Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 59.

В ноутбуке много вирусов (заявка № 44449)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от vlad_1976 Посмотреть сообщение
    Заметил еще одну особенность, в диспетчере задач 3 процесса ati2evxx.exe,
    http://www.file.net/prozess/ati2evxx.exe.html
    Цитата Сообщение от vlad_1976 Посмотреть сообщение
    После выполнения скриптов выползло неизвестное устройство.
    Удалите его.
    И давайте новые логи.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    отключил неизвестное устройство, после перезагрузки: explorer.exe - ошибка, drwtsn32.exe - ошибка, комп завис. выключил, включил - вроде нормально. делаю логи.

  4. #23
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    Вот новые логи. gmer все такой же маленький...
    а карантин отправлять?
    Последний раз редактировалось vlad_1976; 05.06.2009 в 11:04.

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\WINDOWS\system32\ati2avxx.exe','');
     DeleteFile('D:\WINDOWS\system32\ati2avxx.exe');
     DeleteFile('D:\Documents and Settings\user\Local Settings\Application Data\jalak-93808215-bali.com');
     BC_DeleteFile('D:\Documents and Settings\user\Local Settings\Application Data\jalak-93808215-bali.com');
     BC_DeleteFile('D:\WINDOWS\system32\ati2avxx.exe');
     BC_DeleteFile('C:\autorun.inf');
     BC_DeleteFile('C:\mlburmh.exe');
     BC_DeleteFile('D:\autorun.inf');
     BC_DeleteFile('D:\mlburmh.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(10);
    SetAVZPMStatus(True);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).

  6. #25
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    высылаю новые логи и карантин...
    hijack не усстанавливается((
    Последний раз редактировалось vlad_1976; 05.06.2009 в 11:04.

  7. #26
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    мысли еще какие-нить будут?

    Добавлено через 2 часа 46 минут

    Уважаемые, мне чего-нибудь ждать?
    Последний раз редактировалось vlad_1976; 29.04.2009 в 11:14. Причина: Добавлено

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    - Выполните скрипт
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('D:\WINDOWS\system32\ati2avxx.exe','');
     DeleteFile('D:\WINDOWS\system32\ati2avxx.exe');
     DeleteFile('D:\Documents and Settings\user\Local Settings\Application Data\jalak-93808215-bali.com');
     BC_DeleteFile('D:\Documents and Settings\user\Local Settings\Application Data\jalak-93808215-bali.com');
     QuarantineFile('D:\WINDOWS\system32\IMES.dll','');
     DeleteFile('D:\WINDOWS\system32\IMES.dll');
     BC_DeleteFile('D:\WINDOWS\system32\IMES.dll');
     BC_DeleteFile('D:\WINDOWS\system32\ati2avxx.exe');
     BC_DeleteFile('C:\autorun.inf');
     BC_DeleteFile('C:\mlburmh.exe');
     BC_DeleteFile('D:\autorun.inf');
     BC_DeleteFile('D:\mlburmh.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(10);
    SetAVZPMStatus(True);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).

  9. #28
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    Новые логи. Карантин отправил.
    HijackThis не устанавливается.
    Последний раз редактировалось vlad_1976; 05.06.2009 в 11:04.

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Сделайте проверку на файловые вирусы (см. в моей подписи ссылку).

  11. #30
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Сделайте проверку на файловые вирусы (см. в моей подписи ссылку).
    Rene-gad, если учесть то, что не могу загрузить ноут в безопасный режим, придется сканить в нормальном. такое уже делалось мной в самом начале. куреит после лечения попросил перегрузить ноут. после этого автораны и все остальное опять гуляло по компу. пытался загрузить LiveCD, но почему-то до графической оболочки не доходит, останавливается где меню и мне пришлось только сканировать...
    но я все таки попробую куреитом еще раз прогнать. У меня такой вопрос после куреита надо логи выслать?

