Страница 2 из 6 Первая 123456 Последняя
Показано с 21 по 40 из 117.

Intenet.exe и Intenet.bat (в папке ...\Local Settings\Temp) (заявка № 17062)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    1 McAfee отключить
    2 просто с жесткого диска .... ( результаты проверки обязательно сообщите) ...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для copsmith
    Регистрация
    26.01.2008
    Адрес
    Украина
    Сообщений
    108
    Вес репутации
    76
    Вчера 30 -го прошлась один раз весь комп - это заняло несколько часов, до 1 ночи.
    Сегодня с утра качаю ещё разок, новую утилиту AVP Tool и пройдусь ещё. Потому что много всяких других вирусов эта прога определяла, с которыми ночью было сложно правильно разбираться.
    Но то, что главная причина была в вирусе Virus.Win32.Agent.f, как определено вашими специалистами - это БЕЗУСЛОВНО!
    Работа компа наладилась!
    Найдено до 1000 ехе-шников заражённых этим зловредом!
    Когда закончится повторное сканирование, я сделаю логи, но это будет наверно только завтра или поздно сегодня.
    В любом случае - уже ОГРОМНОЕ СПАСИБО!

    P.S.
    Хотела для чистоты эксперимента перед установкой свежескачачанной AVP Tool - удалить предыдущую, но...



    То есть ставить поверх? Ничего страшного?

    P.P.S. Докачала, начала ставить и вот, значит правильно чувствовала...
    Всё равно пытаться ставить поверх?

    Последний раз редактировалось copsmith; 31.01.2008 в 09:46.
    Иринка-малинка

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    вы нажимали на надпись "Полная антивирусная защита" внизу окна ?
    это и есть кнопка деинсталяции ( хитро зашифрованная) ...

  5. #24
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для copsmith
    Регистрация
    26.01.2008
    Адрес
    Украина
    Сообщений
    108
    Вес репутации
    76
    Нет, не нажимала естественно, спасибо за подсказку!

    Добавлено через 5 минут

    Удалилось!
    И пошло полное сканирование ещё раз, ой и долго же это будет...
    Ну ничего, зато уже виден свет в конце туннеля, благодаря знатокам с VirusInfo с вашей оперативностью!
    Последний раз редактировалось copsmith; 31.01.2008 в 09:55. Причина: Добавлено
    Иринка-малинка

  6. #25
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для copsmith
    Регистрация
    26.01.2008
    Адрес
    Украина
    Сообщений
    108
    Вес репутации
    76

    Ур-р-р-а-а!

    Результат лечения по состоянию на утреннюю загрузку компа 1 февраля.
    Вчера вечером 31.01 начала сканировать полностью комп, то есть выставив ВСЕ возможные галочки в окошке AVP Tool, - в 18:00.
    Закончилось сканирование где-то около 4 ночи. И до начала пятого ещё лечилась.
    "Проверено 3403263 файла, обезврежено 1160 объектов"



    Перед этим ПОЛНЫМ сканированием делала три попытки НЕполных, но после перезагрузки опять все вылеченные накануне ехе-шники (только ехе-шники!) - снова оказывались заражены. Вирус один и тот-же Virus.Win32.Agent.f.

    Пока с утра больше проблем с компом не замечаю. Правда произошла ведь только одна перезагрузка после ПОЛНОГО лечения.
    Кое-какие проги правда сразу загружаться не хотят (например QIP), но после перестановки работают. Это те же, что и ругалились, что они "corrupted" в период зараженности.

    Хочу кого-нибудь поблагодарить, как это сделать?
    Последний раз редактировалось copsmith; 01.02.2008 в 11:52.
    Иринка-малинка

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    сделайте комплект логов ... на всякий случай ....

  8. #27
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для copsmith
    Регистрация
    26.01.2008
    Адрес
    Украина
    Сообщений
    108
    Вес репутации
    76
    Хорошо!
    Иринка-малинка

  9. #28
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для copsmith
    Регистрация
    26.01.2008
    Адрес
    Украина
    Сообщений
    108
    Вес репутации
    76

    Логи

    Вроде всё восстановилось, но многие проги и игры приходится по мере первого обращения к ним - переустанавливать.
    Посылаю результирующие логи.

    P.S. O-o-o-op-sss, опять не удалось - размер 2-х файлов превышен на самую малость ... Один файл прошёл.



    Посылать по ссылке "Прислать запрошенные файлы"?

    P.P.S. Не-а-а-а, там тоже не принимает

    ОТПРАВИЛА ПОЧТОЙ! 2 файла
    Последний раз редактировалось copsmith; 02.02.2008 в 10:27.
    Иринка-малинка

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    ничего подозрительного похоже нет .... но нужен еще один лог авз ...
    давайте очистим хост файл ... нет смысла в таком огромном ...
    Код:
    begin
     ClearHostsFile;
     RebootWindows(true);
    end.
    после этого размер логов заметно уменьшится ...

