Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 43.

Пипец какие хитропопые вири! (заявка № 23260)

  1. #21
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Отключил, скрипя сердцем...
    Включить щас мона?
    Последний раз редактировалось Rick1; 24.06.2008 в 13:17.
    Плавайте поездами Аэрофлота!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Червя больше нет. Восстановление системы можете включить.
    Trojan Remover лучше удалить.

    У Вас чисто. Какие-то проблемы остались ?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #23
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от kps Посмотреть сообщение
    Червя больше нет. Восстановление системы можете включить.
    Trojan Remover лучше удалить.

    У Вас чисто. Какие-то проблемы остались ?
    Снес давно Trojan Remover.
    А чем он плох? старый?

    Проблемы?

    Безопаска ж нужна.
    Щас проверю, ребутнусь и зайду.
    Ещё загружается долго.....

    И самое главное: мышь при одном нажатии, 2 раза щелкает

    Жутко неудобно!
    2 папки выделить невозможно - открываются ж!

    Порешать можно!?
    Плавайте поездами Аэрофлота!

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Trojan Remover - мало полезный.

    Для безопаски я раньше таблетку давал, проверьте, она работает или нет.

    Выполните скрипт в AVZ:
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(8);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true);
    end.
    По поводу долгой загрузки - имеется ввиду загрузка обычного режима? Если да - зайдите в msconfig на закладку Автозагрузка и поснимайте галочки с программ, которые Вам не нужны при загрузке системы, сохраните изменения и перезагрузитесь.

    Ну как проблемы?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #25
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    C безопаской стало намного лучше!
    Теперь не синева, а простой дрюжелюбный черный экран, с мигающим тире....

    Скрипт не помог....


    Ещё проблема, не коннектится инет!

    Тока ПУК помогает,
    Раз 10 уже сегодня ПУКал.
    Плавайте поездами Аэрофлота!

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Логи чистые. Проблема с инетом, должно быть, не вирусная.
    Вы часто заражаетесь, почитайте электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
    Не запускайте неизвестные приложения без проверки их антивирусом (лучше проверять большим количеством антивирусов на ВирусТотал). Не запускайте подозрительные приложения, скринсейверы, "игры" и т.п.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  8. #27
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    После долгого ломания, безопаска таки приняла меня!
    Ножки раздвинула и впустила в себя!

    Пунто вешал систему, как всплывает окно Нода32 с вопросом:разрешить ли ему в инет!?, то всё виснет махом, я и не успевал ничего выбрать.
    Щас в Ноде правило ему создал, запрет, пока тихо(тьфу-тьфу!).


    Это всё нод у меня вири пропускает...
    Он по жизни такой!?
    По интерфейсу мне больше всего нравится...
    А остальные так или иначе имеют недостатки...

    Есть ли приближённый к идеалу антивирь!?!?!?
    Плавайте поездами Аэрофлота!

  9. #28
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от kps Посмотреть сообщение
    Логи чистые. Проблема с инетом, должно быть, не вирусная.
    Вы часто заражаетесь, почитайте электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
    Не запускайте неизвестные приложения без проверки их антивирусом (лучше проверять большим количеством антивирусов на ВирусТотал). Не запускайте подозрительные приложения, скринсейверы, "игры" и т.п.
    В этой-то винде может и чистые.

    А я щас загрузился в в новую винду на другом 1тб, и всё тоже самое:.....


    Обратно в старую и запустил на тот раздел cureit и нод!

    КУчу вирей находят, багле этого....
    Добить бы?

    Ммм?
    Плавайте поездами Аэрофлота!

  10. #29
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Делайте логи с той Винды...

  11. #30
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Ничего ж не запускается там.
    хотя 123.ехе ака avz попробую....

    А из этой винды разве нельзя всё там вычистить!?

    Добавлено через 28 минут

    Если что, то я спалю....
    Не спал всю ночь, думы думал о грядущем....
    Очки смыкаются...
    Последний раз редактировалось Rick1; 29.05.2008 в 10:42. Причина: Добавлено
    Плавайте поездами Аэрофлота!

  12. #31
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Логи из новый винды!

    Раздел был просканен нодом и куреитом.
    Последний раз редактировалось Rick1; 24.06.2008 в 13:18.
    Плавайте поездами Аэрофлота!

