Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

рвет беспроводное соединение (заявка № 59747)

  1. #1
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    114
    Вес репутации
    59

    Exclamation рвет беспроводное соединение

    поставил и прогнал доктором, в один из проходов нашел kido, но сейчас уже не найду где именно.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955

  4. #3
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    114
    Вес репутации
    59
    при запуске жмера перезугрузился.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Удалите в МВАМ:
    Код:
    Заражено ключей реестра:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635612} (Generic.Bot.H) -> No action taken.
    
    
    Заражено параметров реестра:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.
    
    Заражено папок:
    C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> No action taken.
    
    Заражено файлов:
    C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> No action taken.
    Перезагрузите ПК

    Попробуйте сделать лог GMER в безопасном режиме

  6. #5
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    114
    Вес репутации
    59
    после проверки показал, что флешка пустая и отрубил сетевое соединение. обиделся?

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    после проверки показал, что флешка пустая и отрубил сетевое соединение. обиделся?
    Подробнее, пожалуйста

  8. #7
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    114
    Вес репутации
    59
    проверку делал с флешки.
    после проверки малварой попробовал просканировать еще раз жмером - система показала, что флешка пустая. сетевое соединение отрубила после подключения модем пингуется, но не заходит.
    малварой все удалил, попросила перезагрузки.
    перезапустил в безопасном, запустился жмер.
    сейчас сканирует, но сразу выдал красным модифицирование в svchost.exe

    Добавлено через 1 минуту

    п.с. на кого охотимся?

    Добавлено через 9 часов 15 минут

    service - C:\windows\system32\svchost.exe (*** hidden ***) - [AUTO] meorr
    подчеркнуто красным. сканируется уже час, пока ничего больше
    Последний раз редактировалось Чижъ; 10.11.2009 в 09:39. Причина: Добавлено

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Будьте добры лог GMER

  10. #9
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    114
    Вес репутации
    59
    с радостью. где найти кнопочку сейв?
    она в безопасном режиме случайно не прячется где-нить?

    Добавлено через 53 секунды

    под кнопочкой скан, например?
    Последний раз редактировалось Чижъ; 10.11.2009 в 22:07. Причина: Добавлено

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Чижъ Посмотреть сообщение
    с радостью. где найти кнопочку сейв?
    она в безопасном режиме случайно не прячется где-нить?
    Вы случайно не сворачиваете окно gmer при работе?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    114
    Вес репутации
    59
    нет. разрешение 640*480.
    где кнопочка сейч находится?

    Добавлено через 8 минут

    угу. 2 таба от скана, как я понял?
    Последний раз редактировалось Чижъ; 10.11.2009 в 22:40. Причина: Добавлено

  13. #12
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    114
    Вес репутации
    59
    в общем ничего умного сказать не могу.
    Таб переключает только между кнопочка ОК и кенсел.
    вижу кнопку скан, при нормальном расширении кнопочка сейв на 2 кнопки ниже, но при 640 на 480 ее не видно. получается, лог жмера в безопасном сделать невозможно?

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    114
    Вес репутации
    59
    в нормальном режиме ничего не нашел КК.exe.
    имеет смысл логи жмера в графическом виде сделать?
    если да, то какие вкладки?

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл c:\avz_log.txt

  17. #16
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    114
    Вес репутации
    59
    это все выполнить?
    удалить ридер, флешплеер и офис можно, искать им замену?

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Зачем удалять? Обновления устанавливать.

  19. #18
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    114
    Вес репутации
    59
    и проблема решится?

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Если дырки в стенах позатыкать, то дуть в них перестанет.

  21. #20
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    114
    Вес репутации
    59
    адоб ридер заменен на foxit
    установлена последняя версия флешплеера
    поставлен SP3 на офис2003.
    но в системе же был вирус и вряд ли он куда-то после этого делся?
    опять логи авз?

  • Уважаемый(ая) Чижъ, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. переодически рвет соединение.
      От eppa в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.09.2010, 15:08
    2. Рвет подключение по сети
      От Lider в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 30.10.2009, 16:37
    3. Беспроводное питание и зарядка: состояние и перспективы
      От ALEX(XX) в разделе Новости аппаратного обеспечения
      Ответов: 4
      Последнее сообщение: 23.02.2009, 13:20
    4. Ответов: 1
      Последнее сообщение: 28.11.2008, 17:59

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00232 seconds with 17 queries