  11. #30
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для copsmith
    Регистрация
    26.01.2008
    Адрес
    Украина
    Сообщений
    108
    Вес репутации
    76

    Опять что-то не так!

    Посмотрите ушедшее по почте, потом скажете окончательно и я применю код, хорошо?

    P.S. Правда только что увидела авто-ответ почты:

    Ваше сообщение под темой
    Крайний случай
    было отложено для рассмотрения модератором списка рассылки.
    Причина:
    Объем сообщения слишком велик: 300791 байтов при ограничении в 40
    Кб
    После рассмотрения, сообщения может быть переправлено в список
    рассылки, или же Вы получите извещение о решении о модератора.


    КАК У ВАС СЛОЖНО ПРОБИТЬСЯ!

    Скажите пожалуйста, Вы сможете проверить почту или надо в любом случае сначала уменьшать кодом эти 300 кб?
    Последний раз редактировалось copsmith; 02.02.2008 в 10:44.
    Иринка-малинка

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    ваших файло нет .... логи нужно только прикреплять к сообщения и никак иначе ...

  13. #32
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для copsmith
    Регистрация
    26.01.2008
    Адрес
    Украина
    Сообщений
    108
    Вес репутации
    76
    Скрипт выполнила ("успешно"), комп перегрузился, а что теперь?
    Сделать недостающий лог "virusinfo_syscure" и с текстовиком лога HijackThis посылать?
    Или сразу делать ВЕСЬ набор снова?

    И ещё вопросик.
    Заметила, что всё-равно, даже переставляемые проги (QIP, иногда Opera, кое-какие мелкие игрушки) - потом после перезагрузки снова "портятся".
    Их надо деинсталлировать и поставить начисто?
    Спасибо.
    Последний раз редактировалось copsmith; 02.02.2008 в 14:18.
    Иринка-малинка

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1321
    Мой кабинет - Разное - Вложения
    Удалите там старые файлы, чтобы место освободить.

    Добавлено через 1 минуту

    Цитата Сообщение от copsmith Посмотреть сообщение
    Или сразу делать ВЕСЬ набор снова?

    Заметила, что всё-равно, даже переставляемые проги (QIP, иногда Opera, кое-какие мелкие игрушки) - потом после перезагрузки снова "портятся".
    Не нравится мне это. Делайте все логи по новой.
    Последний раз редактировалось pig; 02.02.2008 в 23:39. Причина: Добавлено

  15. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    причем обязательно "стандартный скрипт 3" которого мы так и не дождались ...

  16. #35
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для copsmith
    Регистрация
    26.01.2008
    Адрес
    Украина
    Сообщений
    108
    Вес репутации
    76
    Ага, понятно
    Иринка-малинка

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1391
    Грузите логи. Место освободил.

  18. #37
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для copsmith
    Регистрация
    26.01.2008
    Адрес
    Украина
    Сообщений
    108
    Вес репутации
    76
    Сделала логи, попытаюсь снова отправить...
    Приняло!
    Теперь жду пиговора
    Иринка-малинка

  19. #38
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    выполните скрипт ...
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\Programs\Punto Switcher\ps.exe','');
     QuarantineFile('C:\WINDOWS\system32\ntoskrnl.exe','');
    BC_Importall;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  20. #39
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для copsmith
    Регистрация
    26.01.2008
    Адрес
    Украина
    Сообщений
    108
    Вес репутации
    76

    O-o-o-ppsss

    Вот о чём я и говорила... Снова сейчас с утра (после делания логов) запускаю, например, QIP и уже ПОСТОЯННО получаю такое окошко, хотя вчера, после очередной переустановки, QIP целый день проработал нормально.
    А сейчас утром (правда после использования AVZ и HijackThis - не знаю - есть ли связь?) - снова "опять-двадцать пять"


    Добавлено через 4 минуты

    Посмотрела - Вам нужен PuntoSwitcher. А он не запущен. Значит перед выполнением скрипта - запустить?
    Последний раз редактировалось copsmith; 03.02.2008 в 10:09. Причина: Добавлено
    Иринка-малинка

  21. #40
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    ничего не нужно запускать ....

  • Уважаемый(ая) copsmith, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 6 Первая 123456 Последняя

    Похожие темы

    1. Перенаправление на intenet.com
      От Unkmas в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 04.01.2012, 10:14
    2. intenet.com и общие тормоза браузера
      От Tish в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 03.01.2012, 16:17
    3. intenet.com
      От Hel1979 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 07.12.2011, 17:16
    4. Ответов: 9
      Последнее сообщение: 22.02.2009, 09:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01197 seconds with 18 queries