Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 70.

Помогите, создается несуществующий PCI Device! (заявка № 17685)

  1. #41
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    44
    Вес репутации
    60
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    Строчек не было - это хорошо. С логами немного погодите посмотрим, что в карантине.
    только что - искал tcpip.sys в C:\Documents and Settings, кликнул на открытие сайта (надежного), он не успел открыться - комп повис намертво. Ни жесткий, ни мышка, ни клавиатура - ничего не работает, а после перезагрузки нахожу такое:

    C:\Documents and Settings\Kirill\msftp.dll
    C:\Documents and Settings\Kirill\~tmp1174.exe.

    Есть у меня подозрение, что он каким-то образом восстанавливается...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Давайте новые логи. tcpip.sys в карантине есть (и зачем Вы его в C:\Documents and Settings искали?). Вы в сети с фаерволом были?

  4. #43
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    44
    Вес репутации
    60
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    Давайте новые логи. tcpip.sys в карантине есть (и зачем Вы его в C:\Documents and Settings искали?). Вы в сети с фаерволом были?
    Поставил недавно Jetico, но отключил, т.к. не настроил пока его (он был на старом компьютере, но те настройки пока не найду).

  5. #44
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    А вы в локальной сети или нет. У вашего компьютера IP постоянный?

  6. #45
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    44
    Вес репутации
    60
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    А вы в локальной сети или нет. У вашего компьютера IP постоянный?
    Да, у нас довольно большая локальная сеть по району, но "расшаривание напрямую" и другие лишние (с точки зрения безопасности) протоколы уже несколько лет назад отключили. Весь файлообмен через DC++ или mIRC (этим я почти не пользуюсь).
    IP прописан в настройках сетевой карты, там же шлюз, маска и т.п. Или вы имеете в виду: статический ли у меня IP? Если это, то нет.

    Прикладываю новые логи.
    Вложения Вложения

  7. #46
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Давайте попоробуем такой скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('C:\Program Files\Pixologic\ZBrush3\ZData\ZPlugs\WebZPlug.dll','');
     DeleteFile('C:\Documents and Settings\Kirill\Local Settings\Temp\7B1E.tmp');
     DeleteFile('C:\Documents and Settings\Kirill\Local Settings\Temporary Internet Files\Content.IE5\G56RS5EF\systemdll64[1].exe');
    DeleteFile('C:\Documents and Settings\Kirill\msftp.dll');
    DeleteFile('C:\Documents and Settings\Kirill\~tmp1174.exe');
    DeleteFile('C:\Documents and Settings\Mama\msftp.dll');
    DeleteFile('C:\Documents and Settings\Mama\~tmp1174.exe');
    DeleteFile('C:\Documents and Settings\LocalService\msftp.dll');
    DeleteFile('C:\Documents and Settings\LocalService\~tmp1174.exe');
    DeleteFile('C:\WINDOWS\system32\msftp.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Карантин загрузите согласно приложению 3 правил.

  8. #47
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    44
    Вес репутации
    60
    Скрипт выполнил, компьютер перезагрузился - вроде все шло нормально. Смотрю карантин - ни в 02-13, ни в 02-14 ничего кроме старых файлов и библиотек ZBrush нет. Прислал.
    Последний раз редактировалось Kirik; 14.02.2008 в 01:51.

  9. #48
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Чистить карантин скриптом надо, так как туда накидало всяко разно. Попробуйте поискать при помощи АВЗ сервис--поиск файлов на диске WebZPlug.dll. Если найдётся пришлите его по правилам.

    Добавлено через 25 минут

    Простите не нужно искать, он попал в карантин. Вирлаб дал ответ что WebZPlug.dll и tcpip.sys - чистые.
    Последний раз редактировалось wise-wistful; 14.02.2008 в 02:12. Причина: Добавлено

  10. #49
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    44
    Вес репутации
    60
    Все вроде бы в порядке, но компьютер иногда стал виснуть по непонятным причинам. Обычно, когда фокус на браузере, чаще при закрывании его или переходе по ссылке.

  11. #50
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    44
    Вес репутации
    60
    Добрый день!
    Проблема с зависанием компьютера на Firefox'e не исчезла - после переустановки этот браузер теперь просто не запускается. Диспетчер задач показывает появление и "уничтожение" процесса браузера. Решил посмотреть: что в реестре с ним, может анинсталить и почистить, - regcleanr.exe (самый удобный менеджер реестра, на мой взгляд) запускается, но окно не создается...
    Может трояны повредили системные файлы? Как это проверить? Или я зря мучаюсь?...

