Показано с 1 по 17 из 17.

Я не знаю что с системкой .... (заявка № 12994)

  1. #1
    Junior Member Репутация
    Регистрация
    08.10.2007
    Сообщений
    7
    Вес репутации
    61

    Exclamation Я не знаю что с системкой ....

    в общем, вылетает окошко ctfmon32 и очень настораживает процесс soundmax ибо не вырубается, пробовал запускать скрипты предложенные в похожих траблах но не помогало никак. Антивири(norton и nod) не находят вирусов.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    08.10.2007
    Сообщений
    7
    Вес репутации
    61
    и вот еще лог
    ?
    Последний раз редактировалось drongo; 08.10.2007 в 11:47.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    последний лог не нужен,нужен hijackthis.log
    удалите один из антивирусов,два вам совсем ненужно.

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    QuarantineFile('C:\AUTOEXEC.COM','');
    QuarantineFile('C:\autorun.inf','');
    QuarantineFile('D:\autorun.inf','');
    end.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=12994

  5. #4
    Junior Member Репутация
    Регистрация
    08.10.2007
    Сообщений
    7
    Вес репутации
    61
    спс за помощ, просидел всю ночь над этим пофиксил все ненужные процессы нашел вирь через aaw и дельнул его из реестра ))) очень удобная ента прога avz )))

  6. #5

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Карантина по прежнему нет, это вы так благодарите?
    Новые логи нужны в теме.Смотрите что прикрепляете, перечитать правила не повредит.

  8. #7
    Junior Member Репутация
    Регистрация
    08.10.2007
    Сообщений
    7
    Вес репутации
    61
    Цитата Сообщение от drongo Посмотреть сообщение
    Карантина по прежнему нет, это вы так благодарите?
    Новые логи нужны в теме.Смотрите что прикрепляете, перечитать правила не повредит.
    сори просто с нето трабла была, проблема сохранилась вот логи по факу, карантин прикрепил
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    почему карантин без пароля ?

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    soundmax.exe и ctfmon32.exe - Trojan-Spy.Win32.Webmoner.ej
    (по Касперскому)

    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('c:\windows\system32\soundmax.exe');
     BC_DeleteFile('c:\windows\system32\soundmax.exe');
     DeleteFile('c:\windows\system32\ctfmon32.exe');
     BC_DeleteFile('c:\windows\system32\ctfmon32.exe');
    ExecuteSysClean;
    ClearHostsFile;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    А где карантин который я просил в начале темы?

  11. #10
    Junior Member Репутация
    Регистрация
    08.10.2007
    Сообщений
    7
    Вес репутации
    61
    1) именно на архиве?
    2) загрузил, кстати помоемому заражен системный диск с винтом и дровами, но он скрыт и антивируы его не видят от того и формат не помогает ))) и скрипт не помогает
    Последний раз редактировалось nicon; 10.10.2007 в 08:27.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Карантин опять пришел без пароля, в нем остались одни ini файлы.
    1) именно на архиве?
    Да, и именно как по Правилам.
    2) - чушь.

  13. #12
    Junior Member Репутация
    Регистрация
    08.10.2007
    Сообщений
    7
    Вес репутации
    61
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Карантин опять пришел без пароля, в нем остались одни ini файлы.

    Да, и именно как по Правилам.
    2) - чушь.
    1) как написано в фае так и делал.
    2) у ня ноут acer поэтому диск побит на 3 локальных (2видемых и 1системный) я с него системку переустанавливаю. и где тут бред?

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Что такое фае?
    диск побит на 3 локальных
    Вы хотели сказать, диск разбит на 3 раздела?
    Системным называется диск, на котрором установленна операционная система. Он не может быть невидимым по определению.

  15. #14
    Junior Member Репутация
    Регистрация
    08.10.2007
    Сообщений
    7
    Вес репутации
    61
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Что такое фае?

    Вы хотели сказать, диск разбит на 3 раздела?
    Системным называется диск, на котрором установленна операционная система. Он не может быть невидимым по определению.
    с твоей точки зрения енто так, я лишь пытаюсь обьяснить что где находится.

  16. #15

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    F2 - REG:system.ini: UserInit=userinit.exe,ctfmon32.exe,soundmax.exe

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\ctfmon32.exe - Trojan-Spy.Win32.Webmoner.ej (DrWEB: Trojan.PWS.Webmonier)
      2. c:\\windows\\system32\\soundmax.exe - Trojan-Spy.Win32.Webmoner.ej (DrWEB: Trojan.PWS.Webmonier)


  • Уважаемый(ая) nicon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. НЕ ЗНАЮ ЧТО ЭТО!!
      От BIGBOY в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 28.08.2011, 16:22
    2. не знаю что
      От flash^ в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 16.01.2011, 16:44
    3. Не знаю что это
      От vavadgan в разделе Microsoft Windows
      Ответов: 1
      Последнее сообщение: 03.12.2010, 05:26
    4. не знаю что это...
      От SitnikovaAnn в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.08.2009, 17:07
    5. Не знаю что....
      От SteppenWolf в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 22.02.2009, 05:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00087 seconds with 20 queries