Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 55.

НОД32 нашел в C:\System Volume Information\...\A0037277.sys Win32/Wigon.BY (заявка № 23567)

  1. #21
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    31
    Вес репутации
    64
    ТАк вот получается, что и качать то нечего, потому как получаются только вот это virusinfo_cure.zip

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    т.е. - папка \AVZ\LOG\ совсем пустая ? ОК закачайте virusinfo_cure.zip по красной ссылке вверху темы и прикрепите хотя-бы HJT-Log к сообщению.

  4. #23
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    31
    Вес репутации
    64
    Нет папка \AVZ\LOG\ не пустая в ней находится вот этот архивный файл virusinfo_cure.zip и больше других нет, ок, сейчас пришлю, то что есть

    Добавлено через 5 минут

    Может мне для пущей убеждености пройти всю процедуру заново, и просканировать и то что получится прислать вам, как посоветуете?
    Последний раз редактировалось valeriya; 30.05.2008 в 16:09. Причина: Добавлено

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Закачайте virusinfo_cure.zip тут: http://virusinfo.info/upload_virus.php?tid=23567
    Вы АВЗ давно скачивали? Скачайте по-новой, удалите старую АВЗ-папку полностью и попробуйте все начать с начала

  6. #25
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    31
    Вес репутации
    64
    Спасибочки попробую так и сделать, потому как АВЗ скачивала дня три назад.
    Думаю что эта процедура затянется на долго, так что до связи, обязательно напишу о том что получится, потому как очень хочется вылечить мою машинку

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Закачайте virusinfo_cure.zip тут: http://virusinfo.info/upload_virus.php?tid=23567
    please

  8. #27
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    31
    Вес репутации
    64
    ВОт, надеюсь на этот раз мои мучения закончатся, как буд-то бы что-то получилось и то, что получилось высылаю, теперь подскажите это правильные файлы?

    Я уже поняла что вложение virusinfo_syscheck.rar-ошибочно, прошу его не рассматривать, только вот вместо него нет нужного файла, тоесть он у меня не получился
    Вложения Вложения
    Последний раз редактировалось valeriya; 31.05.2008 в 15:14.

  9. #28
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    31
    Вес репутации
    64
    Я опять чего-то не пойму, как это так, удалила старое АВЗ и установила новое просканировала, и снова выдает не то что надо, дохожу до п. 8, запускаю АВЗ, захожу в файл, выбираю стандартные скрипты, отмечаю строку 3, запускаю сканировать, после сканирования сохраняется архивный файл virusinfo_cure.zip размером 1КБ, после этого я приступаю к п. 9, далее п.10, проделываю процедуру так же как и в п.8, только выбираю строку2, после завершения сканирования сохраняется архивный файл такой как надо, попробую приложить ниже все то что вышло, и если я еще вам не надоела, то подскажите как быть дальше???
    Большая вам благодарность за ваше терпение
    Вложения Вложения

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Отключите bittorrent хотя бы на время лечения. Делиться вирусами с народом через торрентные связи неблагородно, можно и по шее схлопотать .
    Пофиксите
    Код:
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
    O20 - Winlogon Notify: WinNt32 - C:\WINDOWS\SYSTEM32\WinNt32.dll
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('tcpsr');
     DeleteService('Flr28');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Flr28.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Flr28.sys','');
     QuarantineFile('C:\WINDOWS\system32\WinNt32.dll','');
     DeleteFile('C:\WINDOWS\system32\WinNt32.dll');
     DeleteFile('C:\WINDOWS\system32\Drivers\Flr28.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Flr28.sys');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки закачайте карантин тут, повторите 3 лога.
    Последний раз редактировалось Rene-gad; 31.05.2008 в 18:11.

  11. #30
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    31
    Вес репутации
    64
    А что значит специальная папка, а не темп-папка? Тоесть это значит можно создать на диске Е обычную папку и туда скачать HijackThis

    Добавлено через 1 минуту

    Приношу огромные извенения по поводу программки bittorrent, так как мне ее установили недавно и я еще не разобралась к чему она и как работает
    Последний раз редактировалось valeriya; 31.05.2008 в 18:25. Причина: Добавлено

