Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 42.

Trojan.spambot (заявка № 10918)

  1. #21
    Junior Member Репутация
    Регистрация
    06.07.2007
    Сообщений
    21
    Вес репутации
    67
    Цитата Сообщение от Maxim Посмотреть сообщение
    Ок. Как самочувствие компьютера?
    самочувствие отличное) но пара подозрительных файлов в avz еще виднеется... хотя комп работает нормально) правда я еще не поставил SP2, займусь этим сегодня вечером

    в любом случае, спасибо за помощь!

    Добавлено через 2 часа 55 минут
    еще какие-нибудь советы по моему случаю будут? логи, как меня и просили, я выслал, они лежат в последнем сообщении на 1 странице
    Последний раз редактировалось martin79; 10.07.2007 в 17:09. Причина: Добавлено сообщение

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    1.Если система лицензионная, то установить SP2 + заплатки, вышедшие после него.

    2. Директорию C:\Documents and Settings\sohina\Local Settings\Temp - почистить.

    3.ICQLite - это есть на компьютере? Если нет, профиксить:
    Код:
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
    4.в AVZ выполнить скрипт:
    Код:
    begin
    DeleteService('FCI', true);
    DeleteService('msupdate', true);
    end.
    5. Прислать новые логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #23
    Junior Member Репутация
    Регистрация
    06.07.2007
    Сообщений
    21
    Вес репутации
    67
    SP2 упрямо не хочет ставиться... пытался ставить и для русской и для английской версии... винда не лицензионная, поэтому автоматическое обновление не катит... видимо все же придется ставить систему с нуля)

    но логи все же сделал) надо же добить этот вирусняк
    Вложения Вложения

  5. #24
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    К сожалению, два сервиса не удалились.
    Пойдем другим путем:
    Загружаемся в безопасном режиме и повторяем скрипт.
    Код:
    begin
    ClearHostsFile;
    DeleteService('FCI', false);
    DeleteService('msupdate', false);
    end.
    Если не пройдет, то Пуск - Выполнить - cmd - нажать "Ок" --
    sc delete 'FCI', затем sc delete 'msupdate'

    плюс вот этого еще удалите C:\Documents and Settings\Borodyanskaya.FRENDSHIP\Local Settings\Temporary Internet Files\OLKD\Торгово-парковочный комплекс (2).doc
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #25
    Junior Member Репутация
    Регистрация
    06.07.2007
    Сообщений
    21
    Вес репутации
    67
    так, поставил SP2, только теперь он упрямо не желает видеть сетевую карту... сетевуха интегрированная, дрова к ней родные (с диска к материнке)...
    в диспетчере устройств - устройство отключено (код 22), при попытке включить начинает искать к нему дрова, находит и... заявляет, что устройство отключено (код 22) и поэтому дрова установлены быть не могут... вирус это или нет х.з. к видеокарте тоже тоже дрова не ставит (единственный поддерживаемый режим 640х480, цвет 4 бита)...
    материнка Intel Desktop Board D845 GVSR... понимаю, что офтоп, но может кто подскажет в чем дело?
    Последний раз редактировалось martin79; 11.07.2007 в 00:28.

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Может, для начала драйвера чипсета переставить?

  8. #27
    Junior Member Репутация
    Регистрация
    06.07.2007
    Сообщений
    21
    Вес репутации
    67
    уже разобрался)
    дрова для чипсета ставил (с родного для материнки диска), а вот сетевуха...
    в общем, скачал новую версию дров для видюхи и сетевухи, все заработало) дрова для чипсета переустанавливать не пришлось

    p.s. всем спасибо за помощь в лечении вирусов)

  9. #28
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Сделайте ещё раз лог hijackthis.

  10. #29
    Junior Member Репутация
    Регистрация
    06.07.2007
    Сообщений
    21
    Вес репутации
    67
    лог хайджека
    Вложения Вложения

  11. #30
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Попробуй удалить сервисы, как я писал командой "sc".
    Что-то AVZ их не может удалить.
    Плюс, вот эти строчки профиксить:

    O20 - Winlogon Notify: origami - C:\WINDOWS\System32\alcnt.dll (file missing)
    O20 - Winlogon Notify: ovrscn - ovrscn.dll (file missing)
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #31
    Junior Member Репутация
    Регистрация
    06.07.2007
    Сообщений
    21
    Вес репутации
    67
    значит так:
    указанные строчки в хайджеке пофиксил, а при попытке выполнить команды
    sc delete 'FCI'
    sc delete 'msupdate'

    выдает сообщение:
    [SC] OpenService Failed 1060:
    The specified service does not exist as an installed service

    То ли он уже удален, то ли не виден...

  13. #32
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    в AVZ - Сервис -- Диспетчер служб и драйверов -- вверху выбрать "службы", "Все" ,поискать этих двух голубчиков. Если найдутся, то вверху нажать крестик.
    Делать это надо в защищенном режиме.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #33
    Junior Member Репутация
    Регистрация
    06.07.2007
    Сообщений
    21
    Вес репутации
    67
    защищенный режим имеется в виду safe mode, или что-то другое?

    нашлись оба сервиса, во вкладке по анализу реестра...
    msupdate удалился сразу, а FCI не удаляется ни в обычном режиме, ни в safe mode...

  15. #34
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Цитата Сообщение от martin79 Посмотреть сообщение
    защищенный режим имеется в виду safe mode, или что-то другое?
    Да, это оно.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #35
    Junior Member Репутация
    Регистрация
    06.07.2007
    Сообщений
    21
    Вес репутации
    67
    даже в safe mode при попытке удаления FCI выдается сообщение, что сервис опознан как системный и удален быть не может...

  17. #36
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    O23 - Service: MS Internet Countermeasures Framework2b (FCI) - Unknown owner - C:\WINDOWS\System32\svchost.exe:ext.exe (file missing)

    можно попробовать просто профиксить в HijackThis
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  18. #37
    Junior Member Репутация
    Регистрация
    06.07.2007
    Сообщений
    21
    Вес репутации
    67
    удалил через хайджек)
    перед этим в управлении службами отключил его (вместо типа запуска Авто поставил Отключить), потом удалил FCI как службу NT в хайджеке

  19. #38
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Ну думаю, на этом можно и закончить.

    Чистого вам, Интернета!
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  20. #39
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Давайте повторный лог HijackThis для контроля.

  21. #40
    Junior Member Репутация
    Регистрация
    06.07.2007
    Сообщений
    21
    Вес репутации
    67
    лог хайджека
    Вложения Вложения

  • Уважаемый(ая) martin79, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Trojan.Spambot.origin и Trojan.Siggen.18257
      От Pinacle в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.01.2010, 16:33
    2. Trojan.Spambot.origin и Trojan.Siggen.18257 - пытаемся вылечить руками
      От An4xu в разделе Вредоносные программы
      Ответов: 0
      Последнее сообщение: 29.01.2010, 17:59
    3. Ответов: 10
      Последнее сообщение: 31.12.2009, 01:36
    4. Ответов: 11
      Последнее сообщение: 22.02.2009, 03:25
    5. Win32.HLLW.Autoraner.1080 , Trojan.NTRootKit.437 , Trojan.Spambot.2478
      От Sky_Tech в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 07.02.2008, 09:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01666 seconds with 19 queries