-
Нуждаюсь в помощи!!!
НАРОД!!!! ХЕЛП!!! ОЧЕНЬ БОЛЬШАЯ ПРОБЛЕМА!!!
вчера,скачал прогу,запустил,что-то маргнуло и все....стоял антивирус - касперский 7 с обновлекнными базами...он выдал мне что какое-то соеденение будет разорвано через 5 сек....вообщем ладно.... после этого касперский отключился и было написано,что якобы истек ключ...пробывал получить новый-безрезультатно...удаляля ставил заново- всё тоже самое.... после чего поставил нод32 он что-то поудалял... после этой всей бороды,я не мог зайти ни вконтакт ни на почту вводя свой логин и свой пароль... утром поменял винду,снова же просканировал комп,вроде все чисто....заходить вконтакт и на мэил почту,ФИГВАМ называется...ввожу все правильно,но не заходит...Решил попробывать поставить галочку чужой компьютер и ввести свои данные,после этого зашло,я думал всё будет наконец работать,но я ошибся...просто когда ввожу лоиг и пароль не заходит,а продолжает заходить лишь при условии,что стоит галочка "чужой компьютер"!
ВООБЩЕМ ГОСПОДА! ПРОСЬБА ОБЪЯСНИТЬ,ЧТО ЭТО ЗА ФИГНЯ ТАКАЯ И КАК МОЖНО ОТ ЭТОГО ИЗБАВИТЬСЯ,ЧТОБЫ ВСЕ БЫЛО КАК И РАНЬШЕ!!! ПОЖААААААААЛУЙСТА!!!!
-
[url=http://virusinfo.info/showthread.php?t=1235]Внимательно прочитать, аккуратно выполнить[/url]
-
Вложений: 3
CureIT даже в безопасном режиме,когда его запускаю - пишит,что лицензионный ключ истек или поврежден.
-
В логах ничего не видно:
1. Похоже кто-то своровал пароли и установил 2015 год, чтобы отрубить защитный софт.
2. Установите 2009 год.
3. Скачайте AVPTool и сделайте полную проверку.
-
Вложений: 1
вот это единственное ,что показал AVZ на другом локальном диске ...
год уже поменял...
CureIT сделал быструю проверку, тоже ничего не выявил...
-
Он ворует пароли, файл находится в точке восстановления...
-
пршу прощения, что значит файл находится в точке восстановления ???
PS. вообщем,после выложенного мной данного скрин-шота и проверки AVZ локального диска D, я больше ничего не делал.... Сейчас же,придя домой, я увидел,что наконец-то всё заработало как прежде!
Сейчас делаю полную проверку CureIT...
Нужно ли мне еще что-то делать или всё, что я проделал достаточно? Антивирус на данный момент стоит NOD32 3 версии с обновленными базами им так же делаю полную проверку компьютера!
-
Логи сделайте свежие после проверки...
-
Вложений: 3
короче,вот новые логи, сделанные после проверки CureIT ...
жду дальнейших распоряжений!
-
акройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
[COLOR="DarkRed"][B]- Системное восстановление.[/B][/COLOR]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\System Volume Information\_restore{7D40E495-42A1-4B30-ADE2-5D5B0AECA471}\RP58\A0001700.exe','');
QuarantineFile('D:\System Volume Information\_restore{8E239E69-52DF-4A3B-B737-1648F3BB30C6}\RP56\A0012439.EXE','');
QuarantineFile('D:\Архивы\Копирует даже если не копирует\rufull.ru.keygen.BadCopy_Pro_4.00\rufull.ru.keygen.BadCopy_Pro_4.00\Keygen.exe','');
DeleteFile('D:\System Volume Information\_restore{8E239E69-52DF-4A3B-B737-1648F3BB30C6}\RP56\A0012439.EXE');
DeleteFile('D:\System Volume Information\_restore{7D40E495-42A1-4B30-ADE2-5D5B0AECA471}\RP58\A0001700.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи
[CODE]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log [/CODE]
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
-
Вложений: 3
сделал всё вышеуказанное ... Но,заметил,что когда AVZ выполнял скрипт, то он не пробегался по диску D... Только C.
Это нормально или что-то не так сделано?
-
карантин тоже уже отправил!
[size="1"][color="#666686"][B][I]Добавлено через 39 минут[/I][/B][/color][/size]
аааа.... блин... я забыл отключить восстановление системы ... сейчас переделаю...
-
Вложений: 3
всё переделал,сделал как надо! Выкладываю свежие логи и отправляю новый карантин!
PS. Системное восстановление включать занова или нет? И что делать,с темы файлами,которые обнаружились в этот раз, можно удалить в ручную?
Жду дальнейших распоряжений!!!
-
В логах чисто, установите SP3+all updates...
-
эммм.... так а те файлы,который были выделены красным цветом и написаны степерь опасности у одних 35%,а у одного 75 было,что с ними делать???
и что делать с карантином? я Вам кстати его отправил,там тоже все нормально ???
и с восстановлением системы не сказали , что делать???
-
[QUOTE=KyMuP4uK;379110].. так а те файлы,который были выделены красным цветом и написаны степерь опасности у одних 35%,а у одного 75 было,что с ними делать???[/QUOTE]Вы знаете происхождение этих программ? Если да, то оставьте их, если нет - то удалите вместе с программой
[QUOTE=KyMuP4uK;379110]и что делать с карантином? [/QUOTE]Удалить
[QUOTE=KyMuP4uK;379110]я Вам кстати его отправил,там тоже все нормально ???[/QUOTE]
A0012439.EXE - Trojan.Win32.Vaklik.cdd
[QUOTE=KyMuP4uK;379110]и с восстановлением системы не сказали , что делать???[/QUOTE]Что хотите :) - можете включить, можете не включать.
-
спасибо вам большое за помощь!!! :) Респект ребята )
ну а как лучше,включить или нет ??? )))
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]21[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] d:\system volume information\_restore{8e239e69-52df-4a3b-b737-1648f3bb30c6}\rp56\a0012439.exe - [B]Trojan.Win32.Vaklik.cdd[/B][/LIST][/LIST]
Page generated in 0.00393 seconds with 10 queries