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от valeriya Посмотреть сообщение
    А что значит специальная папка, а не темп-папка? То есть ... можно создать на диске Е обычную папку и туда скачать HijackThis
    Папки с именем TEMP (их в Windows несколько) не пригодны для программ, данные работы которых могут потребоваться после перезагрузки или неделю спустя. Для HijackThis Вы можете создать любую папку на любом драйве.
    Рекомедуется C:\Program Files\Hijackthis, но это не обязательно. Ваш вариант E:\Новая папка (2)\HijackThis.exe тоже полне подходящий .
    Приношу огромные извенения по поводу программки bittorrent,
    А почему бы сначала ни разобраться, а потом устанавливать или давать кому-то это делать?
    edit: по окончании лечения познакомьтесь с основами битторрента : http://www.softoplanet.ru/index.php?showtopic=2208

  13. #32
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    31
    Вес репутации
    64
    Спасибки за ссылочку битторрента

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от valeriya Посмотреть сообщение
    Спасибки за ссылочку битторрента
    Ну Вы любопытная, однако!!! Я же написал: По окончании лечения. Где логи? Где Карантин?

  15. #34
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    31
    Вес репутации
    64
    Нет я еще не смотрела эту ссылочку, я просто заранее поблагодарила за нее.

    А сейчас я только пофиксила, перезагрузила комп и буду выполнять скрипт, или что то не так?

    Добавлено через 2 минуты

    А что означает это? перед выполнением скрипта необходимо закрыть все приложения и выгрузить всё из трея. Тоесть что такое трей или трея?

    Добавлено через 7 минут

    При выполнении скрипта в конце выдало такое сообщение Filed to data for ' Display Name', и есть один только вариант нажать ОК, что в этом случае мне делать я сделала все правильно или что то не так, боюсь что могу что то сделать не так и нельзя будет восстановить что либо...
    Последний раз редактировалось valeriya; 31.05.2008 в 19:13. Причина: Добавлено

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Выполните пожалуйста все описаное в ссылках, игнорируйте все сообщения об ошибках, загрузите, наконец, карантин и сделайте логи, чтобы мы еще до четверга закончили с Вашим ПК -в пятницу я уезжаю на 2 дня.
    Информация
    Цитата Сообщение от valeriya Посмотреть сообщение
    что такое трей или трея?
    Tray — это «лоток, поднос» или — что наиболее выразительно по-русски — «поддон».....небольшая область на панели задач, справа (как бы ближе всего, под «мышкующей» рукой). Область эта несколько напоминает углубление или подносик. На подносике мирно сосуществует целый ворох разномастных значков, переключателей, индикаторов и резидентных программ....
    Взято отсюда

  17. #36
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    31
    Вес репутации
    64
    Я пофиксила и выполнила скрипт, но ничего ни где какбуд то бы не сохранилось, теперь, что мне делать, приступать по правилам к пункту (--- Во время лечения ---)
    Приложение 2. Поиск файлов при помощи AVZ.
    Но смотрю вы выше спрашивали за логи и карантин, после выполнения скрипта как мне переслать вам логи и карантин, что для этого надо сделать?

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от valeriya Посмотреть сообщение
    Я пофиксила и выполнила скрипт, но ничего ни где какбуд то бы не сохранилось
    Папка ..\\LOG\ - совсем пустая?

  19. #38
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    31
    Вес репутации
    64
    Нет не пустая, в ней те архивные файлики, что я прикрепляла ранее...

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от valeriya Посмотреть сообщение
    не пустая, в ней те архивные файлики, что я прикрепляла ранее...
    посмотрите на дату их создания и прикрепите те, которые есть

  21. #40
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    31
    Вес репутации
    64
    Ну, тоесть я делала все это вчера и у них дата создания вчерашняя
    Последний раз редактировалось valeriya; 01.06.2008 в 16:18.

  • Уважаемый(ая) valeriya, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. System Volume Information и RECYCLER
      От Crow54 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 19.12.2009, 18:28
    2. System Volume Information
      От NRA в разделе Microsoft Windows
      Ответов: 32
      Последнее сообщение: 14.09.2009, 13:44
    3. В System Volume Information Trojan-Spy.Win32.Zbot.etn
      От Dmitry2 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.10.2008, 15:03
    4. System Volume Information
      От pooh4 в разделе Вредоносные программы
      Ответов: 11
      Последнее сообщение: 26.01.2008, 11:46
    5. System Volume Information
      От egik в разделе Microsoft Windows
      Ответов: 8
      Последнее сообщение: 14.08.2005, 00:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01073 seconds with 19 queries