Страница 2 из 2 Первая 12
Показано с 21 по 37 из 37.

Помогите избавиться от Win32/AutoRun.FakeAlert.CH (заявка № 53365)

  1. #21
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    233
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится fqfi1gkb.exe (gmer)
    Код:
    fqfi1gkb.exe -del service B343F2181206B9E0
    fqfi1gkb.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\B343F2181206B9E0"
    fqfi1gkb.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\B343F2181206B9E0"
    fqfi1gkb.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\B343F2181206B9E0"
    fqfi1gkb.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\B343F2181206B9E0"
    fqfi1gkb.exe -reboot
    И запустите cleanup.bat. Компьютер перезагрузится.

    Повторите лог.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    59
    Цитата Сообщение от Белый Сокол Посмотреть сообщение
    ... запустите cleanup.bat. Компьютер перезагрузится. Повторите лог.
    При запуске батника вылезла ошибка, после нажатия "ок", комп перезагрузился...

    Вот новый лог gmer.
    Изображения Изображения
    Вложения Вложения

  4. #23
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    59
    Пока "Вы" заняты, попробую поставить все дрова, которые, благодаря червю, NOD благополучно снес... а-то мне работать надо, а звука нет... SoundMax пишет "нет аудио источника"... и в диспетчере оборудования звуковое устройство отсутствует...

    Очень жду очередных советов по лечению...

  5. #24
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    В логе чисто
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #25
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    59
    Цитата Сообщение от thyrex Посмотреть сообщение
    В логе чисто
    Есть "не большая" проблемка...
    При включении компа, загрузку boot`а не видно на мониторе, т.е. монитор включается только на экране приветствия... а до этого момента на мониторе надпись "входной сигнал вне диапозона"... соответственно я не могу зайти не в boot, не в режимы загрузки винды... дрова все стоят...
    Связано ли это с вирусом или же это что-то с железом?

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Если даже BIOS недоступен - точно что-то железное. Видеокарта в начальном режиме должна давать 60 Герц 640x480 точек. И любой монитор должен этот режим поддерживать. Стандарт, однако.

  8. #27
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Монитор с цифровым DVI-входом? А выход на видеокарте?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #28
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    59
    Цитата Сообщение от pig Посмотреть сообщение
    Если даже BIOS недоступен - точно что-то железное. Видеокарта в начальном режиме должна давать 60 Герц 640x480 точек. И любой монитор должен этот режим поддерживать. Стандарт, однако.
    Вот и я о том же... скорее всего видюха, все-таки, накрылась... как никак ей почти 6 лет... )))

    Добавлено через 5 минут

    Цитата Сообщение от thyrex Посмотреть сообщение
    Монитор с цифровым DVI-входом? А выход на видеокарте?
    Вы знаете, думаю, DVI-выхода нет ни на видюхе ни на мониторе...
    Железо не просто срарое... оно "морально" устарело... стыдно сказать:
    Монитор: 15" LG Flatron L1520B LCD TFT
    Видюха: ATI Radeon 9600 S-video...

    Думаю, что из-за этого S-video все и произошло... так как зверье залезло в дрова видюхи, НОД их снес... и мне пришлось подключать ТВ к компу... т.к. монитор вообще не показывал... Вот после этого BIOS и перестал отображатся на мониторе...

    Добавлено через 6 минут

    Сейчас сканировал комп НОДом...
    НОД повис на сканировании папки - "C:\WINDOWS\WinSxS\x86_System.EnterpriseServices_b 03f5f7f11d50a3a_2.0.0.0_x-ww_7d5f3790
    Висит уже минут 10...

    Добавлено через 7 минут

    Все... "отвис"...
    Пока, вроде, все чисто...
    Поставлю наночь на скан... если появятся новости, завтра отпишусь!

    Всем ОГРОМНОЕ человеческое спасибо за помощь! Молодцы!
    Ресурс - супер!
    Обещаю, как только появиться возможность, отблагодарю материально... )
    Как говорит один мой знакомый: "Спасибо! - это слишком много, мне бы так, чтоб в руку уместилось!" ...
    Последний раз редактировалось Музык@нт; 06.09.2009 в 00:43. Причина: Добавлено

  10. #29
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    59
    Как и обещал ранее, отписываюсь после проверки компа...
    Проверял NOD'ом, с "максимальными" настройками - зверей не обнаружено...

