Страница 2 из 2 Первая 12
Показано с 21 по 37 из 37.

Зависает курсор мыши при входе в игру BF2 [Backdoor.Win32.Rbot.aftu ] (заявка № 201602)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    От Кидо не избавитесь пока IE не обновите до 8 версии.

    Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится 3w0ktoy9.exe случайное имя утилиты (gmer)
    Код:
    3w0ktoy9.exe -del service uivkprdd
    3w0ktoy9.exe -del file "C:\System Volume Information\catalog.wci\CiFLfffd.000"
    3w0ktoy9.exe -del file "C:\System Volume Information\catalog.wci\CiFLfffd.001"
    3w0ktoy9.exe -del file "C:\System Volume Information\catalog.wci\CiFLfffd.002"
    3w0ktoy9.exe -del file "C:\System Volume Information\catalog.wci\00010010.ci"
    3w0ktoy9.exe -del file "C:\System Volume Information\catalog.wci\00010010.dir"
    3w0ktoy9.exe -del file "C:\System Volume Information\catalog.wci\00010012.ci"
    3w0ktoy9.exe -del file "C:\System Volume Information\catalog.wci\00010012.dir"
    3w0ktoy9.exe -del file "C:\System Volume Information\catalog.wci\00010013.ci"
    3w0ktoy9.exe -del file "C:\System Volume Information\catalog.wci\00010013.dir"
    3w0ktoy9.exe -del file "C:\System Volume Information\catalog.wci\00010014.ci"
    3w0ktoy9.exe -del file "C:\System Volume Information\catalog.wci\00010014.dir"
    3w0ktoy9.exe -del file "C:\System Volume Information\catalog.wci\00010015.ci"
    3w0ktoy9.exe -del file "C:\System Volume Information\catalog.wci\00010015.dir"
    3w0ktoy9.exe -del file "C:\WINDOWS\System32\rrucp.dll"
    3w0ktoy9.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\uivkprdd"
    3w0ktoy9.exe -reboot
    И запустите сохранённый пакетный файл cleanup.bat.

    Внимание: Компьютер перезагрузится!

    Сделайте новый лог gmer.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member (OID) Репутация
    Регистрация
    23.06.2016
    Сообщений
    20
    Вес репутации
    34
    Готово.

    Там ругался пакетный файл на выполняемые коды по очереди при выполнении кода после чего ушёл на перезагрузку как положено см. фото. Может потому что я его с диска D запускал, и он не нашёл чего было указано удалять? Может попробовать GMER этот и пакетный файл скопировать прямо на раздел С и оттуда запустить ?
    Изображения Изображения
    Вложения Вложения
    Последний раз редактировалось Барахольщик MSK; 25.06.2016 в 00:05.

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Windows 5.1.2600 Service Pack 1
    Дальше продолжать бессмысленно. Пока дыры не залатаете в системе червь будет заново инфицировать систему.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #24
    Junior Member (OID) Репутация
    Регистрация
    23.06.2016
    Сообщений
    20
    Вес репутации
    34
    Я понял. А почему код не выполняется пакетным файлом? Там такая мысль ещё была, когда GMER сканировал он подсветил красным одно свойство *** hidden *** и там в опции можно было удалить это свойство. Может попробовать? Или он всё равно возродится из пепла?
    Изображения Изображения

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Файлы он все таки удалил судя по второму логу.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #26
    Junior Member (OID) Репутация
    Регистрация
    23.06.2016
    Сообщений
    20
    Вес репутации
    34
    Так может запустить GMER и вручную эту его опцию удаления этого сервиса использовать а потом LOG сделать. Пока идея не появится. Пойду я сделаю. И новый LOG посмотрим.

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Без установки заплаток Кидо нельзя вылечить. Удалите, а через 5 минут он снова заразит компьютер через сеть.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #28
    Junior Member (OID) Репутация
    Регистрация
    23.06.2016
    Сообщений
    20
    Вес репутации
    34
    Он что как сетевой микроб что ли? Сколько руки ни мой а через минуту опять микробы на них будут? Тут ещё билайн придумал такую вещь - без подключения непосредственно через кабель связь с интернетом включена. То есть нужен мне интернет или нет, он всё равно компьютер подключает напрямую даже если я им не пользуюсь и браузер не открываю.

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Кидо - это сетевой червь, который использует дыры самой системы для заражения. Пока дыры останутся он будет возвращаться снова и снова.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. Это понравилось:


  12. #30
    Junior Member (OID) Репутация
    Регистрация
    23.06.2016
    Сообщений
    20
    Вес репутации
    34
    Хорошо, я понял. Спасибо за Вашу работу и полезную информацию. В общем я понял, заплатка есть и нет кидо, а если её нет - кидо есть. А если я лайтовый сетевой экран поставлю, кидо он распознает?

