Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 58.

Закрывает любые антивирусы и блокирует входы на сайты помощи. (заявка № 89726)

  1. #21
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Цитата Сообщение от tt762 Посмотреть сообщение
    тут в реестре я заметил ещё похожий параметр:
    Его вообще снесите к чертям.

    После смены содержимого, нужно загрузится с харда и поробовать запустить АВЗ

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    11.10.2010
    Сообщений
    30
    Вес репутации
    55
    снёс..перезагрузился..АВЗ4 запустился на полсекунды и закрылся..
    и ещё заметил что я меняю строку
    Userinit C:\\WINDOWS\\system32\\userinit.exe,C:\\WINDOWS\\s ystem32\\dfcjzm.exe,
    на
    C:\WINDOWS\system32\userinit.exe,
    закрываю регэдит..открываю снова и строка опять в состоянии
    C:\\WINDOWS\\system32\\userinit.exe,C:\\WINDOWS\\s ystem32\\dfcjzm.exe,


    это я ещё до перезагрузки заметил..может надо как то сохранять строку?

  4. #23
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    C:\\WINDOWS\\system32\\dfcjzm.exe - Вот этот файл сможете убить руками? C Live CD, только потом обязательно измените содержимое параметра.

  5. #24
    Junior Member Репутация
    Регистрация
    11.10.2010
    Сообщений
    30
    Вес репутации
    55
    убил..попробовал изменить строку..после нажатия F5..параметр возращается в тоже состояние..
    Я не понял фразу:" C Live CD, только потом обязательно измените содержимое параметра."

    Добавлено через 12 минут

    получилось скачать ComboFix ... всё, он у меня на столе
    Последний раз редактировалось tt762; 11.10.2010 в 22:53. Причина: Добавлено

  6. #25
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Сделаем проще, я залил КомбоФикс на Ifolder, вот ссылка для скачивания - http://ifolder.ru/19717730, скачайте и сделайте лог как написано в инструкции, ссылку на которую я давал.

  7. #26
    Junior Member Репутация
    Регистрация
    11.10.2010
    Сообщений
    30
    Вес репутации
    55
    по той ссылке зловред не пускает и как сделать лог я не могу там посмотреть..а саму утилиту я как уже написал повыше. уже качнул и она у меня на столе

  8. #27
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Цитата Сообщение от Olejah Посмотреть сообщение
    сделайте лог как написано в инструкции, ссылку на которую я давал.
    Приступайте

  9. #28
    Junior Member Репутация
    Регистрация
    11.10.2010
    Сообщений
    30
    Вес репутации
    55
    не знаю что произошло..вообщем я скачал ваш архив..извлёк из него папку..открыл её и вылетел эксплорер..я нажал на отладку..он ещё раз вылетел и комп завис..я вынужденно его перезагрузил..запустился нод32 и ремовал тул..щас он сканирует что то..
    а опера очень странно себя повела..запустилась но разделилась на несколько запущенных браузеров..один браузер с вкладками которые тут были открыты. а сотальные, с какими то старыми вкладками по которым я лазил ещё неделю назад..


    Приступайте

    А что надо делать?

  10. #29
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301

  11. #30
    Junior Member Репутация
    Регистрация
    11.10.2010
    Сообщений
    30
    Вес репутации
    55
    я не могу по этой ссылке пройти...он меня не пускает..он только сюда меня допускает потому что тут адрес вот такого вида http://216.246.91.178/~virusinf/newr...ote=1&p=719239

  12. #31
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301

  13. #32
    Junior Member Репутация
    Регистрация
    11.10.2010
    Сообщений
    30
    Вес репутации
    55
    А) Ну надо было сказать, что надо просто запустить комбофикс и ничего не трогать,ждать)
    Ну я вообщем то вчера уже, не дождался вашего сообщения и решил попробовать жамкнуть на ярлык комбофикса..
    Всё вырубил, что увидел и запустил его. После нажатия на "Да" очередного окошка, он уснул.. Я подождал около 12 часов и на свой страх и риск перезапустил комп. Копм запустился опять с окошком комбофикса, начал сканировать....но у меня в это же время начали запускаться аськи, агенты, антивирус (даже обновил базы, что обрадовало сразу) поэтому мне пришлось вмешаться и всё повырубать. После этого комбофикс выдал какой то лог.. И ещё по моему у комбофикса что то кажетца получилось, потому что во первых антивирь НОД32 обновился и уже нашёл какого то вируса, вылечил, во вторых страницы стали загружаться до конца, а в третьих, теперь я могу пройти по той ссылке (в которой содержитца слово вирус).
    Какие дальнейшие действия?


