Страница 2 из 2 Первая 12
Показано с 21 по 37 из 37.

Помогите не могу справиться C:\WINDOWS\system32\gff6.exe (заявка № 87338)

  1. #21
    Junior Member Репутация
    Регистрация
    06.09.2010
    Сообщений
    32
    Вес репутации
    50
    Что вариантов больше нет??? остаётся сделать глубокое форматирование всех разделов, новой установкой винды и проверкой жеского на другом ПК ???
    Последний раз редактировалось Никита Соловьев; 13.09.2010 в 19:06.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Новый комплект логов подготовьте

  4. #23
    Junior Member Репутация
    Регистрация
    06.09.2010
    Сообщений
    32
    Вес репутации
    50

    Вот логи

    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Новый комплект логов подготовьте
    сделал
    Последний раз редактировалось Одинцоф; 12.11.2010 в 22:27.

  5. #24
    Junior Member Репутация
    Регистрация
    06.09.2010
    Сообщений
    32
    Вес репутации
    50

    переделаный лог

    Последний раз редактировалось Одинцоф; 12.11.2010 в 22:27.

  6. #25
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows\system\csrss.exe
    c:\windows\system32\Zsorm.exe
    
    Driver::
    NrConnmags
    
    NetSvc::
    
    Folder::
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

  7. #26
    Junior Member Репутация
    Регистрация
    06.09.2010
    Сообщений
    32
    Вес репутации
    50

    от касперского ))) но при перезагрузке они тут как тут все снова

    15.09.2010 11:49:21 Удалено: Trojan.Win32.Swisyn.akxb Обработчик команд Windows C:\WINDOWS\SYSTEM32\gff6.exe
    15.09.2010 13:50:06 Удалено: Trojan.Win32.Jorik.SdBot.ca Generic Host Process for Win32 Services C:\System Volume Information\_restore{5077AB46-705C-4DF4-B1AA-FDB6AC958F30}\RP1\A0000032.exe
    15.09.2010 13:07:44 Удалено: P2P-Worm.Win32.Palevo.avjc Generic Host Process for Win32 Services C:\System Volume Information\_restore{5077AB46-705C-4DF4-B1AA-FDB6AC958F30}\RP1\A0000031.exe
    15.09.2010 13:07:35 Будет удалено при перезагрузке: P2P-Worm.Win32.Palevo.avke Неизвестная программа C:\WINDOWS\SYSTEM32\04.EXE
    Последний раз редактировалось Одинцоф; 12.11.2010 в 22:27.

  8. #27
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\53.exe
    c:\windows\system32\25.exe
    
    Driver::
    
    Folder::
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #28
    Junior Member Репутация
    Регистрация
    06.09.2010
    Сообщений
    32
    Вес репутации
    50

    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Лог
    Последний раз редактировалось Одинцоф; 12.11.2010 в 22:27.

  10. #29
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Удалите контрольные точки восстановления Windows

    Что с проблемой?

  11. #30
    Junior Member Репутация
    Регистрация
    06.09.2010
    Сообщений
    32
    Вес репутации
    50
    Проблема не исчезла )))
    При каждой перезагрузке, Касперский удаляет Windows C:\WINDOWS\SYSTEM32\gff6.exe и до 10 файлов типа C:\WINDOWS\SYSTEM32\04.EXE

  12. #31
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от Одинцоф Посмотреть сообщение
    Проблема не исчезла )))
    А почему Вы так радуетесь?

  13. #32
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    пролечитесь так

  14. #33
    Junior Member Репутация
    Регистрация
    06.09.2010
    Сообщений
    32
    Вес репутации
    50
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    А почему Вы так радуетесь?
    Да потому что Я никогда не отчаиваюсь ))) и с одной стороны уважаю тех кто пишет вирусы такого типа как у меня ... веть по сути они их дитя не каждый сможет такой написать и тем более впарить кому нибуть, сам изучал СИ и искусство вирусологии .. ну да это противозаконно, ну и что.. Еслиб небыло вирусов то и многие люди сидели бы без работы ( всем известно сколько народу занято в корпорациях типо лаборатория касперского и др..)

    Добавлено через 5 минут

    Цитата Сообщение от polword Посмотреть сообщение
    пролечитесь так
    я УЖЕ подумал над этим ... пасибо
    Последний раз редактировалось Одинцоф; 19.09.2010 в 22:16. Причина: Добавлено

  15. #34
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от Одинцоф Посмотреть сообщение
    Да потому что Я никогда не отчаиваюсь ))) и с одной стороны уважаю тех кто пишет вирусы такого типа как у меня ... веть по сути они их дитя не каждый сможет такой написать и тем более впарить кому нибуть, сам изучал СИ и искусство вирусологии ..
    Ну так психология...

    Выполняйте, отпишитесь о результатах

  16. #35
    Junior Member Репутация
    Регистрация
    06.09.2010
    Сообщений
    32
    Вес репутации
    50
    LiveCD: от DrWeb и от Лаборатории Касперского ваопще невидят этот вирус. короче вилы

    Добавлено через 57 секунд

    Есть еще какие предложения????
    Последний раз редактировалось Одинцоф; 23.09.2010 в 20:12. Причина: Добавлено

  17. #36
    Junior Member Репутация
    Регистрация
    06.09.2010
    Сообщений
    32
    Вес репутации
    50
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Ну так психология...

    Выполняйте, отпишитесь о результатах
    полное форматирование с разбивкой разделов

    Добавлено через 2 минуты

    Тему можно закрыть !!! да и кстати пробежался по многим форумам.. этот вирусняк еще никто не победил .....
    Последний раз редактировалось Одинцоф; 11.10.2010 в 21:38. Причина: Добавлено

  18. #37
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\02.exe - Trojan.Win32.Agent.ezlo ( DrWEB: Win32.HLLW.Autoruner.26149, BitDefender: Trojan.Generic.4657712, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )


  • Уважаемый(ая) Одинцоф, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Помогите!!! Не могу справиться
      От BES в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.11.2009, 18:17
    2. помогите не могу справиться
      От oferta1972 в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 06.11.2009, 05:59
    3. Ответов: 14
      Последнее сообщение: 19.10.2009, 01:55
    4. Не могу удалить Троян в windows\system32\drivers
      От Denis K в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 04.05.2009, 11:25
    5. Ответов: 6
      Последнее сообщение: 06.03.2009, 01:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00454 seconds with 17 queries