Страница 2 из 2 Первая 12
Показано с 21 по 30 из 30.

Host error, не пускает на сайт, вирусы (заявка № 50627)

  1. #21
    Junior Member Репутация
    Регистрация
    19.07.2008
    Сообщений
    24
    Вес репутации
    63
    установил все обновления подряд для Windows XP SP3


    Но проблема с браузером и не работающим интернетом осталась и я точно знаю, что она из-за висячего в процессах msddrv42.exe, потому что как только его завершить, то работа браузера и интернета возобновляется, но позже этот процесс снова появляется....как его удалить? и всё ли остальное чисто в логах?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    19.07.2008
    Сообщений
    24
    Вес репутации
    63
    запустил сегодня компьютер и снова этот процесс там =(

    Добавлено через 4 часа 31 минуту

    ещё при загрузке открывается папка мои документы
    Последний раз редактировалось MAKEDON; 26.07.2009 в 19:10. Причина: Добавлено

  4. #23
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Делайте новые логи AVZ и HiJack
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #24
    Junior Member Репутация
    Регистрация
    19.07.2008
    Сообщений
    24
    Вес репутации
    63
    Включил все 3-и браузера, проверил всё...логи прикрепляю

    Проблемы такие что в процессах висит msddrv42.exe, который не даёт работать интернету и жестоко грузит систему, также он прописан в автозагрузку..И при включении компьютера открывается папка мои документы
    Вложения Вложения

  6. #25
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\RECYCLER\S-1-5-21-4951074775-6309630015-898606640-8692\csvcs.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-4874052637-7835215156-282293306-7071\mwau.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0851\vse432.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\r145_26.bat','');
     QuarantineFile('C:\WINDOWS\system32\01.tmp','');
     DeleteService('spllj');
     TerminateProcessByName('c:\windows\msddrv42.exe');
     QuarantineFile('c:\windows\msddrv42.exe','');
     DeleteFile('c:\windows\msddrv42.exe');
     DeleteFile('C:\WINDOWS\system32\01.tmp');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0851\vse432.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-4874052637-7835215156-282293306-7071\mwau.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-4951074775-6309630015-898606640-8692\csvcs.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #26
    Junior Member Репутация
    Регистрация
    19.07.2008
    Сообщений
    24
    Вес репутации
    63
    QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\r145_26.bat','');
    это прога для прописки маршрутизации сети Degunino, сейчас она является NetByNet

    скоро будут логи

  8. #27
    Junior Member Репутация
    Регистрация
    19.07.2008
    Сообщений
    24
    Вес репутации
    63
    карантин выслал, логи прикрепляю

    При загрузке папка мои документы перестала появляться и в процессах тот процесс не наблюдаю)

    посмотрите логи, есть ещё что-нибудь зловредное?
    Вложения Вложения

  9. #28
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Зверья не увидел.

    Проверьте файл hosts и все, что не Ваше, удалите
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #29
    Junior Member Репутация
    Регистрация
    19.07.2008
    Сообщений
    24
    Вес репутации
    63
    всё моё =)

    спасибо всем огромное!! который раз спасаете ) Премного благодарен!

  11. #30
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 24
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-1-5-21-0243336031-4052116379-881863308-0851\vse432.exe - Trojan-GameThief.Win32.OnLineGames.bmml ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Delf.Inject.BK )
      2. c:\recycler\s-1-5-21-1482476501-1644491937-682003330-1013\cmcmgrs.exe - Worm.Win32.AutoRun.gip ( DrWEB: Trojan.Packed.162, BitDefender: Gen:Trojan.Heur.GM.01C4010002 )
      3. c:\recycler\s-1-5-21-3852629918-8092601372-882222779-6177\mwau.exe - Trojan.Win32.Agent.crim ( DrWEB: Win32.HLLW.Lime.8 )
      4. c:\recycler\s-1-5-21-4874052637-7835215156-282293306-7071\mwau.exe - Trojan.Win32.Agent.crim ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Worm.P2P.Palevo.C )
      5. c:\recycler\s-1-5-21-4951074775-6309630015-898606640-8692\csvcs.exe - P2P-Worm.Win32.Palevo.aan ( DrWEB: Win32.HLLW.Autoruner.7221, BitDefender: Worm.P2P.Palevo.B )
      6. c:\windows\msddrv42.exe - Backdoor.Win32.SdBot.obb ( DrWEB: Trojan.Siggen.3093 )
      7. c:\windows\msddrv42.exe - Trojan.Win32.Agent.crim ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Worm.P2P.Palevo.C )


  • Уважаемый(ая) MAKEDON, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Не пускает на сайт esetnod32.ru
      От Kifchik в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 06.09.2010, 18:55
    2. Не пускает на сайт virusinfo
      От Trigg в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 04.08.2010, 17:01
    3. не пускает на сайт антивирусов
      От arhskate в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.06.2010, 01:44
    4. Не пускает на сайт NOD32
      От eppa в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 08.09.2009, 14:13
    5. Что-то не пускает на сайт
      От Morwane в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 09.08.2009, 21:40

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00634 seconds with 19 queries