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    скачайте этот avz http://rapidshare.com/files/199106177/toto.pif и повторите им последний скрипт.
    Цитата Сообщение от vlad_1976 Посмотреть сообщение
    У меня такой вопрос после куреита надо логи выслать?
    Да, и тоже от Тотошки.

  13. #32
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    Высылаю скрипты от Тотошки.

    AVZ скрипты

    HijackThis не устанавливается!
    Последний раз редактировалось vlad_1976; 05.06.2009 в 11:04.

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    АВЗ/Сервис/Диспетчер планировщика задач - все удалить
    Отключите ASUS Security Center - он может блокировать запуск программ и удаление зловредов.

    - Выполните скрипт
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('D:\WINDOWS\system32\MsSip3.dll','');
     QuarantineFile('D:\WINDOWS\system32\MsSip2.dll','');
     QuarantineFile('D:\WINDOWS\system32\MsSip1.dll','');
     DeleteFile('D:\WINDOWS\system32\MsSip1.dll');
     DeleteFile('D:\WINDOWS\system32\MsSip2.dll');
     DeleteFile('D:\WINDOWS\system32\MsSip3.dll');
     DeleteFile('D:\Documents and Settings\user\Local Settings\Application Data\jalak-93808215-bali.com');
     BC_DeleteFile('D:\Documents and Settings\user\Local Settings\Application Data\jalak-93808215-bali.com');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Hijackthis.exe переименуйте напр. в vasja.com
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).

  15. #34
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    С васей здорово получилось
    Новые логи. карантин выслан.
    Последний раз редактировалось vlad_1976; 05.06.2009 в 11:04.

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    -Пофиксите
    Код:
    O20 - Winlogon Notify: 395705 - D:\WINDOWS\
    А насчет планировщика задач: забыли или не получилось?
    Насчет ASUS Security Center: забыли или не получилось?

  17. #36
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    Пофиксил.
    в системном трее горит только звук!
    из диспетчера задач убирал Asus Security Center

    Добавлено через 1 минуту

    имеется в виду Менеджер планировщика задач?
    Последний раз редактировалось vlad_1976; 30.04.2009 в 09:35. Причина: Добавлено

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от vlad_1976 Посмотреть сообщение
    имеется в виду Менеджер планировщика задач?
    Да. Там сидят 2 задачи, которые надо убрать.

  19. #38
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    Высылаю новые логи после удаления этих задач.
    Карантин высылать я думаю незачем. В карантине всего 3 файла: monk.pif, toto.pif и denevosoft.v2.exe
    Последний раз редактировалось vlad_1976; 05.06.2009 в 11:04.

  20. #39
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    340
    Вес репутации
    65
    безопасный режим не загружается

    Добавлено через 40 минут

    я дико извиняюсь и заранее прошу прощения... хотелось бы до майских праздников починить ноут. есть какие-нить предложения? Еще раз заранее прошу меня простить.
    Последний раз редактировалось vlad_1976; 30.04.2009 в 11:23. Причина: Добавлено

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    АВЗ/Файл/Восстановление системы, отметить п.10, перегрузить систему.

    Запуск системы в минимальной конфигурации
    1. Пуск/Выполнить... набрать msconfig, нажать клавишу ВВОД.
    2. В карточке Автозапуск - Все отключить
    3. В карточке Службы - Службы Windows не показывать, остальные отключить.
    4. Перегрузить систему
    5. Попробовать загрузиться в безопасном режиме

    Файл boot.ini должен выглядеть так.
    Код:
    [boot loader]
    timeout=30
    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
    [operating systems]
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /fastdetect /NoExecute=OptIn

  • Уважаемый(ая) vlad_1976, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Букет вирусов на ноутбуке
      От popusta в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 20.04.2010, 00:59
    2. Ответов: 1
      Последнее сообщение: 10.10.2009, 20:01
    3. Много вирусов
      От robur в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.06.2009, 18:27
    4. Много вирусов
      От berni в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 04:28
    5. Много вирусов
      От Ven в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 20.10.2007, 23:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00274 seconds with 18 queries