Показано с 1 по 10 из 10.

кажется приболел (заявка № 90603)

  1. #1
    Junior Member Репутация
    Регистрация
    25.07.2010
    Сообщений
    225
    Вес репутации
    51

    Exclamation кажется приболел

    пока лечил друзей, заболел свой комп. стали появляться непонятные процессы, замедлилась работа, увеличился трафик, фаервол предлагает открыть непонятные порты, вордовские документы могут вызвать СЭС при открытии. Cureit ничего не нашел. Родной ESS 4 тоже ничего криминального не увидел. Прошу помощи.
    Последний раз редактировалось evoname; 25.11.2010 в 13:20.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
     QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\Toolbar.exe','');
     DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\Toolbar.exe');  
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

  4. #3
    Junior Member Репутация
    Регистрация
    25.07.2010
    Сообщений
    225
    Вес репутации
    51
    Файл сохранён как 101027_082947_quarantine_4cc7aabb0cd84.zip
    Размер файла 1006
    MD5 2d0882287aa23e80e4d32e5c4ef651c5

    Добавлено через 3 минуты

    появилась еще одна проблема - не могу очистить корзину. по клику правой кнопкой - комп висит минут 10, потом уходит в перезагрузку...
    Последний раз редактировалось evoname; 27.10.2010 в 08:33. Причина: Добавлено

  5. #4
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Можно в АВЗ - Файл - мастер поиска и устранения проблем, категория проблемы - чистка системы, степень опасности - Проблемы средней тяжести, нажать Пуск, отметить галкой Очистка корзины и нажать Исправить отмеченные проблемы.

    Подготовьте новые логи АВЗ

  6. #5
    Junior Member Репутация
    Регистрация
    25.07.2010
    Сообщений
    225
    Вес репутации
    51
    новые логи
    Последний раз редактировалось evoname; 25.11.2010 в 13:20.

  7. #6
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Сейчас те же проблемы наблюдаются?

  8. #7
    Junior Member Репутация
    Регистрация
    25.07.2010
    Сообщений
    225
    Вес репутации
    51
    Olejah, да

  9. #8
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Выполните процедуру, описанную в первом сообщении этой темы - http://virusinfo.info/showthread.php?t=3519, ссылку на результат приложите сюда

    - Затем, подготовьте лог полного сканирования МВАМ

    Добавлено через 2 минуты

    У Вас много активных тем, две с одинаковым названием. Я надеюсь в каждой теме разный компьютер?
    Последний раз редактировалось olejah; 27.10.2010 в 09:23. Причина: Добавлено

  10. #9
    Junior Member Репутация
    Регистрация
    25.07.2010
    Сообщений
    225
    Вес репутации
    51
    Файл сохранён как 101027_093018_virusinfo_files_DIRECTOR_4cc7b8ea1fa 3c.zip
    Размер файла 3281861
    MD5 9fa91b0a6fcf2ac890d0fff61ebc228b
    компьютеры разные, проблемы схожие... сисадмин на 100 компов сетка...

    Добавлено через 38 минут

    mbam завис в процессе проверки...

    Добавлено через 18 минут

    косяк нашелся... прошу прощения, что отвлек, дело оказалось не в вире. потихоньку накрылся жесткий диск. в логе системы ругается на бэд блоки.
    Последний раз редактировалось evoname; 27.10.2010 в 10:27. Причина: Добавлено

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) evoname, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Кажется вирус
      От korvin8006 в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 24.10.2011, 19:47
    2. Кажется качает траффик
      От Sharpeye в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 05.04.2009, 04:07
    3. Кажется вирус=(
      От Brakses в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.04.2009, 11:11
    4. Кажется Спам-бот !
      От Negima в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 04:34
    5. Мне кажется это вирус
      От Sh1nshil в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.04.2008, 21:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00828 seconds with 19 queries