Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 42.

руткит или вирус, проблемы с ndis.sys и др (заявка № 8766)

  1. #21
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    63
    Сейчас все сделаю.
    Symantec так и не смог полностью удалить.
    Попробую реестр почистить AVZ.
    %^*)(*&@$&%!)(&@$&^(@#&^*^%~$%!&^(^
    Это у меня в голове вирус завелся.
    Кто поможет?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Для Symanteca можно воспользоваться их фирменной утилитой.
    Есть на www.9down.com
    См. также в теме про Symantec antivirus http://virusinfo.info/showthread.php...newpost&t=8779
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #23
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    63
    В safe mode запустил скрипт.
    Карантин прислал.





    Сохра
    нён как
    070403_193437_2007-04-03_4612740de5683.zipРазмер файла21608MD551a8d753fd57d62601ca09659b44477b
    %^*)(*&@$&%!)(&@$&^(@#&^*^%~$%!&^(^
    Это у меня в голове вирус завелся.
    Кто поможет?

  5. #24
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    hblogon.dll - чистый.

    Попробуем поступить так:
    в HijackThis сделать Scan и профиксить:
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.htm
    O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Unknown owner - C:\Program Files\Symantec AntiVirus\DefWatch.exe (file missing)
    O23 - Service: SAVRoam (SavRoam) - Unknown owner - C:\Program Files\Symantec AntiVirus\SavRoam.exe (file missing)
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec AntiVirus - Unknown owner - C:\Program Files\Symantec AntiVirus\Rtvscan.exe (file missing)
    После этого перезагрузиться. посмотреть на состояние.

    O15 - Trusted Zone: *.p0rt2.com

    Если сам не прописывал, то тоже профиксить.

    Код:
    C:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.htm
    в карантин и прислать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #25
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    63
    Цитата Сообщение от PavelA Посмотреть сообщение
    hblogon.dll - чистый.


    O15 - Trusted Zone: *.p0rt2.com - а с эти что надо делать, Вы уж извините .



    Если сам не прописывал, то тоже профиксить.

    У меня с прописыванием туго сам ничего вроде не делал.

    Код:
    C:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.htm
    в карантин и прислать.
    Symantec утилитой удалил.
    %^*)(*&@$&%!)(&@$&^(@#&^*^%~$%!&^(^
    Это у меня в голове вирус завелся.
    Кто поможет?

  7. #26
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Не прописывал, тогда профиксить эту строчку. Да и не относящиеся к Symantec в #24 тоже.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #27
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    63
    Разобрался.
    Профиксил.
    Перезагружаюсь.

    А что может значить этот Sample, который каждый раз при перезагрузке висит?
    Теперь уже три раза подряд надо его в ручную отрубать.
    %^*)(*&@$&%!)(&@$&^(@#&^*^%~$%!&^(^
    Это у меня в голове вирус завелся.
    Кто поможет?

  9. #28
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    63
    А что надо с этой строкой

    Код:
    C:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.ht m
    делать?
    %^*)(*&@$&%!)(&@$&^(@#&^*^%~$%!&^(^
    Это у меня в голове вирус завелся.
    Кто поможет?

  10. #29
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от _geORge_ Посмотреть сообщение
    А что может значить этот Sample, который каждый раз при перезагрузке висит?
    Теперь уже три раза подряд надо его в ручную отрубать.
    Это что-то запускается при старте системы. Можно попробовать качнуть BootVis-Tools и посмотреть что стартует в процессе загрузки.

    Подозрительное все вроде отключили, даже интересно вылезет Sample или нет.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #30
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    63
    Результаты.
    А можно еще места для загрузки добавить, а то боюсь не хватит?
    Последний раз редактировалось _geORge_; 18.07.2007 в 21:52.
    %^*)(*&@$&%!)(&@$&^(@#&^*^%~$%!&^(^
    Это у меня в голове вирус завелся.
    Кто поможет?

  12. #31
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от _geORge_ Посмотреть сообщение
    А что надо с этой строкой

    Код:
    C:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.ht m
    делать?
    Запустить AVZ. Поискать на диске этот файл blank.htm без пробельчика
    Если найдется, то положить в карантин и прислать сюда.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #32
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Лишние логи можно поудалять. Те, что были вначале.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #33
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    63
    blank.htm нашел и отослал Вам.

    Результат загрузки
    Файл сохранён как 070403_204144_2007-04-03_02_461283c8e3d57.zip
    Размер файла 22579
    MD5 d11f82fadd4da9921c7a06f4e00e61df
    %^*)(*&@$&%!)(&@$&^(@#&^*^%~$%!&^(^
    Это у меня в голове вирус завелся.
    Кто поможет?

  15. #34
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    63
    Sample не исчез.
    Грузится все также медленно.
    %^*)(*&@$&%!)(&@$&^(@#&^*^%~$%!&^(^
    Это у меня в голове вирус завелся.
    Кто поможет?

  16. #35
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Файлик чистый.

    Если вопросы остались, будем завтра разбираться. Иначе я домой больно поздно попаду.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #36
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    63
    Пожалуй и я сдаюсь.
    Самый лучший способ избавиться от вирусов - переустановить этот е..ный Windows!
    %^*)(*&@$&%!)(&@$&^(@#&^*^%~$%!&^(^
    Это у меня в голове вирус завелся.
    Кто поможет?

  18. #37
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Зря. Надо попробовать LSPFIX. Должен помочь.

    http://download.bleepingcomputer.com/spyware/lspfix.zip

    Путь второй - переустановить драйвера сетевой карты. Удалить ее из конфигурации, после перезагрузки винда запросит драйвера. Нужно будет ей подсунуть.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #38
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    63
    Невозможно, говорит устройства удалить, они могут потребоваться для загрузки компьютера (особенно ик порт).
    Такого я еще не видел.
    %^*)(*&@$&%!)(&@$&^(@#&^*^%~$%!&^(^
    Это у меня в голове вирус завелся.
    Кто поможет?

  20. #39
    Junior Member Репутация
    Регистрация
    01.04.2007
    Сообщений
    30
    Вес репутации
    63
    Да, кстати, в safe mode, Sample тоже висит.
    %^*)(*&@$&%!)(&@$&^(@#&^*^%~$%!&^(^
    Это у меня в голове вирус завелся.
    Кто поможет?

  21. #40
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Есть у тебя такая программа - DeviceLock. Посмотри ее настройки.
    Описание на странице:
    http://kis.pcweek.ru/Year2004/N44/CP...eek/chapt2.htm

    mmrtkrnl - посмотри, нет ли такой гадости в диспетчере устройств.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) _geORge_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Проблемы с ndis.sys после заражения
      От adefomin в разделе Microsoft Windows
      Ответов: 5
      Последнее сообщение: 27.02.2012, 09:01
    2. Вирус в C:\WINDOWS\system32\drivers\ndis.sys
      От Bonifan в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.10.2010, 13:27
    3. Вирус virus.win32.protector.f в файле Ndis.sys (заявка №25678)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 19.07.2010, 03:00
    4. Вирус в NDIS.SYS, много качает из интернета
      От galsi в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 30.08.2009, 11:38
    5. WinXP Nod32 вирус в NDIS.SYS
      От Sergeika в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 26.08.2009, 11:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00666 seconds with 17 queries