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('%System32%\drivers\srosa.sys','');
     QuarantineFile('%System32%\drivers\hldrrr.exe','');
     QuarantineFile('%System32%\wintems.exe','');
     QuarantineFile('%System32%\drivers\mdelk.exe','');
     QuarantineFile('%System32%\mdelk.exe','');
     QuarantineFile('C:\xxxxxxxxxxx.exe','');
     QuarantineFile('C:\Program Files\SuperLogix\Super Utilities\SuperUtil.exe','');
     QuarantineFile('C:\Program Files\Punto Switcher\ps.exe','');
     QuarantineFile('C:\Program Files\Mail.Ru\Agent\MAgent.exe','');
     QuarantineFile('C:\Program Files\Common Files\Yandex\Yupdate\yupdate.exe','');
     QuarantineFile('C:\Program Files\Common Files\Acronis\Acronis Disk Director\oss_reinstall.exe','');
     QuarantineFile('C:\Documents and Settings\ADMIN №1\Application Data\m\flec006.exe','');
     DeleteFile('C:\Documents and Settings\ADMIN №1\Application Data\m\flec006.exe');
     DeleteFile('%System32%\drivers\hldrrr.exe');
     DeleteFile('%System32%\drivers\srosa.sys');
     DeleteFile('%System32%\wintems.exe');
     DeleteFile('%System32%\drivers\mdelk.exe');
     DeleteFile('%System32%\mdelk.exe');
    BC_ImportALL;
    ExecuteSysClean;
    If DirectoryExists('%System32%\drivers\down') then
    begin
    DeleteFileMask('%System32%\drivers\down', '*.*', true);
    DeleteDirectory('%System32%\drivers\down');
    If DirectoryExists('%System32%\drivers\down') then
    AddToLog('Папка down не удалена') else AddToLog('Папка down удалена');
    end
     else
    AddToLog('Папки down нет');
    If DirectoryExists('%System32%\drivers\downld') then
    begin
    DeleteFileMask('%System32%\drivers\downld', '*.*', true);
    DeleteDirectory('%System32%\drivers\downld');
    If DirectoryExists('%System32%\drivers\downld') then
    AddToLog('Папка downld не удалена') else AddToLog('Папка downld удалена');
    end
     else
    AddToLog('Папки downld нет');
    If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'drvsyskit') then 
    begin
    AddToLog('Обнаружен параметр в реестре drvsyskit');
    RegKeyParamDel('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'drvsyskit');
    If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'drvsyskit') then 
    AddToLog('Ошибка удаления параметра drvsyskit') else
    AddToLog('Параметр drvsyskit успешно удален');
    end; 
    If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'german.exe') then 
    begin
    AddToLog('Обнаружен параметр в реестре german.exe');
    RegKeyParamDel('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'german.exe');
    If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'german.exe') then 
    AddToLog('Ошибка удаления параметра german.exe') else
    AddToLog('Параметр german.exe успешно удален');
    end; 
    if RegKeyExists('HKEY_CURRENT_USER', 'Software\FirstRRRun') then
    begin
    AddToLog('Найден ключ реестра FirstRRRun');
    RegKeyDel('HKEY_CURRENT_USER', 'Software\FirstRRRun');
    If RegKeyExists('HKEY_CURRENT_USER', 'Software\FirstRRRun') then
    AddToLog('Ошибка удаления ключа реестра FirstRRRun') else
    AddToLog('ключ реестра FirstRRRun успешно удален');
    end;
    BC_DeleteSvc('srosa');
    BC_LogFile(GetAVZDirectory + 'boot_clr_B_d.log');
    If BC_Activate then AddToLog('BootCleaner успешно активирован') else AddToLog('Внимание!!! BootCleaner не активирован!'); 
    SaveLog(GetAVZDirectory + 'B_d.txt');
    RebootWindows(true);
    end.
    Прикрепите логи: B_d.txt и boot_clr_B_d.log из папки AVZ и новые логи по правилам.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  14. #33
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    В ту винду пока отложим лезть....

    В этой море глюков:9

    Например плееры висят при открытиии видео. VLC последним продержался...
    А когда открываю видео через правую кнопку, то ТС вырубается....

    На почве чего это!?

    Ммм?
    Плавайте поездами Аэрофлота!

