Показано с 1 по 6 из 6.

Windows XP SP2 (заявка № 19361)

  1. #1
    Junior Member Репутация
    Регистрация
    07.03.2008
    Сообщений
    3
    Вес репутации
    59

    Windows XP SP2

    Здравствуйте. Внимательно ознакомился с правилами. Сделать вложение лога ошибки не могу, потому что не знаю как. Попробую описать симпотмы. Очень надеюсь на помощь.
    После установки операционной системы Windows XP SP2 сборки ZverCD через определенное время перестает работать IE, не запускается диспетчер задач, большинство программ не устанавливаются или после перезагрузки перестают работать. В частности, при запуске qip.exe выдается сообщение "Sorry, qip.exe is corrupted". Компас8 не работает из-за отсутствия файла .dll или в процессе установки не может скопировать основной екзешник. Winamp не работает вовсе. небольшие программы вроде квипа восстанавливаются, но после перезагрузки все равно перестают работать. также заметил, что данные неполадки сопровождаются появлением окошка с УЗ Администратор и запросом пароля перед входом в Windows, хотя до этого было стандартное "добро пожаловать" без каких-бы то ни было всплывающих окон.
    есть предположение, что это вирус, поскольку подобнок было обнаружено еще на нескольких машинах рабочей группы локальной сети. но данная проблема возникла вновь даже после восьмикратного удаления данных с винта программой Акронис.
    заранее спасибо. буду также благодарен за подсказку, где еще могу получить какую-либо информацию по данной проблеме.

    Добавлено через 15 минут

    Прошу прощения за столь опрометчивый шаг). Не закрывайте пожалуйста тему. В ближайшее время прикреплю необходимые файлы. заранее спасибо
    Последний раз редактировалось Maxx; 07.03.2008 в 17:58. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Maxx Посмотреть сообщение
    Внимательно ознакомился с правилами. Сделать вложение лога ошибки не могу, потому что не знаю как.
    Лог ошибки не нужен, нужны логи АВЗ и Hijackthis. Словесное описание тоже не поможет, т.к. Вы описываете только то, что можете увидеть, Логи по Правилам же помогают заглянуть в процессы системы и диагностицировать ошибку/проблему.
    Поставить диагноз для машины, удаленной от нас на сотни километров, без логов просто невозможно.
    Спасибо за понимание.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Я думаю, начать надо с этого:
    http://virusinfo.info/showthread.php?t=15927
    а потом сделать логи по правилам.
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    07.03.2008
    Сообщений
    3
    Вес репутации
    59
    нашел точное описание вируса, поразившего мою беззащитную систему.

    Win32.HLLW.Gavir заражает исполняемые файлы и ворует пароли
    Сетевой червь. Работоспособен под ОС: win9x/WinNT/2000/XP. Написан на Delphi. При запуске копирует себя в %WINDIR%\rundl132.exe. Для обеспечения своего запуска при каждой загрузке Windows прописывается в автозагрузку, модифицируя системный реестр:
    В Win9x:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
    load=rundl132.exe
    В WinNT/2000/XP:
    HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
    load=rundl132.exe
    Завершает процессы:
    EGHOST.EXE
    MAILMON.EXE
    KAVPFW.EXE
    IPARMOR.EXE
    Ravmond.EXE
    RavMon.exe
    Сканирует все локальные и сетевые диски, ресурсы общего доступа, ищет *.exe файлы и заражает их. Ищет в сети активные машины и пробует подключится к ним как администратор с пустым паролем или с правами текущего пользователя. В случае успеха создает свою копию на целевой машине и удаленно запускает ее.
    оздаёт на диске библиотеку viDll.dll и внедряет ее в процесс iexplore.exe или explorer.exe. C разных URL (в зависимости от свой модификации) закачивает несколько вариантов программ.
    в данный момент форматирую жесткий. подскажите как лучше всего обезопасить себя от него в дальнейшем. Касперский, Нод, Аваст! вовремя не реагируют и вылечить потом не могут

    Добавлено через 48 секунд

    Я думаю, начать надо с этого:
    http://virusinfo.info/showthread.php?t=15927
    а потом сделать логи по правилам.
    непременно сделаю. прошу прощения еще раз за невнимательность
    Последний раз редактировалось Maxx; 07.03.2008 в 18:08. Причина: Добавлено

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Maxx Посмотреть сообщение
    подскажите как лучше всего обезопасить себя от него в дальнейшем. Касперский, Нод, Аваст! вовремя не реагируют и вылечить потом не могут
    любой антивирус реагирует с запаздыванием, т.к. сначала появляется проблема, а только потом-методы ее лечения. Насчет защиты - см. тут : http://virusinfo.info/showpost.php?p...6&postcount=14

  7. #6
    Junior Member Репутация
    Регистрация
    07.03.2008
    Сообщений
    3
    Вес репутации
    59
    спасибо огромное. книженция крайне практичная и понятная))

  • Уважаемый(ая) Maxx, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 31.07.2012, 17:42
    2. Ответов: 10
      Последнее сообщение: 07.11.2010, 12:58
    3. Ответов: 8
      Последнее сообщение: 22.02.2009, 18:04
    4. Ответов: 5
      Последнее сообщение: 22.02.2009, 02:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01234 seconds with 19 queries