Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 59.

Прогрессивный вирус (заявка № 59502)

  1. #21
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    71
    Вес репутации
    58
    Выполнила. Закачала.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Такой лог сделайте http://virusinfo.info/showthread.php?t=53070

  4. #23
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    71
    Вес репутации
    58
    надеюсь то выкладываю
    Последний раз редактировалось NLO; 23.11.2010 в 23:18.

  5. #24
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Удалите в MBAM:

    Код:
    Заражено папок:
    C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> No action taken.
    В AVZ выполните скрипт:

    Код:
    begin
     QuarantineFile('D:\ИГРЫ\1\1\66\snap.exe','');
     QuarantineFile('D:\Андрей\е\Inst\GRAPH\ACD24_KG.EXE','');
    CreateQurantineArchive(GetAVZDirectory+'quarantine3.zip');
    end.
    Карантин quarantine3.zip пришлите на ссылке вверху темы.
    Какие ошибки возникают сейчас?

  6. #25
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    71
    Вес репутации
    58
    Ошибки теже. Только еще стало перед приветствием выходить окно с непонятными символами (восновном квадратами), вместо букв. Нажимаю ок - загрузка винды продолжается

  7. #26
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Отключите антивирус, фаервол. Оставьте запущенным только AVZ. Выполните скрипт:
    Код:
    begin
    RegKeyResetSecurity('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon');
     ExecuteRepair(7);
    RebootWindows(true);
    end.
    Компьютер перезагрузится. Что с окошком?

    NetFramework установите последнюю версию.

    Обновите Internet Explorer, Acrobat Reader, поставьте на систему последние обновления безопасности (хостфиксы, заплатки).

  8. #27
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    71
    Вес репутации
    58
    Скрипт выполнила. Окошко все равно появляется, правда написано теперь что-то другое, т.к. квадратиков стало раза в 2 меньше. Ошибки так и выходят. Единственное теперь стал запрашивать выбор пользователя при загрузке, раньше автоматически выбирал.

    Цитата Сообщение от миднайт Посмотреть сообщение
    NetFramework установите последнюю версию.

    Обновите Internet Explorer, Acrobat Reader, поставьте на систему последние обновления безопасности (хостфиксы, заплатки).
    Это после лечения проделать?
    Да, и еще! Я авиру ни запустить (а1), ни удалить не могу (а2), выдает следующие ошибки
    Последний раз редактировалось NLO; 17.11.2009 в 00:13.

  9. #28
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Сделайте новый комплект логов. Будем эту заразу искать!

  10. #29
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    71
    Вес репутации
    58
    Я еще в предыдущем сообщении про авиру дописала.
    А вот новые логи.
    Последний раз редактировалось NLO; 23.11.2010 в 23:18.

  11. #30
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполнить скрипт
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
    SetAVZPMStatus(True);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\mobile PhoneTools\mPhonetools.exe','');
     QuarantineFile('C:\RESTORE\k-1-3542-4232123213-7676767-8888886\Wins32.exe','');
     DeleteFile('C:\RESTORE\k-1-3542-4232123213-7676767-8888886\Wins32.exe');
     DelCLSID('67KLN5J0-4OPM-00WE-AAX5-77EF1D187563');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится
    Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению

  12. #31
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    71
    Вес репутации
    58
    пока все также
    Последний раз редактировалось NLO; 23.11.2010 в 23:18.

  13. #32
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполните скрипт
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\SoftwareDistribution\Download\e8c318288ae3e1cbee69853a21e3e720\BIT31.tmp','');
    BC_ImportAll;
    Executerepair(7);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится
    Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению

  14. #33
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    71
    Вес репутации
    58
    ничего не изменилось((
    А логи загрузить не могу, выдается ошибка загрузки, что я превысила предел на форуме.

  15. #34
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от NLO Посмотреть сообщение
    ничего не изменилось((
    Опишите подробнее проблему

  16. #35
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    71
    Вес репутации
    58
    Вылазеют 2 ошибки: одна при загрузке компа, другая при нажатие на диспетчер устройств (копии экрана с ними я уже вставляла в этой теме). Потом, при загрузки винды, перед приветствием выходит окно с квадратами вместо букв, в нем можно только ок нажать.
    И антивирус авира не удаляется и не загружается - выходят ошибки (картинки с этими ошибками я тоже уже выкладывала).
    Были еще проблемы, но они уже устранились.

  17. #36
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Сообщение от миднайт


    NetFramework установите последнюю версию.

    Обновите Internet Explorer, Acrobat Reader, поставьте на систему последние обновления безопасности (хостфиксы, заплатки).
    Вы это сделали? Надо сделать! По поводу Авиры... похоже вирус "погулял". Надо удалить и заново установить.
    Последний раз редактировалось Шапельский Александр; 14.11.2009 в 20:26.

  18. #37
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    71
    Вес репутации
    58
    А как мне удалить авиру, если обычным путем(через установку и удаление программ) не удаляется? Если только перезаписать...
    Последние обновления безопасности (хостфиксы, заплатки)я вроде ставила - я в центре обеспечения безопасности windows поставила авт. обновление и он загрузил их 25. (так надо было сделать??)
    Internet Explorer и Acrobat Reader загрузила
    Последний раз редактировалось NLO; 14.11.2009 в 21:01.

  19. #38
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    По поводу обновления все правильно сделали.
    Чтобы удалить Авиру, загрузитесь в безопасном режиме и в папке Program Files найдите папку с Авирой и удалите.

  20. #39
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    71
    Вес репутации
    58
    И еще 2 проблемки:
    1) Безопасный режим не загружается, а идет на перезагрузку. Я заходила через восстановление службы каталогов.
    2) Папка с авирой не удаляется, выдается ошибка "Не удается удалить mfc71u. Нет доступа. Диск может быть защищен или переполнен от записи, либо файл занят другим приложением".
    В службах все что связано с авирой я на всякий случай отключала.

  21. #40
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполнить скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    Executerepair(6);
    Executerepair(10);
    Executerepair(11);
    Executerepair(17);
    ExecuteWizard('TSW', 2, 2, true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится
    После этого попробуйте загрузиться в безопасном режиме

  • Уважаемый(ая) NLO, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00299 seconds with 16 queries