Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 30.

XXXзаопрак червей:-) но мне не смешно:-( (заявка № 9969)

  1. #1
    Junior Member Репутация
    Регистрация
    25.10.2006
    Адрес
    Москва
    Сообщений
    36
    Вес репутации
    64

    Thumbs down XXXзаопрак червей:-) но мне не смешно:-(

    Здрасте))) снова пишу вам) спасибо за предыдущий)) но проблема опять.
    на компе запелся зоопарк из порночервей))) это .exeшники под никами AnalExplorer, KurnikovaNude и тд... пытался сам с ними бороться. и с помощью каспреского, и с помощью AVG, даже DrWeb... бестолку((( все трое видят только exe-файлы. я их благополучно удаляю, но они снова тут как тут... как они пролезают-не знаю...((( потом еще такой трабл (может не в тему, а может и в тему). сегодня с утра такой глюк. экран чист... полностью. ни ярлыков, ни панели задач (по-моему так называется. там где еще кнопка "пуск" и часики ) логи ща будут)))
    Вложения Вложения
    Последний раз редактировалось Alex_Goodwin; 29.05.2007 в 05:36.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    @Arris
    Пофиксите:
    F2 - REG:system.ini: Shell=
    Насколько я понял -сейчас больше ничего плохохго в логах нет, хотя АВЗ и закарантинил 2 файла:
    >>> D:\autorun.inf ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности)
    Файл "D:\autorun.inf" успешно помещен в карантин
    >>> F:\autorun.inf ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности)
    Файл "F:\autorun.inf" успешно помещен в карантин
    Если они есть в карантине, закачайте его по правилам.

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Что-то зоопарка не вижу
    Единственное, что autorun.* поискать в AVZ и рассказать, где нашлось.
    Плюс профиксить:
    Код:
    F2 - REG:system.ini: Shell=
    А лучше в AVZ восстановление системы, п.16, и п.1,8
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Junior Member Репутация
    Регистрация
    25.10.2006
    Адрес
    Москва
    Сообщений
    36
    Вес репутации
    64
    да что же это такое! перед проверкой все удалал, после проверки один гад появился! только что

  6. #5
    Junior Member Репутация
    Регистрация
    25.10.2006
    Адрес
    Москва
    Сообщений
    36
    Вес репутации
    64
    и еще такая проблема. по правилам надо отключить систму восстановления. я это не сделал ибо не знаю как((( описание не поможет- кнопки "пуск" нету

  7. #6
    Junior Member Репутация
    Регистрация
    25.10.2006
    Адрес
    Москва
    Сообщений
    36
    Вес репутации
    64
    ..., ..., ..., ...!!! AvG нашел сразу целое стадо порно червей. мне их удалить сразу или еще раз дать вам логиновый.
    з.ы.после профикса появились иконки и панель задач))))

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Arris Посмотреть сообщение
    AvG нашел сразу целое стадо порно червей....и еще такая проблема. по правилам надо отключить систму восстановления. я это не сделал ибо не знаю как
    осмелюсь предположить: они все и лежат в системном восстановлении .
    Выключить его можно так:
    1. правым мышем на символ на рабочем столе Мой Компьютер/Свойства, закладка Системное Восстановление, посадить крючок+ ОК.
    2. Грубое, но приемлемое в Вашей ситуации решение: Остановить службу srservice с помощью АВЗ.
    Последний раз редактировалось Rene-gad; 23.05.2007 в 22:04.

  9. #8
    Junior Member Репутация
    Регистрация
    25.10.2006
    Адрес
    Москва
    Сообщений
    36
    Вес репутации
    64
    здрасте))))
    вот новые логи. обновление я отключил. после этого и прологал))) вирусы есть)
    Вложения Вложения

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Arris Посмотреть сообщение
    здрасте))))
    вот новые логи. обновление я отключил. после этого и прологал))) вирусы есть)
    а почему бы Вам их ручками просто не удалить? Ищем в папке C:\Documents and Settings\All Users\Документы\ все *.exe-файлы - и фтопку. Поиск можно расширить на всю папку C:\Documents and Settings\ - в ней экзешникам не место.

