Показано с 1 по 19 из 19.

SOS SOS SOS Помогите!!! (заявка № 59243)

  1. #1
    Junior Member Репутация
    Регистрация
    31.10.2009
    Сообщений
    10
    Вес репутации
    53

    Thumbs up SOS SOS SOS Помогите!!!

    Проблема в отключении интернет соединения. При включении компьютера антивирус Dr.Web находит данные вирусы (Win32.HLLW.Autoruner.5555 и Win32.HLLW.Shadow.based), которые удаляет, однако через некоторое время ( иногда через несколько минут, иногда через час- полтора) отключается интернет и переподключить его можно только после перезагрузки компьютера. Однако и после перезагрузки эти вирусы появляются снова и через небольшой промежуток времени отключается интернет. ПОМОГИТЕ!!!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Здравствуйте,

    -Выполните скрипт:
    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask('C:\49c9320971a021c36bbf','*.*',true);
    DeleteDirectory('C:\49c9320971a021c36bbf');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.

    После перезагрузки:
    - Удалите Bonjour.
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    31.10.2009
    Сообщений
    10
    Вес репутации
    53

    Выполнил все что просили

    Выполнил скрипт .Удалил Bonjour. Выполнил п.п. 1-3 раздела Диагностика Отправляю скрипты.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Это для Вас http://support.kaspersky.ru/viruses/...?qid=208636215

    После этого логи AVZ + лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    31.10.2009
    Сообщений
    10
    Вес репутации
    53
    Выполнил вышеизложенные рекомендации.
    Вложения Вложения

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Патчи ставили? Пароли меняли? Похоже успели повторно заразиться

    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('G:\autorun.inf','');
     QuarantineFile('F:\autorun.inf','');
     DeleteFile('F:\autorun.inf');
     DeleteFile('G:\autorun.inf');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи + новый лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    31.10.2009
    Сообщений
    10
    Вес репутации
    53
    У меня Windows XP Professional 2008 SP3. Я скачал патч для Windows XP SP3. Но пока не знаю подойдет ли и как его установить.

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Посетите http://update.microsoft.com и установите все, что будет предложено в режиме Быстрой установки
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    31.10.2009
    Сообщений
    10
    Вес репутации
    53
    Выслал карантин после выполнения скрипта.

  11. #10
    Junior Member Репутация
    Регистрация
    31.10.2009
    Сообщений
    10
    Вес репутации
    53
    Логи AVZ и GMER

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS.0\system32\cfifs.dll','');
    DeleteFile('C:\WINDOWS.0\system32\cfifs.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи (без gmer)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    31.10.2009
    Сообщений
    10
    Вес репутации
    53
    Карантин отправил. И вот новые логи.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от aquarius1 Посмотреть сообщение
    У меня Windows XP Professional 2008 SP3.
    Что это за система? Кто это Вам сказал?
    Platform: Windows XP SP3 (WinNT 5.01.2600)

  15. #14
    Junior Member Репутация
    Регистрация
    31.10.2009
    Сообщений
    10
    Вес репутации
    53
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Что это за система? Кто это Вам сказал?
    Зашел в свойства Мой компьютер во вкладке общие прочитал (Windows XP Professional Версия2008 SP3).

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от aquarius1 Посмотреть сообщение
    Зашел в свойства Мой компьютер во вкладке общие прочитал (Windows XP Professional Версия2008 SP3).
    Логи с табличкой не согласны:
    Версия Windows: 5.1.2600, Service Pack 3
    + к тому: ну нет у Микрософта такой ОС , есть Windows Server 2008 R2


    ПС: Антилопа Гну тоже носила табличку Лорен Дитрих

  17. #16
    Junior Member Репутация
    Регистрация
    31.10.2009
    Сообщений
    10
    Вес репутации
    53
    Уже больше двух часов не отключался интернет!!!

    Добавлено через 1 минуту

    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Логи с табличкой не согласны:

    + к тому: ну нет у Микрософта такой ОС , есть Windows Server 2008 R2


    ПС: Антилопа Гну тоже носила табличку Лорен Дитрих
    Какие указания будут? Помогите "Чайнику!!!"
    Последний раз редактировалось aquarius1; 07.11.2009 в 17:03. Причина: Добавлено

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от aquarius1 Посмотреть сообщение
    Уже больше двух часов не отключался интернет!!!Какие указания будут?
    Если жалоб нет, то и указаний нет. Обновления необходимые установите.

  19. #18
    Junior Member Репутация
    Регистрация
    31.10.2009
    Сообщений
    10
    Вес репутации
    53
    Огромное спасибо за помощь!!! Вы очень помогли мне. Очень здорово, что существует сайт Вашей конференции и есть возможность им воспользоваться, получить квалифицированную помощь. Желаю успехов.

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 8
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) aquarius1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00085 seconds with 20 queries