Показано с 1 по 17 из 17.

Непонятно что.... (заявка № 89594)

  1. #1
    Junior Member Репутация
    Регистрация
    16.07.2009
    Сообщений
    17
    Вес репутации
    54

    Непонятно что....

    Добрый день команда Virusinfo! Вчера при включении компьютера обнаружил, что ESS (с посл обновлениями) не запустился(но модуль ekrn.exe работает, потому думаю что и антивирус работает). При попытке запуска, он отключается через долю секунды. Понял что что-то залезло.... Сразу загрусившись с лайв СД (сентябь обновл) Просканил Касперем (нашел пару троянов) затем CureIt'ом (ничего...). Перезагрузил компьютер - ничего не изменилось. Также обнаружил невозможность зайти на множество сайтов (поисковики,антивири и в том числе ваш) на всех ошибка 101 помоему (Веб страница не доступна). Сейчас сижу со второй машины. Скачал авз и хайджек, обе програмы также запускаются на долю секунды.Поэтому логи сделать немогу. Просмотр скрытых и системных файлов работает, диспетчер работает, странных процессов нет, в корне диска тоже, на съемные носители не лезет. Уже непойму что делать. Я на измене....

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Скачайте AVZ на втором ПК, обновите базы и перенесите на зараженный.

  4. #3
    Junior Member Репутация
    Регистрация
    16.07.2009
    Сообщений
    17
    Вес репутации
    54
    Также запускается на долю секунды, на второй машине все ок

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Сделайте лог ComboFix

  6. #5
    Junior Member Репутация
    Регистрация
    16.07.2009
    Сообщений
    17
    Вес репутации
    54
    Скачивал с разных источников, при запуске пишет, что установочные файлы повреждены, скачайте новую копию программы

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    http://www.mediafire.com/?zks7opmac99826x

    распакуйте архив перед использованием

  8. #7
    Junior Member Репутация
    Регистрация
    16.07.2009
    Сообщений
    17
    Вес репутации
    54
    Вот

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows.0\system32\391c0998.exe
    c:\windows.0\system32\jwkozt.exe
    c:\program files\Common Files\jqyrg4inedzz13m
    c:\documents and settings\Admin\Главное меню\Программы\Автозагрузка\ЎЎЎЎЎЎ.lnk
    
    
    Folder::
    c:\program files\Common Files\639F40CBa
    c:\program files\Common Files\9c60b8d0
    
    
    Registry::
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
    "Userinit"="c:\windows.0\system32\userinit.exe,"
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

  10. #9
    Junior Member Репутация
    Регистрация
    16.07.2009
    Сообщений
    17
    Вес репутации
    54
    О, перед процессом подготовки лога комп перезагрузился и запустился вирус ремовал тул от касперского... - им сканить? Лог вот:

  11. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Должен работать AVZ - делайте логи им

  12. #11
    Junior Member Репутация
    Регистрация
    16.07.2009
    Сообщений
    17
    Вес репутации
    54
    Делаю. Кстати, может к теме не относиится но все же, у меня при просмотре папок весом более 10гб или папок в которых фалов >200 - падает экслорер. это лечится?

  13. #12
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от MaZaHaKa_01 Посмотреть сообщение
    Кстати, может к теме не относиится но все же, у меня при просмотре папок весом более 10гб или папок в которых фалов >200 - падает экслорер. это лечится?
    У Вас FAT32?

  14. #13
    Junior Member Репутация
    Регистрация
    16.07.2009
    Сообщений
    17
    Вес репутации
    54
    Прошу прощения за длительное отсутствие. Нет, на всех дисках NTFS. Вот логи:

  15. #14
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от MaZaHaKa_01 Посмотреть сообщение
    Нет, на всех дисках NTFS
    и на всех разделах падает?

    Выполните скрипт в AVZ:
    Код:
    begin
    ExecuteWizard('TSW',2,3,true);
    end.

  16. #15
    Junior Member Репутация
    Регистрация
    16.07.2009
    Сообщений
    17
    Вес репутации
    54
    Скритп выполнил без ошибок. Ща попробую подключить интернет и установить наместо антивирь. У меня 2 ЖД - один на 80 другой на 320, на 80 нет таких больших папок поэтому незнаю, а вот на 320 да, но вылетает не из всех папок

    Добавлено через 8 минут

    Так, все, поставил антивирь, подключил инет, на сайты пока заходит
    Последний раз редактировалось MaZaHaKa_01; 09.10.2010 в 18:18. Причина: Добавлено

  17. #16
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Насчёт папок, честно, без понятия. Основная проблема решена?

  18. #17
    Junior Member Репутация
    Регистрация
    16.07.2009
    Сообщений
    17
    Вес репутации
    54
    Насчет папок, честно, хотелось просто узнать, тк я "серфую" по компу в основном через тотал командер. Проблема, да, решена. Спасибо, с меня пиво.

  • Уважаемый(ая) MaZaHaKa_01, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. непонятно
      От warlockzlo в разделе Антивирусы
      Ответов: 3
      Последнее сообщение: 12.01.2010, 17:25
    2. непонятно
      От Ruslanufimskij в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.05.2009, 16:22
    3. Непонятно.
      От Lostman в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 05:18
    4. непонятно!!!!
      От Hanson в разделе Вредоносные программы
      Ответов: 2
      Последнее сообщение: 28.01.2009, 16:23
    5. Непонятно...
      От Moroes в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.12.2007, 23:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00591 seconds with 17 queries