  15. #34
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от kps Посмотреть сообщение
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('%System32%\drivers\srosa.sys','');
     QuarantineFile('%System32%\drivers\hldrrr.exe','');
     QuarantineFile('%System32%\wintems.exe','');
     QuarantineFile('%System32%\drivers\mdelk.exe','');
     QuarantineFile('%System32%\mdelk.exe','');
     QuarantineFile('C:\xxxxxxxxxxx.exe','');
     QuarantineFile('C:\Program Files\SuperLogix\Super Utilities\SuperUtil.exe','');
     QuarantineFile('C:\Program Files\Punto Switcher\ps.exe','');
     QuarantineFile('C:\Program Files\Mail.Ru\Agent\MAgent.exe','');
     QuarantineFile('C:\Program Files\Common Files\Yandex\Yupdate\yupdate.exe','');
     QuarantineFile('C:\Program Files\Common Files\Acronis\Acronis Disk Director\oss_reinstall.exe','');
     QuarantineFile('C:\Documents and Settings\ADMIN №1\Application Data\m\flec006.exe','');
     DeleteFile('C:\Documents and Settings\ADMIN №1\Application Data\m\flec006.exe');
     DeleteFile('%System32%\drivers\hldrrr.exe');
     DeleteFile('%System32%\drivers\srosa.sys');
     DeleteFile('%System32%\wintems.exe');
     DeleteFile('%System32%\drivers\mdelk.exe');
     DeleteFile('%System32%\mdelk.exe');
    BC_ImportALL;
    ExecuteSysClean;
    If DirectoryExists('%System32%\drivers\down') then
    begin
    DeleteFileMask('%System32%\drivers\down', '*.*', true);
    DeleteDirectory('%System32%\drivers\down');
    If DirectoryExists('%System32%\drivers\down') then
    AddToLog('Папка down не удалена') else AddToLog('Папка down удалена');
    end
     else
    AddToLog('Папки down нет');
    If DirectoryExists('%System32%\drivers\downld') then
    begin
    DeleteFileMask('%System32%\drivers\downld', '*.*', true);
    DeleteDirectory('%System32%\drivers\downld');
    If DirectoryExists('%System32%\drivers\downld') then
    AddToLog('Папка downld не удалена') else AddToLog('Папка downld удалена');
    end
     else
    AddToLog('Папки downld нет');
    If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'drvsyskit') then 
    begin
    AddToLog('Обнаружен параметр в реестре drvsyskit');
    RegKeyParamDel('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'drvsyskit');
    If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'drvsyskit') then 
    AddToLog('Ошибка удаления параметра drvsyskit') else
    AddToLog('Параметр drvsyskit успешно удален');
    end; 
    If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'german.exe') then 
    begin
    AddToLog('Обнаружен параметр в реестре german.exe');
    RegKeyParamDel('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'german.exe');
    If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'german.exe') then 
    AddToLog('Ошибка удаления параметра german.exe') else
    AddToLog('Параметр german.exe успешно удален');
    end; 
    if RegKeyExists('HKEY_CURRENT_USER', 'Software\FirstRRRun') then
    begin
    AddToLog('Найден ключ реестра FirstRRRun');
    RegKeyDel('HKEY_CURRENT_USER', 'Software\FirstRRRun');
    If RegKeyExists('HKEY_CURRENT_USER', 'Software\FirstRRRun') then
    AddToLog('Ошибка удаления ключа реестра FirstRRRun') else
    AddToLog('ключ реестра FirstRRRun успешно удален');
    end;
    BC_DeleteSvc('srosa');
    BC_LogFile(GetAVZDirectory + 'boot_clr_B_d.log');
    If BC_Activate then AddToLog('BootCleaner успешно активирован') else AddToLog('Внимание!!! BootCleaner не активирован!'); 
    SaveLog(GetAVZDirectory + 'B_d.txt');
    RebootWindows(true);
    end.
    Прикрепите логи: B_d.txt и boot_clr_B_d.log из папки AVZ и новые логи по правилам.

    К сожалению, сегодня не срослось всё это выполнить...

    С утра поставил медиакодер конвертить, думал на 2 часа, а он тока щас закончил,,. тормозит....

    Завтра утром сделаю.
    Плавайте поездами Аэрофлота!

  16. #35
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Логи! наконец-то логи!

    я наконец набрался храбрости сунуться в вирусную винду и сделать логи!
    Последний раз редактировалось Rick1; 24.06.2008 в 13:17.
    Плавайте поездами Аэрофлота!

  17. #36
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Карантинку надо?
    Последний раз редактировалось Rick1; 24.06.2008 в 13:18.
    Плавайте поездами Аэрофлота!

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Конечно нужен карантин.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  19. #38
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Карантин выложил! Правда не вижу, что он был закачен, т.к. обновил все страницы случайно...

    Добавлено через 3 часа 35 минут

    Ммм?
    Последний раз редактировалось Rick1; 04.06.2008 в 21:05. Причина: Добавлено
    Плавайте поездами Аэрофлота!

  20. #39
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Желаю помочь, но не могу.
    Мои друзья/коллеги тебе помогут
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  21. #40
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Да уж. Карантинчик на 12 метров это круто! Незнаю даже, кто из наших сможет посмотреть. Ждите ответа из ЛК.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Rick1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. это пипец който(
      От F@ust в разделе Microsoft Windows
      Ответов: 4
      Последнее сообщение: 29.04.2009, 15:56
    2. Пипец котёнку? Курент выключает ПЭВМ.
      От Kacnep в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.03.2009, 10:37
    3. Пипец((( ПОМОГИТЕ!!!!
      От Маруся в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.03.2009, 23:43
    4. авз`том чую - вири есть
      От MasterAlexey в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 16.09.2008, 11:33

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01321 seconds with 16 queries