Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 41.

Проблемы с интернетом-файл q saf exe (заявка № 51266)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.


    Код:
    Код:
    gmer.exe -del service edhxiub
    gmer.exe -reboot
    скопируйте в новый текстовый файл, сохраните его в той папке, где у Вас файл gmer.exe под именем 123.bat и запустите двойным щелчком.

    После перезагрузки:
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFileMask('%systemroot%','edhxiu*.*',false);
    DeleteFileMask('%systemroot%\system32','edhxiu*.*',false);
    DeleteFileMask('%systemroot%\system32\drivers','edhxiu*.*',false);
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте лог GMER
    - Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

    Добавлено через 3 минуты

    Цитата Сообщение от tanchik Посмотреть сообщение
    Просто переживаю сильно.
    Переживать особо на надо - это всего лишь железяка
    Последний раз редактировалось Rene-gad; 07.08.2009 в 10:24. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    04.08.2009
    Сообщений
    20
    Вес репутации
    59
    Gmer вылетает.
    Опять после появления в строке device...
    Но-прогресс-при начальном сканированиии больше не ругается.
    Сохранила, что осталось после остановки
    Вложения Вложения

  4. #23
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Уберите метку с Devices и попытайтесь сделать лог
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #24
    Junior Member Репутация
    Регистрация
    04.08.2009
    Сообщений
    20
    Вес репутации
    59
    вот логи
    gmer без devices-не вылетел.
    Вложения Вложения

  6. #25
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Ничего подозрительного в логах не усматривается.
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #26
    Junior Member Репутация
    Регистрация
    04.08.2009
    Сообщений
    20
    Вес репутации
    59
    Вчера вечером все летало, утром тормозит и вылетает по-прежнему.

    AVZ пишет
    Анализатор - изучается процесс 1616 C:\windows\system32\drivers\ZrxMgr.exe
    [ES]:Может работать с сетью
    [ES]:Прослушивает порты, применяемые протоколом HTTP !
    [ES]:Приложение не имеет видимых окон
    [ES]:Размещается в системной папке
    [ES]:Записан в автозапуск !!
    [ES]:С высокой степенью вероятности может бороться с антивирусами
    [ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?

    на диске с снова просисан файл f2o1b6n1y7d4 exe



    буду делать логи.

    логи avz

    gmer
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 08.08.2009 в 13:47.

  8. #27
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    TerminateProcessByName('c:\windows\system32\drivers\zrxmgr.exe');
     QuarantineFile('c:\windows\system32\drivers\zrxmgr.exe','');
     DeleteFile('C:\windows\system32\drivers\ZrxMgr.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи + отчет GSI (смотреть ссылку в моей подписи)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #28
    Junior Member Репутация
    Регистрация
    04.08.2009
    Сообщений
    20
    Вес репутации
    59
    корявый способ прикреплять файлы, но вылетает все время

    карантин
    Файл сохранён как 090808_130822_virus_4a7d408611311.zip
    Размер файла 66905
    MD5 f509307e4ddaa8c94aa0bd6e6812e7e8

    GetSystem, еслия все правильно поняла,то вот ссылки:
    http://www.getsysteminfo.com/read.ph...fca5f4ace57e02
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 08.08.2009 в 13:47.

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Цитата Сообщение от thyrex Посмотреть сообщение
    Сделайте новые логи ...
    Я только один лог обнаружил.

  11. #30
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Цитата Сообщение от tanchik Посмотреть сообщение
    Сделайте новые логи
    Вот этих нет

    Ваш зловред общается через 445 порт с Исландией, Болгарией, Румынией, Финляндией

    Рекомендую в срочном порядке выполнить:
    1. Установите SP3 (может потребоваться активация) + все новые заплатки
    2. Установите Adobe Acrobat 9.1 или удалите старый

    Закрыть порт 445 с помощью программы wwdc (найти можно на просторах Интернет, т.к. ее официальный сайт не работает) Инструкция по использованию http://saule.sporaw.ru/library/wwdc.html
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #31
    Junior Member Репутация
    Регистрация
    04.08.2009
    Сообщений
    20
    Вес репутации
    59
    да, я логи avz только что сделала. прикрепила

    вот только что - ничего не поняла в предложении 1. Установите SP3 (может потребоваться активация) + все новые заплатки

    можно ссылку?
    Вложения Вложения

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Цитата Сообщение от tanchik Посмотреть сообщение
    вот только что - ничего не поняла в предложении 1. Установите SP3 (может потребоваться активация) + все новые заплатки
    можно ссылку?
    У меня в подписи ищите

  14. #33
    Junior Member Репутация
    Регистрация
    04.08.2009
    Сообщений
    20
    Вес репутации
    59
    445 порт с помощью wwdc закрыла.
    Эта самая программулина теперь настойчиво спрашивает, закрыть ли еще и 135.
    Но без вашей команды-ни шагу!!!

