Страница 1 из 4 1234 Последняя
Показано с 1 по 20 из 63.

Опять Neshta вылезла откуда-то... (заявка № 79633)

  1. #1
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0

    Question Опять Neshta вылезла откуда-то...

    Винда вдруг заглючила, а у меня Аваст хоме всегда в остановленном состоянии, чтоб не тормозил систему.
    Нешта опять вылезла.
    Все логи сделал.
    Последний раз редактировалось Rick1; 07.06.2010 в 10:57.
    Плавайте поездами Аэрофлота!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Вместо Neshta нашлось другое

    Сделайте лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от thyrex Посмотреть сообщение
    Вместо Neshta нашлось другое

    Сделайте лог gmer
    Завис он. На полном скане.

    В безопаске его запустил, почти доделал скан, да я 3 кнопки нажал и синева.
    Плавайте поездами Аэрофлота!

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Защитный софт отключали? Эмуляторов диска нет?
    Пробуйте еще раз в безопасном
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от thyrex Посмотреть сообщение
    Защитный софт отключали? Эмуляторов диска нет?
    Пробуйте еще раз в безопасном
    АВАСТ стоит. Алкаш тоже.

    Хотел в другую ОС нырнуть, оттуда Gmer запустить, так не грузится никак.

    Щас в безопаске сновва попробую, долго однако....ускорить можно как!?
    Плавайте поездами Аэрофлота!

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Rick1 Посмотреть сообщение
    АВАСТ стоит. Алкаш тоже.
    Антивирус отключить. Алкоголь временно деинсталлировать
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от thyrex Посмотреть сообщение
    Антивирус отключить. Алкоголь временно деинсталлировать
    Gmer застрял\т.е. надолго углубился на кэше ОперыАС, и я сохранил недоделанный.
    Плавайте поездами Аэрофлота!

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    550
    - Сохраните текст ниже как 1.bat в ту же папку, где находится GMER.exe (GMER) и запустите этот батник(1.bat):
    Код:
    GMER.exe -del service gobbski 
    GMER.exe -del service hqqirbemb 
    GMER.exe -del file "E:\WINDOWS\system32\knkag.dll"
    GMER.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hqqirbemb\Parameters"
    GMER.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hqqirbemb"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\hqqirbemb\Parameters"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\hqqirbemb"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\hqqirbemb\Parameters"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\hqqirbemb"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\hqqirbemb\Parameters"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\hqqirbemb"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\hqqirbemb\Parameters"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\hqqirbemb"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\gobbski\Parameters"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\gobbski"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\gobbski\Parameters"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\gobbski"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\gobbski\Parameters"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\gobbski"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\gobbski\Parameters"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\gobbski"
    GMER.exe -reboot
    Компьютер перезагрузится.

    После перезагрузки:
    - Сделайте повторный лог virusinfo_syscheck.zip
    - Сделайте новый лог Gmer

  10. #9
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от polword Посмотреть сообщение
    -- Сделайте новый лог Gmer
    Боюсь лог може затянуться часов на 5-7..... можно ли его убыстрить!?
    Плавайте поездами Аэрофлота!

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Из всех дисков оставьте отмеченным только системный
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от thyrex Посмотреть сообщение
    Из всех дисков оставьте отмеченным только системный
    А так оно и есть, всё равно.... он на 100 гб и забит под завязку.
    Молодости не хватит его проверить Gmer'om....
    Плавайте поездами Аэрофлота!

  13. #12
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от polword Посмотреть сообщение
    - Сохраните текст ниже как 1.bat в ту же папку, где находится GMER.exe (GMER) и запустите этот батник(1.bat):
    Код:
    GMER.exe -del service gobbski 
    GMER.exe -del service hqqirbemb 
    GMER.exe -del file "E:\WINDOWS\system32\knkag.dll"
    GMER.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hqqirbemb\Parameters"
    GMER.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hqqirbemb"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\hqqirbemb\Parameters"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\hqqirbemb"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\hqqirbemb\Parameters"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\hqqirbemb"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\hqqirbemb\Parameters"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\hqqirbemb"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\hqqirbemb\Parameters"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\hqqirbemb"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\gobbski\Parameters"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\gobbski"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\gobbski\Parameters"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\gobbski"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\gobbski\Parameters"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\gobbski"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\gobbski\Parameters"
    GMER.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\gobbski"
    GMER.exe -reboot
    Во ремя выполнения вышла эта ошибка и ещё пара-тройка......
    Плавайте поездами Аэрофлота!