    Почему я не смог репутацию повысить? Сказал спасибо, а репутацию не дают кликнуть. Я личное сообщение отправил. нашёл пару файлов. Интересно мнение.
    Последний раз редактировалось Барахольщик MSK; 25.06.2016 в 01:37.

  13. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Сетевой экран не спасет от заражения.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  14. #32
    Junior Member (OID) Репутация
    Регистрация
    23.06.2016
    Сообщений
    20
    Вес репутации
    34
    Включил утилиту касперского "kidokiller", она нашла вирус и удалила, ненадолго как я понял касательно раздела С с XP SP1, а зависание курсора при входе в игру BF2 так и не прошло после этого, похоже это чисто техническая проблема скорее всего связанная с дефектной видеокартой, но теперь после переустановки игры можно кое-как играть, пока дефект видеокарты себя не проявит.

    Спасибо за помощь, mike 1!

    В целом ситуацию прояснилась.
    Изображения Изображения

  15. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Обновления ставьте на систему лучше.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  16. #34
    Junior Member (OID) Репутация
    Регистрация
    23.06.2016
    Сообщений
    20
    Вес репутации
    34
    Да, надо железо обновлять, у меня есть видеокарта вроде рабочая, но она PCI-E интерфейса нет материнской платы для неё. Я восстанавливал (откидывал) систему на раннюю дату, так как из-за левого сетевого фильтра у меня раздел C уходить начал на перезагрузку и не мог его остановить. Даже безопасный режим не помогал, какая-то критическая ошибка видать. Пришлось откатывать систему, а ближайшая дата там двухнедельной давности была...

    Сегодня утром поставил сканировать Kasperskiy virus tool monitor (вроде так) и он нашёл там снова заражённые файлы (после отката что ли возродились и в итоге tool monitor этот их все удалил. На всё про всё он потратил 11 часов. Да, проверку я делал со всеми подключёнными к ПК девайсами = телефон+камера+флешка, но в них вирусов уже не нашлось так как ранее до обращения на форум я делал проверку вашей программой AVZ я думаю log файлы этой работы затёрлись скорее всего последующими проверками, а может и нет. После того как tool monitor всё же завершил работу, я на сайте Касперского там Касперский фри установил на раздел G диска. На раздел С боюсь ставить касперского так как там XP SP1 по моему вообще не знает таких программ (у него в комплектации отсутствует штатный брандмауэр даже) и снова будет уходить в перезагрузку и снова придётся откат делать (восстановление системы). Ну и стало быть сейчас этот Касперский фри (сетевая защита с бесплатной лицензией на год) меня прикрывает по разделу G но так как файлы гуляют туда-сюда с двух разделов одного диска, то не знаю насколько это всё надёжно. И ещё я установил заплатки на XP SP3 там их штук 10 файлы с именем "KB" такие. В общем замена материнской платы в моих обстоятельствах конечно проблемы решит, а пока поживём с тем что есть в наличии.

    Игру переустановил, курсор при входе в игру отлип наконец-то, играть теперь можно, но не долго, так как уже дефекты видеокарты о себе дают знать... Можно сказать что проблему решили так или иначе.

    - - - - -Добавлено - - - - -

    Cделал LOG файлы последние о состоянии раздела С
    Изображения Изображения
    Вложения Вложения
    Последний раз редактировалось Барахольщик MSK; 25.06.2016 в 18:55.

  17. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    С такой системой бессмысленно продолжать лечение.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  18. #36
    Junior Member (OID) Репутация
    Регистрация
    23.06.2016
    Сообщений
    20
    Вес репутации
    34
    Да, я понял. Ну всё равно спасибо! Железо проапгрейдим потихоньку и всё норм будет.
    А игруха полетела в итоге. Пока всё работает

  19. #37
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 9
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\ssms.exe - Backdoor.Win32.Rbot.aftu ( BitDefender: Backdoor.SDbot.DFNQ, AVAST4: Win32:Rbot-DCY [Trj] )


  • Уважаемый(ая) Барахольщик MSK, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Зависает курсор мыши
      От lark1993 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 26.03.2015, 14:20
    2. Подвисает курсор мыши
      От Shikari в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.04.2012, 06:20
    3. Зависает комп при входе в XP курсор работает
      От sergeo-dr в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.01.2012, 21:06
    4. Курсор мыши не двигается
      От mTRIX в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.11.2009, 22:12
    5. Не подчиняется курсор мыши
      От nip в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 12.10.2007, 10:17

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00236 seconds with 19 queries