Страница 2 из 2 Первая 12
Показано с 21 по 37 из 37.

Win32/Adware.Virtumonde Win32/Privacyremover.M64 (заявка № 28910)

  1. #21
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    18
    Вес репутации
    63
    Глючат это ошибка компрессии и соединение сброшено. Ваш сайт глючит при логине и при попытке выложить какой нибудь файл, так же глючат и другие сайты при попытке закачки чего либо. Я не знаю что это за команда sfc /scannow
    Сделал как вы просили, комп запросил диск установочный, вставил пошел какойто процесс.

    Добавлено через 30 минут

    Так... Процесс дошел до конца и пропал. Все.
    Последний раз редактировалось 1nfest; 27.08.2008 в 14:26. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    попробуйте другой браузер ....

  4. #23
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    18
    Вес репутации
    63
    Так у меня еще и фаерфокс тоже самое выдает. Сейчас попробую анинсталить его и еще раз установить. А что, в последних логах никаких проблем не обнаружилось?

    Добавлено через 38 секунд

    А кстати, мне включать восстановление системы на дисках или нет?

    Добавлено через 28 минут

    Так включать мне восстановление системы на дисках или нет?
    Помимо ошибок которые я вам сказал (интернет), у меня еще и не скачиваются вообще никакие файлы. Скачивается файлик который весит килобайт 50 примерно, иногда 70. Можно считать что на компьютере нету интернета вообще, могу только страницы просматривать. И то- не все.
    Последний раз редактировалось 1nfest; 27.08.2008 в 15:24. Причина: Добавлено

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Цитата Сообщение от 1nfest Посмотреть сообщение
    Так включать мне восстановление системы на дисках или нет?
    Не торопитесь. Ещё не всё доломали

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Выполните скрипт в AVZ:
    Код:
    begin
    SetAVZPMStatus(true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Сделайте новые логи по правилам.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    HKEY_CLASSES_ROOT\PROTOCOLS\Name-Space Handler - экспортируйте и приложите ...

  8. #27
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    18
    Вес репутации
    63
    Сейчас буду делать логи.
    Internet Explorer вообще не запускается. Точнее запускается и комп виснет. Делать логи без него?
    Еще я не понял что это такое:
    HKEY_CLASSES_ROOT\PROTOCOLS\Name-Space Handler - экспортируйте и приложите ...

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от 1nfest Посмотреть сообщение
    Еще я не понял что это такое:
    HKEY_CLASSES_ROOT\PROTOCOLS\Name-Space Handler - экспортируйте и приложите ...
    Запустите редактор реестра (Пуск/Выполнить... regedit + ВВОД), пройтите в эту ветку реестра, Файл/Экспорт.. Сохраните на диске, запакуйте в архив, прикрепите к сообщению.

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Если IE не запускается, делайте логи без него.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  11. #30
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    18
    Вес репутации
    63
    Вообщем вот что я сделал. Я еще раз проверился с Dr.web Cure (вроде так он называется). Он нашел 16 вирусов еще. Все почистил, после этого перестал запускаться internet explorer. Я включил системное восстановление, перезагрузил комп. Снова проверил диски через эту программу. Вирусов не нашлось, но internet explorer/firefox стали работать отлично. Сделал я все логи, даже первый раз выкладываю их с ''зараженного'', а может уже и нет, компьютера. Проверьте их, все ли впорядке? (помоему уже все наладилось). Спасибо.
    Вложения Вложения

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Отключите восстановление системы, как написано в правилах.

    Скопируйте в IceSword (ссылка и как копировать написано здесь: http://virusinfo.info/showthread.php?t=17109) файл 'D:\WINDOWS\system32\drivers\tdssserv.sys'

    Потом выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\WINDOWS\temp\SetTheme.exe','');
     QuarantineFile('D:\WINDOWS\temp\wmp\XPLODE.EXE','');
     QuarantineFile('%system32%\drivers\tdssserv.sys','');
     DeleteFile('%system32%\drivers\tdssserv.sys');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите скопированный Вами в IceSword файл в архиве с парлем virus а также карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=28910 ).


    AVZ => File => Troubleshooting wizard - надо исправить проблему >> Internet Explorer - automatic queries of ActiveX operating elements are allowed

    Очистите временные папки и кеш браузера.
    Сделайте новые логи.

    Вот этот сайт Вам знаком:
    tomatolei.com ?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  13. #32
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    18
    Вес репутации
    63
    Сайт не знаком, но мой установочный диск xp китайский, и на нем этот сайт написан.

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Сорри, я думал, Вы карантин прикрепили Вот этот файл.
    Вложения Вложения
    • Тип файла: zip file.zip (351 байт, 1 просмотров)
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  15. #34
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    18
    Вес репутации
    63
    Не понял за что сорри). Но это не карантин, это то что вы просили выше. Я только не понял какой скрипт делать, ваш или rene-gad'a? В Iceword я файл уже скопировал.

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Сделайте мой, включая остальные инструкции из сообщения.
    А скопированный в IceSword файлик ждем здесь: http://virusinfo.info/upload_virus.php?tid=28910
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  17. #36
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    18
    Вес репутации
    63
    Мучался мучался, так и не смог пароль на него сделать, у меня все на китайском, не могу в программе пароль найти. Надеюсь без него можно обойтись.

    Добавлено через 36 секунд

    Выложил его.
    Последний раз редактировалось 1nfest; 28.08.2008 в 18:33. Причина: Добавлено

  18. #37
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. d:\\windows\\system32\\drivers\\svchost.exe - Trojan-Downloader.Win32.Small.aces (DrWEB: Trojan.DownLoader.59802)
      2. d:\\windows\\system32\\lphc988j0ev0a.exe - Backdoor.Win32.Agent.qcd (DrWEB: Trojan.Packed.619)


  • Уважаемый(ая) 1nfest, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 22.02.2009, 07:58
    2. Ответов: 20
      Последнее сообщение: 22.02.2009, 07:37
    3. Ответов: 29
      Последнее сообщение: 22.02.2009, 07:30
    4. Ответов: 17
      Последнее сообщение: 22.02.2009, 07:23
    5. Ответов: 3
      Последнее сообщение: 16.09.2008, 15:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00396 seconds with 19 queries