    нод нашёл C:\WINDOWS\system32\њ+Ж№њ‹”уё{p‰ - модифицированный Win32/Kryptik.HGF троянская программа - очищен удалением - изолирован

  14. #33
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Лог я от Вас нормальный дождусь когда-нибудь или нет? Как в инструкции написано, так и выполняйте. Меньше разговоров - больше дела.
    Пожалуйста, помните, что помощь Вам оказывается бесплатно, и на добровольной основе. Не требуйте помощи в категоричной форме. Если Вы не понимаете, что Вас просят сделать, то в этом случае Вам лучше обратиться к специалистам ближайшей компьютерной фирмы. Если Вы отказываетесь выполнять указания хелперов, или делаете все по-своему, не удивляйтесь тому, что Ваша тема может быть закрыта.

  15. #34
    Junior Member Репутация
    Регистрация
    11.10.2010
    Сообщений
    30
    Вес репутации
    55
    ну простите..я думал вам могут быть полезны ньюансы того каким образом этот лог получен...
    его файлом загрузить или скопипэйстить?

  16. #35
    Junior Member Репутация
    Регистрация
    11.10.2010
    Сообщений
    30
    Вес репутации
    55
    вот он..

  17. #36
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

    Код:
    KillAll::
    
    File::
    c:\windows\system32\њ+Ж№њ‹”уё{p‰
    c:\windows\system32\њ;r№њ‹”у`mъ€
    
    Driver::
    
    NetSvc::
    
    Folder::
    c:\program files\Common Files\EC5527A4a
    c:\program files\Common Files\EC55245Ca
    
    Registry::
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
    "Userinit"="c:\windows\system32\userinit.exe,"
    
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

  18. #37
    Junior Member Репутация
    Регистрация
    11.10.2010
    Сообщений
    30
    Вес репутации
    55
    программы/браузеры позакрывать перед этим действием?

  19. #38
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Да, желательно.

  20. #39
    Junior Member Репутация
    Регистрация
    11.10.2010
    Сообщений
    30
    Вес репутации
    55
    мне пришлось опять вмешаться и нажать на ресэт..после окошка в котором было написанно что то про boot опять осталась тока картинка рабочего стола (без ярлыков. без ничего)..я подождал пока помаргивала лампочка процессов..но потом когда она загорелась и перестала мигать я нажал на ресэт..так как мог ждать и несколько суток и ничего бы не изменилось..
    а ещё после перезагрузки вылазит окошко комбофикса и там написано что то про то что не запускайте другие проги до финиша комбофикса..но у меня же автоматом запускаются. аськи. тимвиверы, майл агенты, антивирус..итд итп.. и мне приходитца их закрывать. вмешиваясь в процесс..
    извините что опять много слов, но я просто не знаю. может если я об этом умолчу, то будет хуже..

  21. #40
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Информация - это хорошо, просто к ней должны прилагаться логи, чтобы было с чем работать, а не просто разговаривать. Скажите, сейчас АВЗ запускается?

  • Уважаемый(ая) tt762, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. блокирует сайты (любые) (заявка №108897)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 07.09.2011, 00:00
    2. вирус блокирует любые антивирусы
      От Hahn_Solo в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 10.12.2010, 01:11
    3. Ответов: 32
      Последнее сообщение: 22.11.2010, 13:51
    4. блокирует входы на сайт (заявка №27108)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 12.08.2010, 18:00
    5. Ответов: 7
      Последнее сообщение: 15.08.2009, 15:47

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00468 seconds with 18 queries