  12. #51
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    логов не было ни после скрипта, ни сейчас .... ну хоть фотографию правой руки приложите - гадать будем ...

  13. #52
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    44
    Вес репутации
    60
    Цитата Сообщение от V_Bond Посмотреть сообщение
    логов не было ни после скрипта, ни сейчас .... ну хоть фотографию правой руки приложите - гадать будем ...
    Простите, сейчас сделаю...

  14. #53
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    44
    Вес репутации
    60
    Прикладываю...
    Вложения Вложения

  15. #54
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в логах похоже ничего активно-зловредного .... у вас установлен Jetico Personal Firewall -как я понимаю не настроенный ... похоже он и прибивает огненного лиса ....

    Добавлено через 2 минуты

    на всякий случай пришлите карантин собранный авз ... virusinfo_cure.zip
    Последний раз редактировалось V_Bond; 17.02.2008 в 19:53. Причина: Добавлено

  16. #55
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    44
    Вес репутации
    60
    Цитата Сообщение от V_Bond Посмотреть сообщение
    в логах похоже ничего активно-зловредного .... у вас установлен Jetico Personal Firewall -как я понимаю не настроенный ... похоже он и прибивает огненного лиса ....

    Добавлено через 2 минуты

    на всякий случай пришлите карантин собранный авз ... virusinfo_cure.zip
    Сейчас поясню... Джетико установлен, но т.к. он меня активно замучал тем, что не получалось его грузить в режим "allow all", то я просто перенес его экзешник в другую папку, на время...
    А нужен был попросту для того, чтобы с меня не тянули кино по интернету через DC++. Все бы хорошо, но в прошлом месяце я кому-то "подарил" свой "быстрый интернет", таким образом. Все, сверх 4Гб траффика (любого) идет по низкой скорости.
    Могу помимо virusinfo_cure.zip прислать последний отчет CureIt, он там что-то интересное находил в Documents&Settings.../TempInternet*, но прибил это.
    Последний раз редактировалось drongo; 18.02.2008 в 00:23.

  17. #56
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    уберите карантин из темы - хотя там ничего вредоносного ... не положено ...
    Цитата Сообщение от Kirik Посмотреть сообщение
    Сейчас поясню... Джетико установлен, но т.к. он меня активно замучал тем, что не получалось его грузить в режим "allow all", то я просто перенес его экзешник в другую папку, на время...
    вы думаете таким образом вы его отключили .... ? - ошибаетесь ...
    нужно НОРМАЛЬНО настроить ....

  18. #57
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    44
    Вес репутации
    60
    Цитата Сообщение от V_Bond Посмотреть сообщение
    уберите карантин из темы - хотя там ничего вредоносного ... не положено ...

    вы думаете таким образом вы его отключили .... ? - ошибаетесь ...
    нужно НОРМАЛЬНО настроить ....
    Насчет карантина - не понял, откуда его убрать
    Для эксперимента - снес Jetico, эффект тот же. Firefox не запускается... т.е. "слетает".

    Кстати.. интересно, что последний раз компьютер завис "просто так"... Т.е. было активно окно Firefox, я куда-то отошел, а пришел - все крепко висит.

  19. #58
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    "слетает" - без ошибки ?

  20. #59
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    44
    Вес репутации
    60
    Цитата Сообщение от V_Bond Посмотреть сообщение
    "слетает" - без ошибки ?
    Да, появляется (выделяется зеленым) и слетает (выделяется красным в procexp - так, будто процесс сняли "Kill process" без подтверждения). Никаких ошибок не пишет. А RegCleanr.exe запускается, но до окна "не доходит"... Так и виден в процессах - можно еще запустить один, добавляется.

  21. #60
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    44
    Вес репутации
    60
    Вы не могли бы посоветовать, - что делать?

  • Уважаемый(ая) Kirik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 4 Первая 1234 Последняя

    Похожие темы

    1. pcouffin device
      От dikerson в разделе Malware Removal Service
      Ответов: 0
      Последнее сообщение: 13.09.2010, 04:24
    2. Explorer.EXE Родитель: <Несуществующий процесс>
      От AssLikeThat в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 25.07.2010, 13:20
    3. RAID контроллер и PCI Device
      От SENYA в разделе Аппаратное обеспечение
      Ответов: 15
      Последнее сообщение: 10.01.2009, 13:43
    4. Ответов: 4
      Последнее сообщение: 07.04.2008, 11:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00565 seconds with 18 queries