Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 62.

Цепная Реакция (заявка № 16054)

  1. #21
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    31
    Вес репутации
    65
    Ребят, я в "эти дни" в интернет хожу:
    Подключаюсь - в свою тему - закрываю подключение, пишу мессаг - подключаюсь - отправляю - отключаюсь

    Логи прикрепляю, смотрите. А сам занимаюсь попытками установки антивируса...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    31
    Вес репутации
    65
    Цитата Сообщение от V_Bond Посмотреть сообщение
    через шары
    давайте так ...
    Эээ...)

    А сеть у меня используется только во время соединения с интернетом. Без подключения через нее передается конечно какойто трафик, но мизерный и через временные промежутки (скорее всего для поддержания связи). Если из телефонной розетки выдернуть шнур, то она упадет
    Могу ее тоже отключать на то время, что не нахожусь в интернете (если посоветуете)

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    выполните скрипт....
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\system32\drivers\evojll.sys');
     DeleteFile('C:\WINDOWS\system32\vg109974.dll');
     DeleteFile('C:\WINDOWS\system32\vg109974.bak');     
     BC_ImportDeletedList;
     BC_DeleteSvc('evojll');
     BC_Activate;
     RebootWindows(true);
    end.
    повторите лог ...

  5. #24
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    31
    Вес репутации
    65
    Попытка установки Symantec Client Security:
    Как и пару дней назад установка прекратилась на "запуске служб" - "убедитесь, что у вас достаточно прав для запуска системных служб". Из другого администраторского профиля установить удалось, но чувствуется, что ущербно - фаер не запустился, лайвапдейт не работает, Intelligent Updater якобы обновляет, но дата баз в программе остается той же, только что всплыло сообщение об отключении автоматической защиты.

    Новые логи... (По - моему ничего не изменилось)
    Вложения Вложения

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    выполните скрипт ....
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\winachcf.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\evojll.sys');
     DeleteFile('C:\WINDOWS\system32\vg109974.dll');
     DeleteFile('C:\WINDOWS\system32\vg109974.bak');     
     BC_Importall;
     BC_DeleteSvc('evojll');
     BC_DeleteSvc('fwdrv.sys');
     ExecuteRepair(6);
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    пришлите арантин согласно приложения 3 правил ...

  7. #26
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    31
    Вес репутации
    65
    Есть!)

    (Не могу понять закономерности по которой изменяется или удаляется avz.exe + в проводнике появился пункт "веб - папки", внутри пусто. Первый раз такое вижу)

  8. #27
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    сделайте virusinfo_syscure.zip посмотрим остался или нет.

  9. #28
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    31
    Вес репутации
    65
    Остался(
    Вложения Вложения

  10. #29
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Безопасный режим загружается? попробуйте в нём выполнить скрипт, который предлагает V_Bond.
    Последний раз редактировалось wise-wistful; 09.01.2008 в 02:53.

  11. #30
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    31
    Вес репутации
    65
    Безопасный режим по прежнему не загружается.
    Мой случай безнадежен?

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    Выполните скрипт в AVZ:
    Код:
    begin
    ExecuteRepair(10);
    BC_Activate;
    RebootWindows(true);
    end.
    и пробуйте войти в безопасный режим. Если компьютер как бы зависает с пустым экраном - попробуйте подождать подольше, возможно минут 20.

    Если получится безопасный режим, просто запустите в AVZ стандартный скрипт #3, он должен прибить все файлы зловреда. Затем перезагрузитесь в обычный режим и сделайте стандартный скрипт #2. Полученные таким образом новые логи прикрепите.
    I am not young enough to know everything...

  13. #32
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    31
    Вес репутации
    65
    Вы прям волшебник
    В безопасный режим войти удалось относительно быстро.
    Скрипт выполнил, AVZ удалял пакости, лог прикрепляю.
    Но это мало что дало. Перезагрузился, при проверке тоже самое, да еще и новые тревоги, лог прикрепляю.

    Установил все - таки Kaspersky Internet Security. Постоянно ругается на тотже KillAV.ne, на Heur.AntiAV (модификация) и на клавиатурный перехватчик (system32\DRIVERS\anvosdnt.sys) (лечить их не может). В нескольких файлах на "win..." Trojan.Win32.Dialer.zz (во временной директории профиля) (их вычистил).

