Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 51.

Блокируется модем (заявка № 40122)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    скрипт естественно в авз

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    27
    Вес репутации
    60
    Карантин выслал, новые логи прикрепил. Посмотрите, что еще можно сделать... А что делать с ICESword?
    Вложения Вложения

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    http://virusinfo.info/showthread.php?t=17228
    все ! рекомендации из поста 19 заново ...

  5. #24
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    27
    Вес репутации
    60
    указанный файл удалил с помощью ICESword, новые логи. что там есть что-то еще, что дальше делать?
    Вложения Вложения

  6. #25
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".


    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('tcpsr');
     DeleteService('ati0xfxx');
     DeleteFile('C:\WINDOWS\System32\Drivers\ati0xfxx.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
     DeleteFile('xpvigv.dll');
     DeleteFile('c:\windows\system32\svchost.exe:ext.exe:$DATA');
     DeleteFile('C:\WINDOWS\Temp\BNA.tmp');
     DeleteFile('C:\WINDOWS\Temp\BNC.tmp');
     DeleteFile('C:\WINDOWS\Temp\BND.tmp');
     DeleteFileMask('%tmp% ','*.* ',true );
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('ICF');
    BC_DeleteSvc('tcpsr');
    BC_DeleteSvc('ati0xfxx');    
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи...

  7. #26
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    27
    Вес репутации
    60
    Скрипт выполнил, новые логи. пока вирус себя не проявляет как прежде... там что-то осталось?
    Вложения Вложения

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O20 - Winlogon Notify: xpvigv - C:\WINDOWS\
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\zxmktzqp.dll','');
    DeleteFile('C:\WINDOWS\system32\zxmktzqp.dll');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите новый карантин согласно приложению 3 правил.
    Сделайте новые логи.
    I am not young enough to know everything...

  9. #28
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    27
    Вес репутации
    60
    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O20 - Winlogon Notify: xpvigv - C:\WINDOWS\

    Подскажите как профиксить вHijackThis?!

  10. #29

  11. #30
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    27
    Вес репутации
    60
    Товарищи, хэлперы! после последней выполненной инструкции меня снова стало выбрасывать из инета, причем сразу и приходиться отправлять карантин и последние логи с другого компа. думал, эта проблема уже ушла, так как не выбрасывало уже почти 2 дня. Помогите пожалуйста

    не влезло в предыдущее письмо
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 23.02.2009 в 15:17.

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    zxmktzqp.dll - Net-Worm.Win32.Kido.ih (удален).
    Установите SP3 + последующие обновления.
    I am not young enough to know everything...

  13. #32
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    27
    Вес репутации
    60
    А что такое SP3 и где его взять чтоб установить?

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Цитата Сообщение от Oggyz Посмотреть сообщение
    А что такое SP3 и где его взять чтоб установить?
    http://www.microsoft.com/downloads/d...0-fe22559d164e iso-файл для компактдиска
    http://www.microsoft.com/downloads/d...8-1e1555d4f3d4 - сетап-файл

  15. #34
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    27
    Вес репутации
    60
    Спасибо, установил SP3 - пока не выбрасывает, 5 мин. Дело было именно в удаленном файле? из новых логов какие действия необходимо предпринять?

    Добавлено через 10 минут

    После установки SP3, Касперский мне выдал, что срок действия лицензии истек (хотя у меня лицензион. до января 2010). Это не последствия действия обновлений?
    Последний раз редактировалось Oggyz; 23.02.2009 в 17:42. Причина: Добавлено

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Цитата Сообщение от Oggyz Посмотреть сообщение
    После установки SP3, Касперский мне выдал, что срок действия лицензии истек (хотя у меня лицензион. до января 2010). Это не последствия действия обновлений?
    проверьте системную дату. Если в порядке - повторите активацию, если не поможет - обратитесь в техподдержку ЛК.

  17. #36
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    27
    Вес репутации
    60
    В том то и дело, что Касперский мне рассказал что даты у нас не соответствуют - после установки обновлений у меня дата на компе стала 01.01.2070 - меняю в ручную дату, все нормально, но через 10 мин. дата снова перескакивает на прежнюю. Что делать? это действие SP3 и как с этим бороться?

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Цитата Сообщение от Oggyz Посмотреть сообщение
    после установки обновлений у меня дата на компе стала 01.01.2070
    У Вас еще есть вирусы. Повторите 3 лога.

  19. #38
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    27
    Вес репутации
    60
    После проведения 1-го лога после перезагрузки вообще не могу зайти на комп - стоит какая-то учетная запись Admin и не дает войти, даже не запрашивает никаких паролей -начинает загружать параметры и сразу выходит из профиля...и так во всех режимах, в том числе безопасном...даже не могу зайти чтоб выслать вам последний лог.. не подскажите что делать?

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Цитата Сообщение от Oggyz Посмотреть сообщение
    даже не могу зайти чтоб выслать вам последний лог.. не подскажите что делать?
    Если на диске еще 2-3 гига есть - установите 2-ю систему. Если есть Live CD - просканьте систему на вирусы с него

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    Цитата Сообщение от Oggyz Посмотреть сообщение
    так во всех режимах, в том числе безопасном...
    1. Загрузку "последней удачной конфигурации" пробовали?

    2. Используя загрузочный CD, либо консоль восстановления, либо стороннюю ОС, скопируйте файл C:\WINDOWS\system32\userinit.exe в папку C:\WINDOWS . Если же в папке system32 такого файла не окажется, нужно восстановить его из дистрибутива или скопировать из здоровой ОС такой же версии.
    I am not young enough to know everything...

  • Уважаемый(ая) Oggyz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Блокируется соединение с интернетом через 3G модем (заявка №71208)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 22.05.2011, 18:00
    2. Не можем вылечить
      От joniscoolkz в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 31.07.2010, 19:05
    3. Не работает ключ 1C(LPT),модем(COM)
      От McDee в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 14.05.2009, 14:15
    4. CDMA USB-модем
      От HATTIFNATTOR в разделе Лечение и защита мобильных устройств
      Ответов: 0
      Последнее сообщение: 05.02.2006, 14:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00468 seconds with 17 queries