    Но, есть ма-а-а-аленькая проблема! При загрузке винды, точнее, после её загрузки, очень долго грузится explorer.exe... около 10 минут никаких действий на компе произвести нельзя... по прошествии 10 минут обновляется рабочий стол и звучит мелодия загрузки винды... после этого все работает в штатном режиме, без тормозов!
    Не подскажите, в чем может быть проблема?

    Вот последние логи AVZ, HijackThis и Gmer'а...
    Вложения Вложения

  11. #30
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    59
    Так как, логи чистые?

    Да, и еще добавилась прабла, мало того что explorer.exe грузится почти 10 минут, как еще в системном трее не отображается большая часть запущенных процессов... Настройки менял, ставил разные варианты - "скрывать", "всегда отображать", ничего не помогает... Например, значка NOD'а нет, хотя прога запущена...

    Поможите?

  12. #31
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Насчет тормозов:
    можно попробовать через msconfig попробовать поотключать
    программы из автозапуска.

    профиксить:
    Код:
    O2 - BHO: FieryAds advertising module v1.5.0 - {CF272101-7F6E-4CF2-9453-B4C5D2FC32C0} - (no file)
    Насчет значков надо будет в реестре покопаться, найду - отпишу где.
    Последний раз редактировалось PavelA; 08.09.2009 в 12:26.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #32
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    59
    PavelA

    Спасибо, сейчас попробую профиксить и перезагрузиться...

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Не хватает системных файлов, как минимум этих:
    Код:
    C:\WINDOWS\system32\drivers\aec.sys
    C:\WINDOWS\system32\DRIVERS\asyncmac.sys
    C:\WINDOWS\system32\DRIVERS\atmarpc.sys
    C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
    C:\WINDOWS\system32\drivers\drmkaud.sys
    Скопируйте их с другого компьютера.

  15. #34
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    59
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Не хватает системных файлов...
    Интересно, куда они делись?!

    Хорошо, скопирую... Спасибо за совет! А "chkdsk" не поможет, ели есть лицензионный диск XP?

  16. #35
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    sfc /scannow может помочь.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #36
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    59
    PavelA

    О'к! Попробуем!

    Добавлено через 2 часа 11 минут

    Цитата Сообщение от PavelA Посмотреть сообщение
    sfc /scannow может помочь.
    К сожалению, не помогло... выдает ошибку: "Защита файлов Windows не смогла запустить сканирование защищенных системных файлов. Код ошибки: 0х000006ba [сервер RPC недоступен]."

    Помогло другое... "Провекра тома на наличие ошибок" с вставленным с привод оригинальным диском XP"...
    Вроде, все потерянные файлы нашлись...

    Но, остается проблема с работой Винды... а точнее, explorer... но, это я думаю, что explorer... на самом деле, первые 10 минут после включения компа, даже диспетчер задач вызвать невозможно... соответственно, посмотреть, что грузит систему я не могу!

    Буду пробывать по Вашему совету "ломать" автозапуск...
    Последний раз редактировалось Музык@нт; 08.09.2009 в 15:15. Причина: Добавлено

  18. #37
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\logon.exe - Worm.Win32.Bezopi.cm ( DrWEB: Win32.HLLW.Autoruner.6865 )


  • Уважаемый(ая) Музык@нт, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 15.01.2010, 07:33
    2. Помогите избавиться от Win32/AutoRun.FakeAlert.M
      От Музык@нт в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 30.11.2009, 18:19
    3. Win32/AutoRun.FakeAlert.M
      От cruel_hedgehog в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 16.09.2009, 01:13
    4. помогите избавиться от червя AutoRun.FakeAlert.M
      От osenne_ja в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 30.06.2009, 22:38
    5. Помогите избавиться от Win32/AutoRun.FakeAlert.AF
      От Сергей А.A в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 19.06.2009, 03:57

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01343 seconds with 19 queries