Показано с 1 по 10 из 10.

Постоянный дисконнект через 15-20 мин (заявка № 55388)

  1. #1
    Junior Member Репутация
    Регистрация
    22.09.2009
    Сообщений
    10
    Вес репутации
    54

    Thumbs up Постоянный дисконнект через 15-20 мин

    В очередной раз переставил систему. Доктор веб находит вирусы и якобы их удоляет, но после перезагрузки они опять появляются, но с разными именами.

    До перестановки системы еще появлялись вирусные файлы с расширением SRC

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\RECYCLER\S-1-5-21-1175151838-2348383104-032632853-1114\csvcs.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-1175151838-2348383104-032632853-1114\csvcs.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    22.09.2009
    Сообщений
    10
    Вес репутации
    54
    Присылаю карантин. я правильно понял, что его надо было прислать по верхней ссылке (http://virusinfo.info/upload_virus.php)?
    Последний раз редактировалось Defenderyk; 22.09.2009 в 23:58.

  5. #4
    Junior Member Репутация
    Регистрация
    22.09.2009
    Сообщений
    10
    Вес репутации
    54
    Также посмотрел диспетчер задачь

    iexplorer7.exe
    при удалении файл после подключения к интернету снова появляется через какое-то время, а в диспетчере задач появляется соответствующий процесс.

    Вообще проблема очень похожая, как и здесь: http://virusinfo.info/showthread.php?t=55248
    тот же вирус mwau.exe

    Стоит система SP3
    Последний раз редактировалось Defenderyk; 23.09.2009 в 00:29.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Отключите восстановление системы!
    Выполните скрипт
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\RECYCLER\S-1-5-21-5745967341-2400785129-099043710-8735\csvcs.exe,explorer.exe,','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-5745967341-2400785129-099043710-8735\csvcs.exe','');
     QuarantineFile('C:\Documents and Settings\ArtCell\Local Settings\Temp\360.exe','');
     QuarantineFile('C:\Documents and Settings\ArtCell\Local Settings\Temporary Internet Files\Content.IE5\7ERZ6JPX\vs8[1].exe','');
     DeleteFile('C:\Documents and Settings\ArtCell\Local Settings\Temporary Internet Files\Content.IE5\7ERZ6JPX\vs8[1].exe');
     DeleteFile('C:\Documents and Settings\ArtCell\Local Settings\Temp\360.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-5745967341-2400785129-099043710-8735\csvcs.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-5745967341-2400785129-099043710-8735\csvcs.exe,explorer.exe,');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     ExecuteRepair(9);
     RebootWindows(true);
    end.
    Карантин закачайте. Повторите логи

  7. #6
    Junior Member Репутация
    Регистрация
    22.09.2009
    Сообщений
    10
    Вес репутации
    54
    высылаю логи и карантин

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пролечитесь так http://virusinfo.info/showthread.php?t=15927
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    22.09.2009
    Сообщений
    10
    Вес репутации
    54
    Как вижу, этот вирус все чаще и чаще появляется у многих

    Вообще проблема очень похожая, как и здесь: http://virusinfo.info/showthread.php?t=55248
    и как здесь: http://virusinfo.info/showthread.php?t=55477

  10. #9
    Junior Member Репутация
    Регистрация
    22.09.2009
    Сообщений
    10
    Вес репутации
    54
    Нашел причину.
    thyrex, метод бы не подешел.
    Помог только фаэрвол. Поставил outpost/

    Комп почистил доктор вебом. Компьютер просто атаковывают с некоторых ip и пытаются просканить, почле чего пытаются отправить вредоносные пакеты. Благо фаэрвол справляется.

    Но если интересно, да и для себя тоже, могу прислать логи, чтоб уже наверняка и тему можно было закырвать.

    Завтра буду звонить провайдеру, чтобы блокировал эти ip

    Добавлено через 2 минуты

    И да, посмотрел тему: http://virusinfo.info/showthread.php?t=55766
    У меня было тоже самое вчера. Эти ребята видимо стали ОЧЕНЬ активны.

    Советую посмотреть: http://news.drweb.com/show/?i=304

    Добавлено через 1 минуту

    Пока бился неделю с этими вирусами, столько всего перечитал)
    Последний раз редактировалось Defenderyk; 27.09.2009 в 23:08. Причина: Добавлено

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 52
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\artcell\local settings\temporary internet files\content.ie5\7erz6jpx\vs8[1].exe - Trojan.Win32.Delf.owo ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: Worm.Generic.90347, AVAST4: Win32:Trojan-gen )
      2. c:\documents and settings\artcell\local settings\temp\360.exe - Trojan.Win32.Delf.owo ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: Worm.Generic.90347, AVAST4: Win32:Trojan-gen )
      3. c:\recycler\s-1-5-21-5745967341-2400785129-099043710-8735\csvcs.exe - Trojan.Win32.Buzus.casf ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: Trojan.Generic.2476773, AVAST4: Win32:Trojan-gen )
      4. c:\recycler\s-1-5-21-6387259983-4986000569-938192817-9077\mwau.exe - Trojan.Win32.Inject.ajfn ( DrWEB: Trojan.Packed.154, BitDefender: Worm.Generic.89330, NOD32: Win32/Peerfrag.DY worm, AVAST4: Win32:Trojan-gen )
      5. c:\windows\iexplorer7.exe - Trojan.Win32.Buzus.camn ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: Trojan.Generic.2477453 )


  • Уважаемый(ая) Defenderyk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Дисконнект
      От korvin8006 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.04.2012, 23:09
    2. ужасный дисконнект
      От Sergry в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 02.11.2010, 17:47
    3. Частый дисконнект
      От Hakuei в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 25.09.2010, 23:51
    4. дисконнект
      От zgog в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.08.2010, 00:54
    5. Посмотрите лог,переодический дисконнект
      От VlaDos в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.07.2010, 23:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00012 seconds with 19 queries