Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 34.

Проверился по инструкции, сделал 3 лога, всё описАл, жду помощи... (заявка № 188129)

  1. #1
    Junior Member Репутация
    Регистрация
    27.12.2012
    Сообщений
    39
    Вес репутации
    19

    Проверился по инструкции, сделал 3 лога, всё описАл, жду помощи...

    здравствуйте,

    бывает так, к примеру. использую файерфокс. находясь вконтакте, перейдя с одной стр вк на другую? проявляются какие-то чёрные фигуры (жёлтым - вручную сознательно прикрытая инфо.). заскринил. это можно увидеть.



    кьюреитом выловил сегодня трояна.

    далее это ещё не всё. впечатление, что на комп-е реально вирус сидит. жёсткий дист гремит, хрипит и пр. всю дорогу трудится весьма подозрительно. и моментами всё как-то подвисает. браузер иногда: (Не отвечает). звук пропадает. приходится перезагружать пк (выключить пк, подождать и вкл. снова). вроде бы машина опять начинает нормально работать, а после снова стартует дико глючить. 2 раза случалось уже так, что некий файл .xls непонятно как-то зашифровывался! ну, этот файл-то мне восстановил близкознакомый человек. и отправил проверяться к вам.

    докладываю. всё сделал согласно правилам http://virusinfo.info/showthread.php?t=1235

    приложил к теме 3 необходимых лога.

    ожидаю вашей поддержки ибо остро в ней нуждаюсь.
    жить просто стало невозможным.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,458
    Вес репутации
    342
    Уважаемый(ая) goksa, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    27.12.2012
    Сообщений
    39
    Вес репутации
    19
    по линку в самом верху данной страницы "Прислать запрошенный карантин" загрузил файл "virusinfo_autoquarantine.zip"



    - - - - -Добавлено - - - - -

    хм, линка "Прислать запрошенный карантин" всё ещё горит красным в голове темы.
    в папке на моём пк... avz4 > Quarantine > 2015-08-06 совсем пусто.
    папка же LOG > имеет файлы, среди которых virusinfo_autoquarantine.zip , но он просто зип без пароля.
    то ли вам отослал или нет? не улавливаю.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,547
    Вес репутации
    834
    Прокси-сервер сами прописывали?

    Сделайте лог AdwCleaner (by Xplode).
    WBR,
    Vadim

  6. Это понравилось:


  7. #5
    Junior Member Репутация
    Регистрация
    27.12.2012
    Сообщений
    39
    Вес репутации
    19
    Прокси-сервер сами прописывали? (c)
    ---
    на данный момент вообще без понятия что это такое, как и где его прописывать.
    обыкновенный пк, обычный инет. вкл пк, нажал кнопку, инет есть.

    вы об этом спрашиваете?


    вроде бы ничего не трога-л/ю.

    То, что Avast на компьютере сейчас функционирует? Это не мешает текущей проверке? Или же его необходимо было до сих пор держать выключенным после первого (указанного в инструкции) отключения?

    Отчет AdwCleaner[R0].txt. к текущему сообщению прикрепил.
    Вложения Вложения
    Последний раз редактировалось goksa; 06.08.2015 в 18:29.

  8. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,547
    Вес репутации
    834
    Цитата Сообщение от goksa Посмотреть сообщение
    То, что Avast на компьютере сейчас функционирует? Это не мешает текущей проверке? Или же его необходимо было до сих пор держать выключенным после первого (указанного в инструкции) отключения?
    На время работы применяемых здесь утилит лучше отключать.

    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.
    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
    WBR,
    Vadim

  9. Это понравилось:


  10. #7
    Junior Member Репутация
    Регистрация
    27.12.2012
    Сообщений
    39
    Вес репутации
    19
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    ...
    Файл AdwCleaner[S0].txt прикрепил.

    Ок. Очистил, сообщаю. Этот дурной системный блок живёт своей, непонятной для меня жизнью.
    Звук пропадает. Мозила виснет. Браузер приходится закрывать крестом и загружать заново.
    Смотришь кино онлайн. Нажал паузу. Далее плэй. Звук пропал. Закрыл и открыл мозилу. Всё гуд.
    Жёсткий диск хрипит, скрипит грузит, диод мигает. Видимо подгружает всё время что-то.

    Что делать?
    Вложения Вложения
    Последний раз редактировалось goksa; 07.08.2015 в 01:16.

  11. #8
    Junior Member Репутация
    Регистрация
    27.12.2012
    Сообщений
    39
    Вес репутации
    19
    virusinfo, снова здравствуйте. скажите, пожалуйста, могу ли рассчитывать ещё на какой-то саппорт со стороны http://virusinfo.info в данной теме? спс.

  12. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,547
    Вес репутации
    834
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
    WBR,
    Vadim

  13. Это понравилось:


  14. #10
    Junior Member Репутация
    Регистрация
    27.12.2012
    Сообщений
    39
    Вес репутации
    19
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Скачайте Farbar... будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt...
    Доброй ночи,

    На моём ПК следующий Тип системы: 32-разрядная операционная система.