  11. #10
    Junior Member Репутация
    Регистрация
    25.10.2006
    Адрес
    Москва
    Сообщений
    36
    Вес репутации
    64
    да в том то и трабл что я их удаляю, а они снова появляются(((
    удалял и руками и всем чем только можно, похоже у меня какая то прога, которая либо стучит в инет либо их создает

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    @Arris
    давайте так:
    1. Берём Ваш почтовый клиент (если такого нет - переходим сразу к пункту 2), просматриваем всю почту, что не надо - удаляем, очищаем мусорную корзину почтового клиента
    2. Чистим карантин Аваста.
    3. Берём тулзу http://clearprog.de/download.php?id=40&lang=en (скачивающая ссылка!!!), устанавливаем и чистим всё.
    4. Проверяем наличие файлов с Бритни & Ко. , найденые удаляем
    5. Стартуем по-новой.
    6. Смотрим, чего осталось

  13. #12
    Junior Member Репутация
    Регистрация
    25.10.2006
    Адрес
    Москва
    Сообщений
    36
    Вес репутации
    64
    Сделал по пунктам. сразу же после пунктов перед перезагрузкой проверил-вирусов не было. осле перезагрузки проверил еще опз. два нашлось. инет включен, но фаерволл не давал запрос?!?!?!?! только к системным.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Arris Посмотреть сообщение
    инет включен, но фаерволл не давал запрос?!?!?!?! только к системным.
    Это и по логам видно. Поэтому и я и коллега PavelA ничего зоопарковского поначалу не обнаружили. А какова судьба этих двух найденых? Вообще-то проблема Ваша давно известна: http://www.f-secure.com/v-descs/roro_p.shtml . F-Secure даже Remover сделал. Можете скачать-попробовать: ftp://ftp.europe.f-secure.com/anti-v...ls/f-roron.zip Инструкция по пользованию: ftp://ftp.europe.f-secure.com/anti-v...ls/f-roron.txt

  15. #14
    Junior Member Репутация
    Регистрация
    25.10.2006
    Адрес
    Москва
    Сообщений
    36
    Вес репутации
    64
    Судьба бритни и камелы достаточно печальны. отправлены на помойку.
    и еще все ехе файлы заражены

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Arris Посмотреть сообщение
    и еще все ехе файлы заражены
    а от кого Вы это узнали?

  17. #16
    Junior Member Репутация
    Регистрация
    25.10.2006
    Адрес
    Москва
    Сообщений
    36
    Вес репутации
    64
    Авг так сказал?!?!! при чем он начал выдавать это после того как я открыл вашь ссылки по поводу f-secura?!?! и видел он их не при сканировании, когда я ему приказывал, а при автономке. также я не понял, что это были за ехе файлы. то ли новые, но под именем игр и тп, лежа в папках, то ли сами экзэшники??!? после перезарузки стало все норм. вроде ничего нет, но может логи прислать?
    вирусы+глюки прог+глюки винды=...
    Последний раз редактировалось Arris; 27.05.2007 в 19:33.

  18. #17
    Junior Member Репутация
    Регистрация
    25.10.2006
    Адрес
    Москва
    Сообщений
    36
    Вес репутации
    64
    ща просканил. все экзе файлы заражены. так утверждает авг. он их удалал. но все работает(проверил пару тройку файлов). фаер не стучал?!?
    запустил еще раз, сразу обнаружил компанию порнозвед-червей...
    исходя из названия новых(не из группы девушек), просто происходит копирование имени папки, при этом он идет как экзе. иначе как можно обьяснить название "пример музыки.ехе", "пример картинки.ехе" и тд?!?!
    ЗЫ.блин, я скоро перестану любить женщин(((
    Последний раз редактировалось Arris; 27.05.2007 в 19:37.

  19. #18
    Junior Member Репутация
    Регистрация
    25.10.2006
    Адрес
    Москва
    Сообщений
    36
    Вес репутации
    64
    при этом ф-секюр сказал, что типо нет файлов ророн

  20. #19
    Junior Member Репутация
    Регистрация
    25.10.2006
    Адрес
    Москва
    Сообщений
    36
    Вес репутации
    64
    это при том что вирусы есть! только что авг нашел два

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Скачайте утилиту от DrWeb - CureIT! и проверьте систему в безопасном режиме.

  • Уважаемый(ая) Arris, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Отхватил червей
      От Brandon в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 01.08.2012, 13:54
    2. Рассылка ЧЕРВЕЙ
      От alexsadko68 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 20.03.2009, 01:42
    3. NOD обнаруживает червей
      От eug@vectra в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 06.03.2009, 16:54
    4. Ответов: 1
      Последнее сообщение: 28.08.2005, 12:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00347 seconds with 20 queries