Страница 2 из 2 Первая 12
Показано с 21 по 33 из 33.

не стандартная ситуация, не могу действовать по правилам (заявка № 16439)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Цитата Сообщение от sir-gorgoroth
    Только что выслал вам два зараженных файла, которые зараженный компьютер кидает на мою флешку. скорее всего это и есть вирус.
    Это новая зараза: Virus.Win32.Xorer.dr
    http://virusinfo.info/showpost.php?p...7&postcount=27

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    07.05.2007
    Сообщений
    85
    Вес репутации
    68
    msconfig запускается, галки снял. но вот применить изменения невозможно. програма тут же виснет. как я и говорил ранее все программы тут же либо закрываются либо виснут

    Добавлено через 1 час 52 минуты

    да очень похоже на Virus.Win32.Xorer.dr

    токо вот что с ним делать?
    Последний раз редактировалось sir-gorgoroth; 16.01.2008 в 11:27. Причина: Добавлено

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    В порядке бреда - свежую AVPTool. Вдруг успеет нейтрализовать зловреда.

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    Begin
     SetAVZGuardStatus(True);
     DeleteFile('c:\pagefile.pif');
     DeleteFile('d:\pagefile.pif');
     DeleteFile('e:\pagefile.pif');
     DeleteFile('f:\pagefile.pif');
     DeleteFile('c:\AUTORUN.INF');
     DeleteFile('d:\AUTORUN.INF');
     DeleteFile('e:\AUTORUN.INF');
     DeleteFile('f:\AUTORUN.INF');
     DeleteFile('C:\NetApi00.sys');
     DeleteFile('D:\NetApi00.sys');
     DeleteFileMask('c:\', 'lsass.exe.*', false);
     DeleteFile('C:\WINDOWS\system32\com\smss.exe');
     DeleteFile('C:\WINDOWS\system32\com\netcfg.000');
     DeleteFile('C:\WINDOWS\system32\com\netcfg.dll');
     DeleteFile('C:\WINDOWS\system32\com\lsass.exe');
     DeleteFile('D:\WINDOWS\system32\com\smss.exe');
     DeleteFile('D:\WINDOWS\system32\com\netcfg.000');
     DeleteFile('D:\WINDOWS\system32\com\netcfg.dll');
     DeleteFile('D:\WINDOWS\system32\com\lsass.exe');
     DeleteFileMask('c:\documents and settings\all users\Главное меню\Программы\Автозагрузка', '*.exe', false);
     DeleteFileMask('d:\documents and settings\all users\Главное меню\Программы\Автозагрузка', '*.exe', false);
     DeleteFile('C:\WINDOWS\system32\dnsq.dll');
     DeleteFile('D:\WINDOWS\system32\dnsq.dll');
     ExecuteRepair(6);
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(false);
     end.
    Компьютер перезагрузится.
    Сделайте логи и приложите их к вашей теме.

    Добавлено через 1 минуту

    Цитата Сообщение от sir-gorgoroth
    да очень похоже на Virus.Win32.Xorer.dr
    Не похоже, а он самый.
    Последний раз редактировалось AndreyKa; 16.01.2008 в 13:07. Причина: Добавлено

  6. #25
    Junior Member Репутация
    Регистрация
    07.05.2007
    Сообщений
    85
    Вес репутации
    68
    Наконец-то удалось сделать ЛОГИ!!!
    Помог скрипт. Запустил АВЗ и очень быстро вставил скрипт.
    После этого сделал логи. уже прикрепил их.

  7. #26
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Где логи-то?

  8. #27
    Junior Member Репутация
    Регистрация
    07.05.2007
    Сообщений
    85
    Вес репутации
    68
    логи
    Вложения Вложения
    Последний раз редактировалось sir-gorgoroth; 03.12.2010 в 18:11.

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Пофиксте в HijackThis строку:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\dnsq.dll
    Надо бы какой-нибудь антивурус поставить. Хотя бы пробную версию, чтобы повторно не заразится.

  10. #29
    Junior Member Репутация
    Регистрация
    07.05.2007
    Сообщений
    85
    Вес репутации
    68
    странная ситуация
    На зараженном компе поставил Доктора Веба, скачал новые базы.
    Пытаюсь профиксить в HijackThis строку указанную выше, Доктор Веб говорит что HijackThis это вирус (какой то червь), на моем компе тот что чистый стоит тот же антивирусник и тот же HijackThis - вирус не обнаруживается, пишет все ок.

  11. #30
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Он ругается прямо на HijackThis или на папку HijackThis?

  12. #31
    Junior Member Репутация
    Регистрация
    07.05.2007
    Сообщений
    85
    Вес репутации
    68
    На HijackThis.exe именно на саму прогу

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Точную цитату приведите.

  14. #33
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. \\autorun.inf.5d5bef92 - Worm.Win32.AutoRun.dck (DrWEB: Win32.HLLW.Autoruner.86
      2. \\pagefile.pif.26a4d919 - Virus.Win32.Xorer.dr (DrWEB: Trojan.Rox)


  • Уважаемый(ая) sir-gorgoroth, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 15
      Последнее сообщение: 03.10.2009, 16:21
    2. Ответов: 4
      Последнее сообщение: 06.06.2009, 15:12
    3. Не стандартная ситуация.
      От sir-gorgoroth в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 09:09
    4. Не могу выполнить проверку по всем правилам
      От ТатьянаИв в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.10.2008, 16:20
    5. стандартная программа подключения к инету
      От Михаил в разделе Софт - общий
      Ответов: 6
      Последнее сообщение: 05.12.2006, 17:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00526 seconds with 19 queries