Страница 2 из 2 Первая 12
Показано с 21 по 37 из 37.

Помогите не могу справиться C:\WINDOWS\system32\gff6.exe (заявка № 87338)

  1. #21
    Junior Member Репутация
    Регистрация
    06.09.2010
    Сообщений
    32
    Вес репутации
    55
    Что вариантов больше нет??? остаётся сделать глубокое форматирование всех разделов, новой установкой винды и проверкой жеского на другом ПК ???
    Последний раз редактировалось Никита Соловьев; 13.09.2010 в 19:06.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Новый комплект логов подготовьте

  4. #23
    Junior Member Репутация
    Регистрация
    06.09.2010
    Сообщений
    32
    Вес репутации
    55

    Вот логи

    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Новый комплект логов подготовьте
    сделал
    Последний раз редактировалось Одинцоф; 12.11.2010 в 22:27.

  5. #24
    Junior Member Репутация
    Регистрация
    06.09.2010
    Сообщений
    32
    Вес репутации
    55

    переделаный лог

    Последний раз редактировалось Одинцоф; 12.11.2010 в 22:27.

  6. #25
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows\system\csrss.exe
    c:\windows\system32\Zsorm.exe
    
    Driver::
    NrConnmags
    
    NetSvc::
    
    Folder::
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

  7. #26
    Junior Member Репутация
    Регистрация
    06.09.2010
    Сообщений
    32
    Вес репутации
    55

    от касперского ))) но при перезагрузке они тут как тут все снова

    15.09.2010 11:49:21 Удалено: Trojan.Win32.Swisyn.akxb Обработчик команд Windows C:\WINDOWS\SYSTEM32\gff6.exe
    15.09.2010 13:50:06 Удалено: Trojan.Win32.Jorik.SdBot.ca Generic Host Process for Win32 Services C:\System Volume Information\_restore{5077AB46-705C-4DF4-B1AA-FDB6AC958F30}\RP1\A0000032.exe
    15.09.2010 13:07:44 Удалено: P2P-Worm.Win32.Palevo.avjc Generic Host Process for Win32 Services C:\System Volume Information\_restore{5077AB46-705C-4DF4-B1AA-FDB6AC958F30}\RP1\A0000031.exe
    15.09.2010 13:07:35 Будет удалено при перезагрузке: P2P-Worm.Win32.Palevo.avke Неизвестная программа C:\WINDOWS\SYSTEM32\04.EXE
    Последний раз редактировалось Одинцоф; 12.11.2010 в 22:27.

  8. #27
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\53.exe
    c:\windows\system32\25.exe
    
    Driver::
    
    Folder::
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #28
    Junior Member Репутация
    Регистрация
    06.09.2010
    Сообщений
    32
    Вес репутации
    55

    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Лог
    Последний раз редактировалось Одинцоф; 12.11.2010 в 22:27.

  10. #29
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Удалите контрольные точки восстановления Windows

    Что с проблемой?

  11. #30
    Junior Member Репутация
    Регистрация
    06.09.2010
    Сообщений
    32
    Вес репутации
    55
    Проблема не исчезла )))
    При каждой перезагрузке, Касперский удаляет Windows C:\WINDOWS\SYSTEM32\gff6.exe и до 10 файлов типа C:\WINDOWS\SYSTEM32\04.EXE

  12. #31
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Цитата Сообщение от Одинцоф Посмотреть сообщение
    Проблема не исчезла )))
    А почему Вы так радуетесь?

  13. #32
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    пролечитесь так

  14. #33
    Junior Member Репутация
    Регистрация
    06.09.2010
    Сообщений
    32
    Вес репутации
    55
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    А почему Вы так радуетесь?
    Да потому что Я никогда не отчаиваюсь ))) и с одной стороны уважаю тех кто пишет вирусы такого типа как у меня ... веть по сути они их дитя не каждый сможет такой написать и тем более впарить кому нибуть, сам изучал СИ и искусство вирусологии .. ну да это противозаконно, ну и что.. Еслиб небыло вирусов то и многие люди сидели бы без работы ( всем известно сколько народу занято в корпорациях типо лаборатория касперского и др..)

    Добавлено через 5 минут

    Цитата Сообщение от polword Посмотреть сообщение
    пролечитесь так
    я УЖЕ подумал над этим ... пасибо
    Последний раз редактировалось Одинцоф; 19.09.2010 в 22:16. Причина: Добавлено

  15. #34
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Цитата Сообщение от Одинцоф Посмотреть сообщение
    Да потому что Я никогда не отчаиваюсь ))) и с одной стороны уважаю тех кто пишет вирусы такого типа как у меня ... веть по сути они их дитя не каждый сможет такой написать и тем более впарить кому нибуть, сам изучал СИ и искусство вирусологии ..
    Ну так психология...

    Выполняйте, отпишитесь о результатах

  16. #35
    Junior Member Репутация
    Регистрация
    06.09.2010
    Сообщений
    32
    Вес репутации
    55
    LiveCD: от DrWeb и от Лаборатории Касперского ваопще невидят этот вирус. короче вилы

    Добавлено через 57 секунд

    Есть еще какие предложения????
    Последний раз редактировалось Одинцоф; 23.09.2010 в 20:12. Причина: Добавлено

  17. #36
    Junior Member Репутация
    Регистрация
    06.09.2010
    Сообщений
    32
    Вес репутации
    55
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Ну так психология...

    Выполняйте, отпишитесь о результатах
    полное форматирование с разбивкой разделов

    Добавлено через 2 минуты

    Тему можно закрыть !!! да и кстати пробежался по многим форумам.. этот вирусняк еще никто не победил .....
    Последний раз редактировалось Одинцоф; 11.10.2010 в 21:38. Причина: Добавлено

  18. #37
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\02.exe - Trojan.Win32.Agent.ezlo ( DrWEB: Win32.HLLW.Autoruner.26149, BitDefender: Trojan.Generic.4657712, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )


  • Уважаемый(ая) Одинцоф, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Помогите!!! Не могу справиться
      От BES в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.11.2009, 18:17
    2. помогите не могу справиться
      От oferta1972 в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 06.11.2009, 05:59
    3. Ответов: 14
      Последнее сообщение: 19.10.2009, 01:55
    4. Не могу удалить Троян в windows\system32\drivers
      От Denis K в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 04.05.2009, 11:25
    5. Ответов: 6
      Последнее сообщение: 06.03.2009, 01:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00730 seconds with 16 queries