Показано с 1 по 12 из 12.

Есть признаки заражения (заявка № 164833)

  1. #1
    Junior Member Репутация
    Регистрация
    10.04.2009
    Сообщений
    478
    Вес репутации
    35

    Есть признаки заражения

    Добрый день!

    Знакомая попросила посмотреть ее домашний комп. Жаловалась, что он весьма часто сам уходит в перезагрузку.

    Windows XP SP3, был установлен антивирус DrWeb "от провайдера".

    Первое, на что обратил внимание: очень долгая загрузка при интенсивной работе диска. Диск вообще тарахтит довольно интенсивно даже при простое компа.

    Почистил кучу дряни, кое-что изменил, снес антивирус (он все равно без сервера провайдера как-то грустил). Кстати, грузиться стал намного быстрее.

    Лечащие утилиты от Кашперского и DrWeb в нормальном режиме не запускаются. VRT от Кашперского не может себя распаковать и установить, с CureIt ситуация похожая.

    У меня он ушел на перезагрузку один раз - когда я запустил FireFox.

    Запустился DrWeb LiveCD, нашел 5 зловредов - но или в составе скачанных дистрибутивов или в карантине DrWeb. В активном виде не нашел ничего.

    Утилита от Кашперского в безопасном режиме запустилась, но ничего не нашла даже при полном сканировании.

    Дальше сделал все по инструкции, файлы прилагаются.

    Помогите, пожалуйста, отлечить комп.
    Вложения Вложения
    "Дом поросенка должен быть крепостью"(С) Наф-Наф

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,459
    Вес репутации
    342
    Уважаемый(ая) vgo, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,575
    Вес репутации
    836
    Скачайте утилиту MiniToolBox и сохраните на рабочем столе.

    Запустите, отметьте следующие пункты:

    • Список настроек прокси Internet Explorer
    • Список настроек прокси Firefox
    • Список из файла Hosts
    • Список настроек IP
    • Список настроек Winsock
    • Список последних 10 записей журнала событий
    • Список установленных программ
    • Только проблемных
    • Список юзеров, разделов и размера памяти
    • Список дампа памяти
    • список точек восстановления


    и нажмите Старт.

    После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.

    Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    10.04.2009
    Сообщений
    478
    Вес репутации
    35
    Кстати, хочу добавить. Непрохождение пингов - это в результате настройки местного маршрутизатора.
    Если важно, могу перенастроить и повторить.
    "Дом поросенка должен быть крепостью"(С) Наф-Наф

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,575
    Вес репутации
    836
    Это не столь важно, давайте, как есть.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    10.04.2009
    Сообщений
    478
    Вес репутации
    35
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Скачайте утилиту MiniToolBox и сохраните на рабочем столе.

    Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.

    Я все сделал, но не могу загрузить результат uVS. Дело в том, что у меня забита папочка с вложениями и я никак не могу ее почистить (((

    Выглядит это вот так... нет, я даже не могу показать, как выглядит.
    Короче, "Вы использовали 946.8 Кб места на сервере, загруженных вложений: 4.". Показывает только сегодняшнее. Есть еще куча старых аплоадов, но в списке их нет и, соответственно, удалить их я не могу. (((
    Вложения Вложения
    Последний раз редактировалось vgo; 13.08.2014 в 14:36. Причина: дополнение
    "Дом поросенка должен быть крепостью"(С) Наф-Наф

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,575
    Вес репутации
    836
    Удалите старые вложения.

    Деинсталлируйте Java(TM) 6 Update 22, а Java 7 обновите до Update 67.

    Похоже, DrWeb "от провайдера" некорректно удалён. Прогоните drw_remover.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    10.04.2009
    Сообщений
    478
    Вес репутации
    35
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    В том-то и дело, что не могу. Не показывает оно мне старых вложений, только 4 сегодняшних. Вот когда я пытаюсь подкачать файл, вижу несколько десятков старых вложений, а в личном кабинете -нет.

    Сделал скриншот, но его я тоже не могу вложить ((
    "Дом поросенка должен быть крепостью"(С) Наф-Наф

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,575
    Вес репутации
    836
    Загрузите полный образ автозапуска на rghost.ru и дайте ссылку в теме.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    10.04.2009
    Сообщений
    478
    Вес репутации
    35
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Удалите старые вложения.

    Деинсталлируйте Java(TM) 6 Update 22, а Java 7 обновите до Update 67.

    Похоже, DrWeb "от провайдера" некорректно удалён. Прогоните drw_remover.
    Java 6 не удаляется ("в процессе установки произошла неисправимая ошибка").
    Java 7 стер и поставил заново 67.
    Java 6 по-прежнему не удаляется.
    drw_remover прогнал.

    - - - Добавлено - - -

    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Загрузите полный образ автозапуска на rghost.ru и дайте ссылку в теме.
    http://rghost.ru/57445941
    "Дом поросенка должен быть крепостью"(С) Наф-Наф

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,575
    Вес репутации
    836
    Просто искорёженная система. Честное слово, переустановить - проще, чем мучиться
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    10.04.2009
    Сообщений
    478
    Вес репутации
    35
    Понял, спасибо ((( порадую хозяйку.
    "Дом поросенка должен быть крепостью"(С) Наф-Наф

Похожие темы

  1. Ответов: 6
    Последнее сообщение: 15.05.2014, 19:06
  2. Есть признаки заражени ерундой
    От murella в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 15.12.2010, 20:01
  3. Ответов: 4
    Последнее сообщение: 01.07.2010, 07:42
  4. Есть признаки
    От AlexeyCon в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 09.12.2009, 14:06
  5. признаки заражения после переустановки Win XP
    От Сернегей в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 19.01.2007, 23:54

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00168 seconds with 17 queries