    ах, да, абсолютно неиспользуемый акробат 6.0 удален.
    Конечно, новый срочно понадобится в течение пары ближайших дней. Новый же можно устанавить, да??

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Цитата Сообщение от tanchik Посмотреть сообщение
    Новый же можно устанавить, да??
    да

    Добавлено через 28 секунд

    Цитата Сообщение от tanchik Посмотреть сообщение
    445 порт с помощью wwdc закрыла.
    Эта самая программулина теперь настойчиво спрашивает, закрыть ли еще и 135.
    да
    Последний раз редактировалось Rene-gad; 08.08.2009 в 15:18. Причина: Добавлено

  16. #35
    Junior Member Репутация
    Регистрация
    04.08.2009
    Сообщений
    20
    Вес репутации
    59
    И Снова здравствуйте!

    SP3 скачала и установила. С заплатками или нет - не знаю .
    Машинку эти дни практически не эксплуатировала, так что по симптомам ничего внятного сказать не могу. Логи последние, я так поняла, чистые, да?
    В общем, может и обманчивое впечатление, но, наверное, пора мне в начало темки шагать, в "10 заповедей", да?
    Дайте плиз ссылочку на файрвол какой-нибудь. Хороший и понятный.


    а,может, я и рано радуюсь...

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Цитата Сообщение от tanchik Посмотреть сообщение
    SP3 скачала и установила. С заплатками или нет - не знаю
    если брали с оф.сайта Microsoft - без .
    Цитата Сообщение от tanchik Посмотреть сообщение
    Дайте плиз ссылочку на файрвол какой-нибудь. Хороший и понятный.
    WindowsXP Firewall

  18. #37
    Junior Member Репутация
    Регистрация
    04.08.2009
    Сообщений
    20
    Вес репутации
    59
    [QUOTE=Rene-gad;446771]если брали с оф.сайта Microsoft - без .
    QUOTE]
    ну ссылочку не иначе как из вашей подписи выковыривала

    тогда вопрос-надо заплатками озадачиваться, про которые thyrex говорил? Если да-помогите ...

  19. #38
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Цитата Сообщение от tanchik Посмотреть сообщение
    ну ссылочку не иначе как из вашей подписи выковыривала
    ОК, просто в сети есть предложения кумулятивных сборок, содержащих СП и последующие обновления.
    Цитата Сообщение от tanchik Посмотреть сообщение
    тогда вопрос-надо заплатками озадачиваться, про которые thyrex говорил?
    Надо. Это очень просто: идем www.windowsupdate.com и выполняем указания с экрана

  20. #39
    Junior Member Репутация
    Регистрация
    04.08.2009
    Сообщений
    20
    Вес репутации
    59
    Указания с экрана выполнили, вроде даже теперь периодически всякие обновления скачиваются. Регистрацию, правда, не спросили, что настораживает малость.

    О главном. Работает! Спасибо, ребят, прям огромное!!! Спасибище просто!
    (почему у вас нет смайлика, где желтая корявина бухается на колени и в порыве благодарности простирает черенькие ручонки к небу??? Право, ложная скромность с вашей стороны)

    Мне, как человеку, далечайшему от понимания, как все работает, очень легко работать по вашим инструкциям.

    Осталось у меня 2 очевидных корявости-
    1)Gmer по-прежнему выдает синий экран смерти на сканировании девайсов (in_nonpaged_area). Почитала, что скорее всего связано с новым dvd-ромом. Если посоветуете драйвер какой-нибудь, буду благодарна.
    2) не запускается Virus Removal от Касперского. Выдает собщение об ошибке и извинения. Несколько раз скачивала-одно и тоже. Так как стоит доктор веб, хотелось бы этой программулиной временами пользоваться.
    Последний раз редактировалось tanchik; 13.08.2009 в 10:39. Причина: Добавлено

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Цитата Сообщение от tanchik Посмотреть сообщение
    Gmer по-прежнему выдает синий экран смерти на сканировании девайсов (in_nonpaged_area). Почитала, что скорее всего связано с новым dvd-ромом. Если посоветуете драйвер какой-нибудь, буду благодарна.
    Если оборудование работает, то ничего искать не надо. Перед запуском gmer нужно отключить антивирус и файрвол. Если проблема не решится - уберите крючок против Devices в GUI gmerа
    Цитата Сообщение от tanchik Посмотреть сообщение
    не запускается Virus Removal от Касперского.
    Перед запуском нужно отключить антивирус и файрвол. Может какой-то драйвер от лечения остался и мешает.

  • Уважаемый(ая) tanchik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Проблемы с Интернетом
      От Дуцяк Олег в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.06.2012, 23:58
    2. Проблемы с интернетом
      От Amidosha в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.12.2010, 01:35
    3. Проблемы с интернетом
      От Alex62 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 20.12.2010, 10:21
    4. проблемы с интернетом
      От monchi в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.10.2009, 21:40
    5. Проблемы с интернетом
      От Ushastik в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.03.2009, 17:17

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00176 seconds with 19 queries