Показано с 1 по 16 из 16.

Многочисленные траблы. (заявка № 78007)

  1. #1
    Junior Member Репутация
    Регистрация
    09.05.2010
    Сообщений
    13
    Вес репутации
    51

    Question Многочисленные траблы.

    Доброй ночи,
    пару недель назад начались многочисленные траблы вцелом решаемые частым запуском cureitа (баннер с смс, контра не запускалась и т.д.),утром решил трабл со 100% загрузкой процесса svchost.exe, на данный момент cureit в безопасном режиме встает на wmilib.sys, опять не запускается контра, nod метнул в карантин троян spy.shiz.nal, служба сетевые подключения почему то вырубилась) и т.д. на компе установлены nod antivirus + agnitiun farewall + APS. помогите чем можите + поясните что это было(может где глобальный косяк) и как избежать такой жопы (я думал что связка nod antivirus + agnitiun farewall вцелом нормальна)
    Зарание спасибо.
    Последний раз редактировалось Robin-333; 10.05.2010 в 00:59.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    В AVZ выполните скрипт:

    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\Drivers\sptd.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\atapi.sys','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.


    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы

  4. #3
    Junior Member Репутация
    Регистрация
    09.05.2010
    Сообщений
    13
    Вес репутации
    51
    отослал
    только здесь почемуто не вижу его (
    он пришёл ?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Пришел. Файлы чистые.

  6. #5
    Junior Member Репутация
    Регистрация
    09.05.2010
    Сообщений
    13
    Вес репутации
    51
    можно пояснить подробнее:
    почему виснет на wmilib.sys ?
    что за пакость spy.shiz.nal ? (надо ли меня пароли)
    что с counter strike source ? (в прошлый раз 100% был вирус), сейчас методом научного тыка выяснил следующее: в процессы вместе с hl2.exe врубается drwtsn32.exe через пару секунд оба вырубаются, в службах отключил "инструментарий управления windows" всё заработало непонимаю

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от Robin-333 Посмотреть сообщение
    почему виснет на wmilib.sys ?
    Попробуйте проверить его используя http://www.freedrweb.com/livecd

    Цитата Сообщение от Robin-333 Посмотреть сообщение
    что за пакость spy.shiz.nal ? (надо ли меня пароли)
    Пришлите файл через какрантин AVZ и тогда будет о чём говорить.
    Цитата Сообщение от Robin-333 Посмотреть сообщение
    что с counter strike source ? (в прошлый раз 100% был вирус), сейчас методом научного тыка выяснил следующее: в процессы вместе с hl2.exe врубается drwtsn32.exe через пару секунд оба вырубаются
    По поводу ошибок в играх и прочих программах правильней всего обащаться к их разработчикам.

  8. #7
    Junior Member Репутация
    Регистрация
    09.05.2010
    Сообщений
    13
    Вес репутации
    51
    wmilib.sys ничего,
    spy.shiz.nal уже удалил,
    с counter strike source проблема не в игре, так как в прошлый раз был именно вирус(симптомы 100% такие же), просто сейчас немогу его найти.

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Ничего подозрительного в логах не выявлено.
    Сделайте лог MBAM

  10. #9
    Junior Member Репутация
    Регистрация
    09.05.2010
    Сообщений
    13
    Вес репутации
    51
    отправил

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Куда? Сюда его прикрепите.

  12. #11
    Junior Member Репутация
    Регистрация
    09.05.2010
    Сообщений
    13
    Вес репутации
    51
    дубль 2)

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - удалите в MBAM
    Код:
    Зараженные ключи в реестре:
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
    
    Зараженные параметры в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> No action taken.
    повторите лог MBAM

  14. #13
    Junior Member Репутация
    Регистрация
    09.05.2010
    Сообщений
    13
    Вес репутации
    51
    готово

  15. #14
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Чисто. Что с проблемой?

  16. #15
    Junior Member Репутация
    Регистрация
    09.05.2010
    Сообщений
    13
    Вес репутации
    51
    css так и запускается только с выключеным инструментарием виндоус, да и хрен с ним , всем помогающим спасибо, хорошее дело делаете .

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 7
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Robin-333, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Многочисленные сбои и вирусы
      От dkorost в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 12.11.2010, 14:40
    2. Ответов: 20
      Последнее сообщение: 22.02.2010, 00:03
    3. многочисленные вирусы
      От kuzjka в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 23.11.2009, 22:09
    4. Многочисленные симптомы заражения
      От Art в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 10.01.2007, 16:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01213 seconds with 19 queries