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    550
    - Выполните скрипт в AVZ
    Код:
    begin
      QuarantineFile('E:\WINDOWS\system32\sfrem02.exe','');
      QuarantineFile('E:\Program Files\Speed Gear6\winio.sys','');
      QuarantineFile('H:\DOCUME~1\9335~1\C316~1\HDSBACK.SYS','');
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы

  15. #14
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от polword Посмотреть сообщение
    - Выполните скрипт в AVZ
    Код:
    begin
      QuarantineFile('E:\WINDOWS\system32\sfrem02.exe','');
      QuarantineFile('E:\Program Files\Speed Gear6\winio.sys','');
      QuarantineFile('H:\DOCUME~1\9335~1\C316~1\HDSBACK.SYS','');
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    ОК!
    Плавайте поездами Аэрофлота!

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    550
    Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки прикрепите к сообщению

  17. #16
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от polword Посмотреть сообщение
    Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки прикрепите к сообщению
    Закачивавл через эту форму: http://virusinfo.info/upload_clean.php
    А закачалось ли - ХЗ.
    Сообщения об закачке удачной - нет.

    Ммм!?

    Добавлено через 5 минут

    А! У меня файл получился 107 мб, а макс - 80 мб.

    КАК быть!?

    Добавлено через 14 минут

    7-zip'om хотел ужать, но выигрыша не получилось.

    Что делать, на обменник залить, на народ!?
    Заливаю....

    Добавлено через 9 минут

    http://narod.ru/disk/21283930000/vir...GAMER.zip.html 107 мб

    Ммм!?

    Добавлено через 3 часа 6 минут

    Все приводы глючат, не могу ни одну болванку нарезать.

    Другая винда тоже вся в Неште:


    АУ!?
    Последний раз редактировалось Rick1; 29.05.2010 в 19:38. Причина: Добавлено
    Плавайте поездами Аэрофлота!

  18. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    В логах Neshta не засветилась. Зато был Кидо

    Сделайте такой лог http://virusinfo.info/showpost.php?p=493610&postcount=1 на системе, которую лечили gmer'ом
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #18
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от thyrex Посмотреть сообщение
    В логах Neshta не засветилась. Зато был Кидо

    Сделайте такой лог http://virusinfo.info/showpost.php?p=493610&postcount=1 на системе, которую лечили gmer'ом
    При запуске Combofix проверит наличие установленной консоли восстановления. Если у Вас установленная консоль восстановления отсутствует, Вы будете об этом проинформированы и Вам будет предложено, установить её перед дальнейшими действиями с Combofix

    Консоль восстановления у меня напрочь отсутствует. Винда чисто геймерская,
    ???
    Плавайте поездами Аэрофлота!

  20. #19
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ее можно не устанавливать
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #20
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от thyrex Посмотреть сообщение
    Ее можно не устанавливать
    Поправила прога систему конкретно.
    Всё восстанавливать!?
    Плавайте поездами Аэрофлота!

  • Уважаемый(ая) Rick1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 4 1234 Последняя

    Похожие темы

    1. Neshta.A :(
      От noobleez в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 24.12.2011, 07:28
    2. Ответов: 5
      Последнее сообщение: 27.06.2010, 14:10
    3. neshta.a
      От spy46 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 06.04.2010, 15:27
    4. Реклама вылезла
      От Сёмчик в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.08.2009, 21:35
    5. Ответов: 11
      Последнее сообщение: 30.12.2007, 15:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00232 seconds with 19 queries