    Всё сделано. Отчёты прилагаю. Жду следующих указаний.
    Вложения Вложения

  15. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,547
    Вес репутации
    834
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    HKLM\...\Run: [ZaxarLoader] => "C:\Program Files\Zaxar\ZaxarLoader.exe" /verysilent
    GroupPolicyScripts: Group Policy detected <======= ATTENTION
    GroupPolicyScripts\User: Group Policy detected <======= ATTENTION
    FF SearchEngineOrder.1: Ask Search
    FF ExtraCheck: C:\Program Files\mozilla firefox\firefox.cfg [2015-08-07] <==== ATTENTION
    Norton Internet Security (Version: 16.7.0.30 - Symantec Corporation) Hidden
    CustomCLSID: HKU\S-1-5-21-254907845-846511959-3516821849-1000_Classes\CLSID\{0B628DE4-07AD-4284-81CA-5B439F67C5E6}\localserver32 -> D:\аутокад\AutoCAD 2015\acad.exe /Automation No File
    CustomCLSID: HKU\S-1-5-21-254907845-846511959-3516821849-1000_Classes\CLSID\{149DD748-EA85-45A6-93C5-AC50D0260C98}\localserver32 -> D:\аутокад\AutoCAD 2015\acad.exe No File
    CustomCLSID: HKU\S-1-5-21-254907845-846511959-3516821849-1000_Classes\CLSID\{E2C40589-DE61-11ce-BAE0-0020AF6D7005}\InprocServer32 -> D:\аутокад\AutoCAD 2015\ru-RU\acadficn.dll No File
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\34532427.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\42467155.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\65184543.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\34532427.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\42467155.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\65184543.sys => ""="Driver"
    S1 BAPIDRV; system32\DRIVERS\BAPIDRV.sys [X]
    CMD: ipconfig/flushdns
    EmptyTemp:
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
    Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Сообщите, что с проблемами.
    WBR,
    Vadim

  16. Это понравилось:


  17. #12
    Junior Member Репутация
    Регистрация
    27.12.2012
    Сообщений
    39
    Вес репутации
    19
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    ...Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению...
    Сообщите, что с проблемами.
    Приветствую,

    Fixlog.txt прикрепил к текущему сообщению.

    Трабл всё ещё присутствует. Заскринил. Диалог письма закрасил жёлтым, а автоматически неизвестно откуда появившийся вертикальный чёрный прямоугольник обвёл красным.

    Вложения Вложения
    Последний раз редактировалось goksa; 10.08.2015 в 03:47.

  18. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,547
    Вес репутации
    834
    Прокси в настройках сети FireFox включено? Если да - отключите.
    WBR,
    Vadim

  19. Это понравилось:


  20. #14
    Junior Member Репутация
    Регистрация
    27.12.2012
    Сообщений
    39
    Вес репутации
    19
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Прокси в настройках сети FireFox включено? Если да - отключите.
    Вот так сделал. Поставил галочку напротив: Без прокси. И сохранил настройки.


  21. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,547
    Вес репутации
    834
    Если проблема только в FF, а в IE не наблюдается (проверьте!) - отключите все дополнения, не поможет - делайте Сброс настроек Firefox.
    WBR,
    Vadim

  22. Это понравилось:


  23. #16
    Junior Member Репутация
    Регистрация
    27.12.2012
    Сообщений
    39
    Вес репутации
    19
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    ...проблема...
    Так ПК глючит и без браузера.


  24. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,547
    Вес репутации
    834
    Были бы точки восстановления системы... Защиту системы сами отключили?

    Вставьте диск, с которого устанавливали Windows (либо другой но с той же локализацией и тем же сервис паком (SP) что установлен у вас.

    Если у вас windows Vista или windows 7 откройте меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".

    Введите sfc /scannow и нажмите Enter.
    Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
    WBR,
    Vadim

  25. Это понравилось:


  26. #18
    Junior Member Репутация
    Регистрация
    27.12.2012
    Сообщений
    39
    Вес репутации
    19
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Были бы...
    На ПК была вручную и сознательно отключена установка обновлений Windows. Отключена до сих пор. Поскольку сильно утомляли эти обновления.

    Ок. Поиск диска займёт какое-то время.

  27. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,547
    Вес репутации
    834
    К обновлениям защита системы прямого отношения не имеет. Включите в свойствах компьютера.
    WBR,
    Vadim

  28. Это понравилось:


  29. #20
    Junior Member Репутация
    Регистрация
    27.12.2012
    Сообщений
    39
    Вес репутации
    19
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    ...Защиту системы сами отключили?
    К обновлениям защита системы прямого отношения не имеет. Включите в свойствах компьютера.
    Не припомню чтобы отключал защиту. Вы про это говорите? Не совсем Вас понял.



    Тут я вообще ничего не трогал. Заскринил эти 2 окна, как они были и сейчас есть.

    Включите в свойствах компьютера. (с) Да, я-то готов. Только, вот. Извиняюсь за серость. Как это сделать? Спс.

  • Уважаемый(ая) goksa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 24.01.2012, 16:12
    2. Помимо того что я описал (заявка №79228)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 10.06.2011, 08:00
    3. Ответов: 1
      Последнее сообщение: 12.11.2010, 12:58
    4. Ответов: 15
      Последнее сообщение: 30.01.2010, 08:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00604 seconds with 17 queries