообщений
    19
    Вес репутации
    54
    Хреново. Ни одной проблемы не устранилось. А вот приложений уже много не работает. Вчера понял, что еще и ACDSee перестал работать. Даже фотки нормально не открыть .

  5. #24
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Цитата Сообщение от Vladimirzzz Посмотреть сообщение
    А вот приложений уже много не работает.
    В чем это выражается? Они не запускаются, вываливаются с ошибкой или что?
    Скачайте и проверьтесь в безопасном режиме DrWeb CureIt. Сделайте лог Gmer

  6. #25
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    А запускаются ли файлы, которые я просил закарантинить - 'C:\Program Files\ATK Hotkey\Hcontrol.exe' и 'C:\Program Files\Wireless Console 2\wcourier.exe' ?
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  7. #26
    Junior Member Репутация
    Регистрация
    08.09.2009
    Адрес
    Россия, Санкт-Петербург
    Сообщений
    19
    Вес репутации
    54
    При запуске приложений выдает несколько видов ошибок:
    1. C:\Program Files\Acronis\Acronis Disk Director\DiskDirector.exe
    Параметр задан неверно.
    2. Запрос ReadProcessMemory или WriteProcessMemory был выполнен только частично.
    3. При запуске AdMunch.exe выдает ошибку: Инструкция по адресу "0x007710b8" обратилась к памяти по адресу "0x00000000". Память не может быть "written".

    При запуске 'C:\Program Files\ATK Hotkey\Hcontrol.exe' и 'C:\Program Files\Wireless Console 2\wcourier.exe' вылезает на долю секунды окно DOS и закрывается. Видимо, тоже самое происходит при каждой загрузке ноута, то, о чем я писал в самом первом сообщении.

    Добавлено через 21 минуту

    И еще, вопрос, возможно не по теме. В окнах Windows часть файлов отображена синим шрифтом во многих папках без какой-либо системы, причем не только на ноуте, но и на рабочем компе. Цвет не изменить. Подскажите пожалуйста, что это может быть. Может какое-то приложение их выделяет? Знакомые админы разводят руками
    Последний раз редактировалось Vladimirzzz; 14.09.2009 в 16:03. Причина: Добавлено

  8. #27
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Гмм...

    Поинтересуюсь у нашего эксперта-вирусолога, как быть в этой ситуации.

    Добавлено через 1 минуту

    Знакомые админы разводят руками
    На костер таких админов Это сжатие редко используемых файлов, система выполняет его для уменьшения места на диске.
    Последний раз редактировалось NickGolovko; 14.09.2009 в 16:15. Причина: Добавлено
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  9. #28
    Junior Member Репутация
    Регистрация
    08.09.2009
    Адрес
    Россия, Санкт-Петербург
    Сообщений
    19
    Вес репутации
    54
    Проверил с помощью DrWeb CureIt. Вирусов не обнаружено. Сделал лог Gmer. Скажите в последних моих логах осталась Авира?
    Вложения Вложения
    • Тип файла: log Gmer.log (87.7 Кб, 4 просмотров)

  10. #29
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Те файлы, которые я просил вас прислать, не являются исполняемыми: вместо заголовка у них мусор. Этому может быть два объяснения:

    1) у вас злобный файловый вирус, который портит исполняемые файлы так, чтобы их невозможно было запустить;
    2) у вас проблемы с жестким диском.

    Загрузите какую-либо программу для проверки здоровья жесткого диска (например, HDDLife или SmartHDD) и посмотрите, все ли с ним в порядке. Можете сохранить отчет и приложить его сюда.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  11. #30
    Junior Member Репутация
    Регистрация
    08.09.2009
    Адрес
    Россия, Санкт-Петербург
    Сообщений
    19
    Вес репутации
    54
    Проверил с помощью HDDLife.
    Вложения Вложения

  12. #31
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Показатели вполне нормальные - 93 (из 100).

    Возьмите в карантин несколько исполняемых файлов, которые у вас не запускаются, и пришлите по правилам. Посмотрим, такое же у них повреждение или другое.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  13. #32
    Junior Member Репутация
    Регистрация
    08.09.2009
    Адрес
    Россия, Санкт-Петербург
    Сообщений
    19
    Вес репутации
    54
    Запрошенный карантин прислал.
    Может все-таки проще будет винду переустановить, а потом антивирусом подчистить?

  14. #33
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    А с этими файлами все нормально - они исправны, и в них нет инфекции.

    Откройте AVZ - Сервис - Менеджер автозапуска. Выделите в меню слева пункт AppInit_DLLs. Там есть какие-либо упоминания о prio.dll?
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  15. #34
    Junior Member Репутация
    Регистрация
    08.09.2009
    Адрес
    Россия, Санкт-Петербург
    Сообщений
    19
    Вес репутации
    54
    Этот пункт совершенно пустой. В нем нет ни одной записи.

  16. #35
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Интересно...

    Если у вас есть установочный диск с Windows, можно попробовать выполнить восстановление (вместо полной переустановки). Системные файлы будут заменены, ваши данные - сохранены.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  17. #36
    Junior Member Репутация
    Регистрация
    08.09.2009
    Адрес
    Россия, Санкт-Петербург
    Сообщений
    19
    Вес репутации
    54
    Спасибо всем, кто пытался помочь. Все равно все закончилось переустановкой винды . Все, что осталось, подчистил NOD32. В дополнение установил Outpost Firewall Pro 2009. Надеюсь, этого будет достаточно.

  18. #37
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 47
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\ice_time.dll - HackTool.Win32.Nice.b ( AVAST4: Win32:Trojan-gen {Other} )


  • Уважаемый(ая) Vladimirzzz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Подцепил вирус
      От la2medved в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.06.2010, 13:09
    2. Подцепил FileDownloader вирус
      От Антониус в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 20.02.2010, 21:27
    3. подцепил вирус
      От stinger25 в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 10.09.2009, 11:08
    4. Подцепил вирус
      От tovSuhov в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 11.02.2009, 15:21
    5. Подцепил вирус
      От Ms-dos4 в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 29.12.2007, 20:50

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00564 seconds with 18 queries