Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 25.

Вирус на компьютере (заявка № 121218)

  1. #1
    Junior Member Репутация
    Регистрация
    21.04.2010
    Сообщений
    62
    Вес репутации
    28

    Вирус на компьютере

    Три дня ночами перезагружается рабочий комп. Грешил на отдел админов, но... Вчера при установке "портативного" телепорта во всех браузерах тенью прописался mail.ru. Плюс установился Mail.Спутник. Теперь не могу зайти в файрфоксе во вкладки "дополнения" и "расширения" - зависает в состоянии "загружается". И не могу удалить оттуда Спутник. А при заходе в систему в автозапуске прописался ИЕ - как логинюсь, кроме кучи программ еще ИЕ открывается с пустой страницей. Проверка Dr.Web CureIt не прошла - комп на второй трети ушел в перезагруз. Все скрипты выполнил. Прилагаю. Спасибо заранее за помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,461
    Вес репутации
    342
    Уважаемый(ая) Cke4, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    430
    Пофиксите в HijackThis (как пофиксить):
    Код:
    O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
    O4 - HKCU\..\Run: [eb37505539d720b1d82bb61871a53ffa9cf700295cbe] iexplore.exe
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\Installer\a58d164.msi','');
     QuarantineFile('iexplore.exe','');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Mail.Ru Агент пользуетесь?
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  5. #4
    Junior Member Репутация
    Регистрация
    21.04.2010
    Сообщений
    62
    Вес репутации
    28
    В HijackThis все пофиксил. ИЕ перестал при перезагрузке открываться.
    AVZ при создании карантина выдал следующее:
    "Ошибка карантина файла, попытка прямого чтения (iexplore.exe)
    Карантин с использованием прямого чтения - ошибка"
    Карантин выслал. В ФФ до сих пор не работают вкладки, не могу ничего удалить. Кроме мейл.спутника теперь еще яндекс.панель появилась.

    Агентом пользуюсь. Но никакие панели ни мейла, ни яндекса я принудительно не ставил.

    - - - Updated - - -

    Пардон, яндекс в файрфоксе не появился. Это закладки вылезли почему-то. Мейл.Спутник в ФФ на месте и удаляться не хочет.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    430
    Панель управления - Установка и удаление программ.
    Поищите там Спутник@Mail.Ru, GuardMailRu, ненужные панели Яндекс и удалите.

    Я правильно понял, что в Firefox - меню Инструменты - Расширения у вас не работает?
    Если не отображается панель меню - правой кнопкой мыши по заголовку окна Firefox - поставьте галку на "Панель меню".

    - - - Updated - - -

    Кстати, что за "портативного" телепорта вы устанавливали?
    Ссылку на него дайте в привате, если помните.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Для удаленного управления Teamview и RAdmin сами ставили?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    21.04.2010
    Сообщений
    62
    Вес репутации
    28
    В панели управления всё удалил еще до обращения сюда. При этом панель мейл.спутника в ФФ до сих пор торчит.
    Верно про ФФ - именно это и не работает.
    Ссылку переслал в приват.

    TeamView установлен мной, RAdmin - админами параллельного отдела. Так что это "свои" программы, да.

  9. #8
    Junior Member Репутация
    Регистрация
    21.04.2010
    Сообщений
    62
    Вес репутации
    28
    Ап темы. Симптомы пока что все те же самые. Прилагаю новые свежие логи.
    Вложения Вложения

  10. #9
    Junior Member Репутация
    Регистрация
    21.04.2010
    Сообщений
    62
    Вес репутации
    28
    Честно говоря, уже крик о помощи. Help кто-нибудь. Я разработчик, и ФФ мне необходим, как воздух. А из-за этого вируса ничего не работает и всё висит. Помогите, люди добрые.

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Делайте лог Combofix.

    Второй вариант: удалите профиль в ФФ и создайте новый.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11

  13. #12
    Junior Member Репутация
    Регистрация
    21.04.2010
    Сообщений
    62
    Вес репутации
    28
    Про Комбофикс я прочел, но сделать не могу - админы заблочили отключение экрана Avast. Еще какие-то варианты есть? Профиль в ФФ я удалил, спасибо.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    Цитата Сообщение от Cke4 Посмотреть сообщение
    Про Комбофикс я прочел, но сделать не могу - админы заблочили отключение экрана Avast.
    а если в безопасном режиме ?

  15. #14
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    После создания нового профиля не полегчало?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #15
    Junior Member Репутация
    Регистрация
    21.04.2010
    Сообщений
    62
    Вес репутации
    28
    regist, в безопасный режим не могу выйти. Ощущение, что админы отключили функцию выбора режима. Я уже клаву скоро сломаю, нажимая F8. Но толку ноль, хотя честно полчаса пытался туда попасть. Соответственно, комбофикс не могу запустить.

    PavelA, полегчало, спасибо. Хотя бы ФФ стал чистым. Но перезагрузка компа продолжается стабильно каждый день.

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Цитата Сообщение от Cke4 Посмотреть сообщение
    но сделать не могу - админы заблочили отключение экрана Avast. Еще какие-то варианты есть?
    Не отключайте, делайте так...


  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    Цитата Сообщение от Techno Посмотреть сообщение
    Не отключайте, делайте так...
    Techno, насколько помню комбофикс ругается и отказывается запускаться если обнаруживает включённый антивирус.

  19. #18
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Цитата Сообщение от Cke4 Посмотреть сообщение
    Ощущение, что админы отключили функцию выбора режима. Я уже клаву скоро сломаю, нажимая F8
    regedit доступен? boot.ini отредактировать сможете?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  20. #19
    Junior Member Репутация
    Регистрация
    21.04.2010
    Сообщений
    62
    Вес репутации
    28
    Techno, комбофикс ругается и просит закрыть антивирус.

    PavelA, вроде да, могу. И Regedit работает, и boot.ini править дает.

  21. #20
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Выложите boot.ini сюда на форум. Можно просто в сообщение вставить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Cke4, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Вирус в компьютере.
      От Gnom99 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 06.06.2012, 12:14
    2. Вирус в компьютере.
      От Марина 3 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 20.01.2012, 21:10
    3. вирус на компьютере
      От lizer в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.03.2010, 17:13
    4. Вирус на компьютере
      От basic в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.01.2010, 10:45
    5. вирус на компьютере
      От muzic в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 13.10.2008, 18:06

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00159 seconds with 17 queries