Страница 2 из 2 Первая 12
Показано с 21 по 31 из 31.

Мог вирус отрубить CD-Drive и сервис UPDATE WINDOWS в win2k? (заявка № 39961)

  1. #21
    Junior Member Репутация
    Регистрация
    19.06.2007
    Сообщений
    33
    Вес репутации
    67
    Скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.
    сделано
    Вложения Вложения
    • Тип файла: log gmer.log (116.3 Кб, 4 просмотров)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Лог HJT сделайте...

  4. #23
    Junior Member Репутация
    Регистрация
    19.06.2007
    Сообщений
    33
    Вес репутации
    67
    Цитата Сообщение от Гриша Посмотреть сообщение
    Лог HJT сделайте...
    сделано
    Вложения Вложения

  5. #24
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Проксик ваш?

    Код:
    192.168.100.10:3128
    Пофиксить

    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4A6287A9-D1CA-4D12-A6CC-35749803E953}: NameServer = 85.255.116.154,85.255.112.155
    O17 - HKLM\System\CCS\Services\Tcpip\..\{501F0568-EF24-429D-81E9-554D8F71FC70}: NameServer = 85.255.116.154,85.255.112.155
    O17 - HKLM\System\CCS\Services\Tcpip\..\{548452E9-004F-463A-A8C1-FC68CB97AC13}: NameServer = 85.255.116.154,85.255.112.155
    O17 - HKLM\System\CCS\Services\Tcpip\..\{DE5173D2-ABD6-4F26-9D9D-7F5305CE6F64}: NameServer = 85.255.116.154,85.255.112.155
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.154 85.255.112.155
    O17 - HKLM\System\CS1\Services\Tcpip\..\{4A6287A9-D1CA-4D12-A6CC-35749803E953}: NameServer = 85.255.116.154,85.255.112.155
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.154 85.255.112.155
    O17 - HKLM\System\CS2\Services\Tcpip\..\{4A6287A9-D1CA-4D12-A6CC-35749803E953}: NameServer = 85.255.116.154,85.255.112.155
    O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.116.154 85.255.112.155
    O17 - HKLM\System\CS3\Services\Tcpip\..\{4A6287A9-D1CA-4D12-A6CC-35749803E953}: NameServer = 85.255.116.154,85.255.112.155
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.154 85.255.112.155
    O18 - Protocol: yandexcd - {E519DB43-CFF1-11D1-BE82-0000C0DF45F8} - D:\YandexCD.dll (file missing)
    O20 - Winlogon Notify: partnershipreg - C:\WINNT\
    Повторите лог HJT...

  6. #25
    Junior Member Репутация
    Регистрация
    19.06.2007
    Сообщений
    33
    Вес репутации
    67
    Цитата Сообщение от Гриша Посмотреть сообщение
    Проксик ваш?
    Код:
    192.168.100.10:3128
    Да, я через него в сеть хожу.

    Пофиксил все кроме этого:

    O18 - Protocol: yandexcd - {E519DB43-CFF1-11D1-BE82-0000C0DF45F8} - D:\YandexCD.dll (file missing)
    Это не вирус. Это программка поисковая на диске с журналом (легальное издание). Но сейчас дисковод система не видит, вот и пишет, что файл миссинг. Или надо все равно удалить?

    Повторите лог HJT...
    Сделано
    Вложения Вложения

  7. #26
    Junior Member Репутация
    Регистрация
    19.06.2007
    Сообщений
    33
    Вес репутации
    67
    Не знаю, насколько это важно, но ИЕ стал периодически открывать страницу urlseek20.vmn.net (не сам по себе, а когда не может открыть запрашиваемую страницу).

  8. #27
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Ничего плохого...

  9. #28
    Junior Member Репутация
    Регистрация
    19.06.2007
    Сообщений
    33
    Вес репутации
    67
    то есть вирусов нет? Странно сидюк так и не ставится.

  10. #29
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    CureIT еще проверьтесь... в логах чисто...

  11. #30
    Junior Member Репутация
    Регистрация
    19.06.2007
    Сообщений
    33
    Вес репутации
    67
    Гриша, спасибо за вашу помощь. Курит ничего не нашел.

  12. #31
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\aslim1200se\basexnco32.dll - Trojan.Win32.Subsys.gen (DrWEB: Trojan.Okuks.based)
      2. c:\basexnco32.dll - Trojan.Win32.Subsys.gen (DrWEB: Trojan.Okuks.based)
      3. c:\basexnco32.rar - Trojan.Win32.Subsys.gen (DrWEB: archive: Trojan.Okuks.based)
      4. c:\winnt\system32\basexnco32.dll - Trojan.Win32.Subsys.gen


  • Уважаемый(ая) Сергей Ш-в, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Как отрубить протокол Ethernet?
      От z_7 в разделе Общая сетевая безопасность
      Ответов: 6
      Последнее сообщение: 05.09.2009, 00:33
    2. Ответов: 2
      Последнее сообщение: 19.06.2009, 23:52
    3. Windows Update глючит
      От NMF в разделе Windows для опытных пользователей
      Ответов: 18
      Последнее сообщение: 29.09.2008, 08:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01403 seconds with 17 queries