Страница 2 из 2 Первая 12
Показано с 21 по 34 из 34.

как избавиться от гадости? (заявка № 5910)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Цитата Сообщение от Kostoprav
    Причём после нескольких попыток удаления Xenantispyware больше не находит artm_new.dll.А HijackThis очень даже находит.Только файл уже пишет не C:\Documents and Settings\All Users.WINDOWS\Документы\Settings\artm_new.dll ,а С:\Windows.Чего теперь делать?
    HijackThis находит не файл, а мусор в реестре, это не опасно.
    Spybot на время лечения надо было отключить.
    Какие-нибудь проявляения заразы остались?
    Судя по логам должно быть чисто.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Kostoprav
    Guest
    IE самостоятельно открывать страницы перестал.С этим проблем больше нет.Осталось только самопроизвольное включение мастера установки оборудования после загрузки винды и появления окна "оборудование установлено,но работает неправильно идёт поиск драйверов". Также после загрузки резидент SpyBot постоянно спрашивает про важное изменение реестра.Там про какой-то Kernel,Shell и т.д. постоянно спрашивается.Сейчас файлик присоединю с блокнотом SpyBot.Может он (SpyBot) и мешает?
    Вложения Вложения

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от Kostoprav
    Кстати Reset5.dll-кажется нужная вещь!?-это один из Winlogon Notify,который я не удалил.
    а его никто и не просил удалять!

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    964
    -осталось только мусор подчистить... пофиксите посредством HijackThis:
    F2 - REG:system.ini: UserInit=userinit.exe,verieee.exe
    O20 - Winlogon Notify: artm_newreg - C:\WINDOWS\
    O20 - Winlogon Notify: emldvc - C:\WINDOWS\
    O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - (no file)
    -ну, и, наверное, стоит, хотя бы временно, отключить службу
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\System32\UAService7.exe .
    ..ну нет, почему-то, у меня доверия к сервисам, которые используется для получения доступа к защищенным данным на hdd
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  6. #25
    Kostoprav
    Guest
    Большое спасибо за помощь.Но проблемка с мастером установки оборудования остаётся.Что-то устанавливается на комп после перезагрузки.И SpyBot опять замечает изменения реестра.Причём там опять фигурирует userinit.exe,verenee.exe и ljket.

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    964
    -банально, но попробовать стоит...
    -попробуйте ещё раз всё тоже самое, но с отключением фичи восстановление Системы
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Для того, что бы понять осталось ли еще что-то вредоносное, сделайте следующее:
    1. Отключите восстановление системы, если еще не отключили. (см. Приложение 1 Правил)
    2. Деинсталлируйте SpyBot. (См. http://virusinfo.info/showthread.php?t=5891 )
    3. Сделайте что написал выше Alex Plutoff.
    4. Найдите и пришлите для пополнения базы безопасных файлов, следующие файлы:
    c:\windows\System32\Drivers\vaxscsi.sys
    ifp700.sys
    5. Если странности останутся - сделайте новые логи.
    PS. Для безопасной работы в Интернете на Windows XP установка SP2 уже становится необходимой (10 октября этого года поддержка Windows XP с SP1 прекращается). Но к сожалению ваш кряк активации Windows XP с SP2 не справится.

  9. #28
    Kostoprav
    Guest
    ifp700.sys сейчас пошлю ,а насчет vaxscsi.sys появляется такая вещь: Невозможно открыть C:\WINDOWS\system32\drivers\vaxscsi.sys
    Процесс не может получить доступ к файлу, так как этот файл занят другим процессом.И я его не архивировать,не копировать не могу.

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    964
    -а при помощи АVZ или в Safe Моde?
    Последний раз редактировалось Alex Plutoff; 25.07.2006 в 12:25.
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  11. #30
    Kostoprav
    Guest
    Через Safe Моde получилось.То,что сказали пофиксить-пофиксил кроме O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\System32\UAService7.exe -после перезагрузки появилость опять.Проблема остаётся.Новые логи и файл посылаю..
    Вложения Вложения

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    964
    -ничего явно вредоносного в упор не видно ни в одном из логов...
    -что касается UAService7.exe, попробуйте вырубить службу через Консоль управления mmc.exe (C:\WINDOWS\system32\services.msc /s или Пуск > Панель управления > Администрирование > Службы), очевидно, у ниё тип запуска Авто, замените его на Отключено...
    -ещё попробуйте, хотя бы временно, удалить C:\Documents and Settings\Slava\Главное меню\Программы\Автозагрузка\Registration Ghost Recon Advanced Warfighter.LNK(это чтоб пока под ногами не крутился)
    -ну, и на конец, если Вы не являетесь пользователем MSN Messenger, то и его, тоже пока, исключите из Автозапуска, а заодно пофиксите и O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\ru-ru\msntb.dll
    ...таким образом, мы исключим все, что потенциально может хоть как-то влиять на наличие ПРОБЛЕМЫ.
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  13. #32
    Kostoprav
    Guest
    Кажется это была просто пролема ADSL модема.В последние дни он стал после включения компа слишком долго подключаться и сразу давал сбои.Переустановил драйвер и проблема самопроизвольного включения мастера установки оборудования пропала.Правда проблемы с модемом остались.Надеюсь,что они чисто технические,а не вирусные.Спасибо вам большое за помощь.

  14. #33
    Kostoprav
    Guest
    Я тут выяснил,что диспетчер задач опять не работает(просто не было повода). Нажимаю ctrl+alt+del а мне пишут,что диспетчер задач отключен администратором.Админ-это я и есть,он же и единственный пользователь этого компа,ничего я сам не отключал.Может где-то в настройках это есть?Чего с этим делать?
    И ещё вопрос:можно ли после всего,что я делал с вашей помощью теперь опять включить SpyBot резидент?Гадости не вернутся?

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    В AVZ меню - Файл - Восстановление системы - Разблокировка диспетчера задач - ставьте галочку - нажимайте кнопку "Выполнить отмеченные операции".
    Вместо SpyBot лучше использовать один из хороших антивирусов: http://virusinfo.info/showpost.php?p=37967&postcount=1

  • Уважаемый(ая) Kostoprav, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. ggdrive32 и прочие его гадости
      От l0stparadis3 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 18.02.2011, 22:01
    2. updpxe32.exe и прочие гадости
      От noby в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 30.08.2010, 21:18
    3. Доунитожить гадости
      От loise в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.05.2009, 02:54
    4. install_temp_318 и прочие гадости...
      От filin041170 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 04:00
    5. Помогите избавиться от Warezov и прочей гадости
      От Lina Shade в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 01:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01239 seconds with 17 queries