Страница 2 из 2 Первая 12
Показано с 21 по 33 из 33.

опять вирус отрезал доступ к virusinfo (заявка № 48331)

  1. #21
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    106
    Вес репутации
    64
    Пожалуйста:
    http://ifolder.ru/12789564

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Невнимательно прочитал. Думал не получается новый лог сделать
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #23
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    106
    Вес репутации
    64
    Посмотрите, пожалуйста, запрошенный лог Gmer

  5. #24
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Напишите, что должно быть на месте знаков вопроса
    C:\Documents and Settings\alex\??????? ????\E8C5EADD18A1FF70\E8C5EADD18A1FF70
    Рабочий стол???
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #25
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    106
    Вес репутации
    64
    На рабочем столе, конечно, такого файла нет.
    Поиском нашел файлы с фрагментом E8C5EADD18A1FF70\E8C5EADD18A1FF70 только в папке avz - в логах virusinfo_syscure.htm(.xml), virusinfo_syscheck.htm(.xml) и в карантине

    С уважением,
    Алексей

    Кроме того, с другого ПК перенес новый AVPTool. Удалось сразу после очередного выполнения скрипта от 21.06.09 от Aleksandra войти в безопасном режиме и проверить. Найдено 4 трояна, удалены. После чего исчезло при загрузке сообщение о некорректно работающем новом оборудовании и заработали ссылки на антивирусные сайты.
    Сделал заново логи в avz, просьба посмотреть - может, избавился, наконец, от зловредов.

    С уважением,
    Алексей
    Последний раз редактировалось Alex T; 12.01.2010 в 23:45.

  7. #26
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Я просто спрашивал, что должно быть вместо ??????? ????
    Естественно, зловред маскировался, чтобы Вы его не увидели.

    Хотелось бы увидеть новый лог gmer. В нем все зловреды были видны...
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Цитата Сообщение от thyrex Посмотреть сообщение
    Я просто спрашивал, что должно быть вместо ??????? ????
    Похоже, что именно Рабочий стол.

  9. #28
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    106
    Вес репутации
    64
    К сожалению, выяснить, какая директория скрывается под вопросительными знаками, я не сумею.
    Пока что отправляю свежий лог Gmer.
    А в логах avz что-нибудь есть?
    С уважением,
    Алексей
    Последний раз редактировалось Alex T; 12.01.2010 в 23:45.

  10. #29
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от Alex T Посмотреть сообщение
    А в логах avz что-нибудь есть?
    Пока оставим логи AVZ.

    Добавлено через 51 секунду

    Сохраните содержимое как start.bat в каталоге с gmer запустите и после перезагрузки повторите лог gmer.

    Код:
    gmer.exe -del service dwxter
    gmer.exe -del service tfgku
    gmer.exe -del file "C:\WINDOWS\system32\pipsyegw.dll"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dwxter@DisplayName"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dwxter@Type"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dwxter@Start"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dwxter@ErrorControl"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dwxter@ImagePath"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dwxter@ObjectName"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dwxter@Description"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dwxter\Parameters"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dwxter\Parameters@ServiceDll"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tfgku@DisplayName"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tfgku@Type"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tfgku@Start"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tfgku@ErrorControl"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tfgku@ImagePath"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tfgku@ObjectName"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tfgku@Description"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tfgku\Parameters"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tfgku\Parameters@ServiceDll"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\dwxter@DisplayName"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\dwxter@Type"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\dwxter@Start"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\dwxter@ErrorControl"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\dwxter@ImagePath"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\dwxter@ObjectName"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\dwxter@Description"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\dwxter\Parameters"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\dwxter\Parameters@ServiceDll"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\tfgku@DisplayName"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\tfgku@Type"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\tfgku@Start"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\tfgku@ErrorControl"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\tfgku@ImagePath"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\tfgku@ObjectName"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\tfgku@Description"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\tfgku\Parameters"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\tfgku\Parameters@ServiceDll"
    gmer.exe -reboot
    Последний раз редактировалось Aleksandra; 25.06.2009 в 09:46. Причина: Добавлено
    Сердце решает кого любить... Судьба решает с кем быть...

  11. #30
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    106
    Вес репутации
    64
    Добрый день!
    Сделал все, как сказано. При выполнении "start.bat" на каждую строчку выскакивало "неверный код", поэтому боюсь, что результат минимальный. Лог направляю.
    С уважением,
    Алексей
    Последний раз редактировалось Alex T; 12.01.2010 в 23:45.

  12. #31
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от Alex T Посмотреть сообщение
    поэтому боюсь, что результат минимальный
    Бояться за результат не надо! В логе чисто. Теперь еще раз логи по правилам. Лог Gmer уже не нужен.
    Сердце решает кого любить... Судьба решает с кем быть...

  13. #32
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    106
    Вес репутации
    64
    Добрый день!
    Извините за задержки в ответах - работа. Огромное спаисбо, признаки вирусов действительно уже не наблюдаются. Направляю свежие логи.
    С уважением,
    Алексей
    Последний раз редактировалось Alex T; 12.01.2010 в 23:45.

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Заразы в логах больше не видно.

    Выполните это: http://virusinfo.info/showthread.php?t=43700.

    Выполните скрипт в AVZ:
    Код:
    begin
    SetAVZPMStatus(false);
    ExecuteStdScr(6);
    RebootWindows(true);
    end.
    Рекомендуется установить SP3 и последующие обновления.
    I am not young enough to know everything...

  • Уважаемый(ая) Alex T, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Доступ на virusinfo.info
      От hitman_007 в разделе Технические и иные вопросы
      Ответов: 5
      Последнее сообщение: 13.07.2012, 05:29
    2. Ответов: 3
      Последнее сообщение: 31.08.2010, 08:33
    3. заблокирован доступ на virusinfo
      От Sitpower в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 17.08.2010, 21:26
    4. Опять пропадает доступ в Интернет
      От sasha.bakulev в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 06.06.2010, 03:12
    5. Опять про доступ к файлам.
      От oracleh2 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 07:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01296 seconds with 18 queries