    Интересно еще и то, что из dll'ок с именами вроде "vg109974" антивирус KillAV.ne вычащает, а за остальные файлы не берется. В целом, после установки антивируса, работа системы сильно замедлена, один раз, когда писал сюда сообщение (пишу его второй раз), произошел самопроизвольный ребут, на время (несколько перезагрузок) после этого перестал грузить страницы IE (антивирус чтото сделал), хотя протокол работал нормально...

  14. #33
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    31
    Вес репутации
    65
    Логи забыл прикрепить
    Вложения Вложения

  15. #34
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    81
    Живучий какой, прям как Дункан
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     StopService('MCIDRV_2600_6_0');
     QuarantineFile('MCIDRV_2600_6_0.sys','');
     DeleteService('MCIDRV_2600_6_0');
     DeleteFile('MCIDRV_2600_6_0.sys');
     QuarantineFile('C:\WINDOWS\system32\vg109974.dll','');
     DeleteFile('C:\WINDOWS\system32\vg109974.dll');
     BC_DeleteFile('C:\WINDOWS\system32\vg109974.dll');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=

    Добавлено через 1 минуту

    Ну думаю вы в курсе.....


    Повторите логи avz
    Последний раз редактировалось akoK; 09.01.2008 в 09:56. Причина: Добавлено
    Microsoft Most Valuable Professional in Consumer Security

  16. #35
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    31
    Вес репутации
    65
    Как обычно...

    iexplore.exe не хочет грузить страницы, пробовал переустановить компонент, ноль эффекта. Поставил другой браузер
    Вложения Вложения

  17. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    Цитата Сообщение от Weather Посмотреть сообщение
    Скан Касперским: любимые файлы vg109974.dll, evojll.sys заражены Trojan.Win32.KillAV.ne. Всего 260 зараженных им объектов, которые не лечятся. По моим оценкам - все exe'шники на всех локальных дисках и несколько динамических библиотек.
    вы эти файлы удалили? (я надеюсь )

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    Давайте попробуем так:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\ch109974.dll');
     DeleteFile('C:\WINDOWS\system32\eh109974.dll');
     DeleteFile('C:\WINDOWS\system32\gj109974.dll');
     DeleteFile('C:\WINDOWS\system32\vg109974.dll');
     DeleteFile('C:\WINDOWS\system32\vg109974.bak');
     DeleteFile('C:\WINDOWS\system32\vi109974.dll');
     DeleteFile('C:\WINDOWS\system32\drivers\evojll.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    после перезагрузки новый syscheck.
    I am not young enough to know everything...

  19. #38
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    31
    Вес репутации
    65
    Цитата Сообщение от V_Bond Посмотреть сообщение
    вы эти файлы удалили? (я надеюсь )
    Как я их только не удалял, и вручную, в реестре убивая ветку, с помощью AVZ, другими утилитами антивирусными - после перезагрузки снова появляются...(

    Пробую выполнить скрипт, отпишусь.

  20. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    вы антивирусу разрешили удалить ?

  21. #40
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    31
    Вес репутации
    65
    Цитата Сообщение от V_Bond Посмотреть сообщение
    вы антивирусу разрешили удалить ?
    Dll'ки да, а остальные exe'шники нет (не вижу смысла удалять все исполняющие файлы в системе, на некоторые можно наплевать, конечно, но от некоторых плакать хочется, как они нужны, я бы давно уже переставил систему, так троян сидит даже в инсталлах нужных мне программ, которые я бы сразу стал устанавливать на новой системе)

    Помимо syscheck, сделал syscure, как видите разница есть...

    И еще хочется, если можно, консультации по поводу C:\WINDOWS\system32\drivers\klif.sys (см. логи)
    Вложения Вложения
    Последний раз редактировалось Weather; 09.01.2008 в 20:46.

  • Уважаемый(ая) Weather, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 4 Первая 1234 Последняя

    Похожие темы

    1. Реакция на SmadEngine.dll
      От askarq в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.07.2012, 11:09
    2. Замедленная реакция мышки
      От ordviktor в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.06.2010, 16:12
    3. Медленная реакция
      От Natalie в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 02:28
    4. Ответов: 8
      Последнее сообщение: 22.02.2009, 01:54
    5. Ответов: 9
      Последнее сообщение: 15.01.2009, 22:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00958 seconds with 19 queries