Показано с 1 по 19 из 19.

majachok 1 (заявка № 107122)

  1. #1
    Junior Member Репутация
    Регистрация
    07.08.2011
    Сообщений
    24
    Вес репутации
    24

    majachok 1

    Help, свирепствует ... dr web cureit находит в процессе памяти - пишет обезврежен, через какое то время начинает кричать аваст о вирусной угрозе, потом браузер требует обновления, текстовые форматы страниц и проч росттелеком, кк грохнуть гада? пытаюсь прочитать про логи блокирует Вашу страницу, а вот вчера в безопасном режим курейт нашел на фотке, но проблема осталасьдля антивирусн&#10.jpg

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) romann_73, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    Пролечитесь так
    - лог работы утилиты прикрепите к сообщению
    По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
    Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
    Например, C:\TDSSKiller.2.4.0_23.07.2010_15.31.43_log.txt

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    07.08.2011
    Сообщений
    24
    Вес репутации
    24
    спасибо, не помогло

  7. #5
    Junior Member Репутация
    Регистрация
    07.08.2011
    Сообщений
    24
    Вес репутации
    24
    вот лог
    Вложения Вложения

  8. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,559
    Вес репутации
    3022
    Тогда все же http://virusinfo.info/pravila.html
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. Это понравилось:


  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Добрый день!!!
    Утилиты, требующиеся для диагностики, и правила в архиве. Распакуйте, прочтите и выполните.
    http://rghost.ru/17334591

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    07.08.2011
    Сообщений
    24
    Вес репутации
    24
    а тему новую создавать или в этой все прикрепить полченное?

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    В этой.

  14. Это понравилось:


  15. #10
    Junior Member Репутация
    Регистрация
    07.08.2011
    Сообщений
    24
    Вес репутации
    24
    еле вошел терь еще и на буржуйский сайт перекидыват кроме ростелекома вот пожалста логи прикрепляю
    Вложения Вложения

  16. #11
    Junior Member Репутация
    Регистрация
    07.08.2011
    Сообщений
    24
    Вес репутации
    24
    все сделал, или новую тему надо создать?

  17. #12
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,410
    Вес репутации
    1268
    Нет. Лечение должно в одной теме происходить.

  18. Это понравилось:


  19. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Здравствуйте!!!

    - Выполните в АВЗ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\bhbnmmn.dll','');
     DeleteFile('C:\WINDOWS\system32\bhbnmmn.dll');
    BC_ImportAll;
    ExecuteWizard('TSW',2,2,true);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Отключите восстановление системы и Повторите логи.

  20. Это понравилось:


  21. #14
    Junior Member Репутация
    Регистрация
    07.08.2011
    Сообщений
    24
    Вес репутации
    24
    спасибо, тогда жду помощи тут.

  22. #15
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,410
    Вес репутации
    1268
    Обратите внимание - посты практикующих студентов попадают на премодерацию, так что могут появляться перед Вашими, если не успеем их раньше одобрить. Вот как сейчас - Techno выписал скрипт лечения.

  23. Это понравилось:


  24. #16
    Junior Member Репутация
    Регистрация
    07.08.2011
    Сообщений
    24
    Вес репутации
    24
    т.е. рекомендации студентов пока не выполнять?

    Добавлено через 1 минуту

    а все догнал, т.е. можно выполнять, спасибо, запарился просто ён еще и доступ в инет что ли блокирует или просто сбои на линии, спасибо
    Последний раз редактировалось romann_73; 09.08.2011 в 15:07. Причина: Добавлено

  25. #17
    Junior Member Репутация
    Регистрация
    07.08.2011
    Сообщений
    24
    Вес репутации
    24
    спасибо все сделал, отослал карантин все работает, малость притормаживает при открытии сайтов вот логи
    Вложения Вложения

  26. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,559
    Вес репутации
    3022
    Пофиксите в HiJack
    Код:
    O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - (no file)
    O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - (no file)
    O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
    O22 - SharedTaskScheduler: Предзагрузчик Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - (no file)
    O22 - SharedTaskScheduler: Демон кэша категорий компонентов - {8C7461EF-2B13-11d2-BE35-3078302C2030} - (no file)
    Больше необычного не видно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  27. Это понравилось:


  28. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\bhbnmmn.dll - Trojan-Ransom.Win32.Cidox.cv ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KDV.315290, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:MalOb-HG [Cryp] )


  • Уважаемый(ая) romann_73, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01164 seconds with 16 queries