Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 23.

Ребята, помогите почистить машину. (заявка № 39896)

  1. #1
    Junior Member Репутация
    Регистрация
    30.12.2006
    Адрес
    Киев
    Сообщений
    55
    Вес репутации
    64

    Thumbs down Ребята, помогите почистить машину.

    Здравствуйте, помогите разобраться, перевелось системное время на 70 лет вперед и стали зависать, и вылетать с ошибкой почти все программы. Отсканил систему Dr.Web 4.44 в безопасном, нашел 12 троянцев, удалил. Но по прежнему, подвисают приложения и вылетает ошибка system.exe необходимые логи снимал в безопасном режиме, при обычной загрузке не получилось, зависает AVZ. Заранее огромное спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Надо проверяться с ЛайвСД - есть подозрение на файловый вирус.
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных

    Профиксить:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\system.exe
    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\\DOCUME~1\\ALSER\\LOCALS~1\\Temp\\Tet-A-Tet\\updater.exe','');
     QuarantineFile('C:\Program Files\QIP\Users\365134760\RcvdFiles\423204017_paskual\Christmas.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\antsove8.SYS','');
     TerminateProcessByName('c:\windows\system32\system.exe');
     DeleteFile('c:\windows\system32\system.exe');
     DeleteFile('C:\Program Files\QIP\Users\365134760\RcvdFiles\423204017_paskual\Christmas.exe');
     DeleteFile('C:\\DOCUME~1\\ALSER\\LOCALS~1\\Temp\\Tet-A-Tet\\updater.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    30.12.2006
    Адрес
    Киев
    Сообщений
    55
    Вес репутации
    64
    Выполнил все инструкции, проблемы остались Отсканил LiveCD от Dr.Web систему в безопасном режиме нашло 7 зараженных объектов, удалил. Необходимые логи прикрепил. Спасибо за оперативную помощь!
    Последний раз редактировалось paskual; 21.03.2009 в 15:24.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Пришлите копию AVZ.exe в архиве с паролем "virus" по красной ссылке вверху темы...

  6. #5
    Junior Member Репутация
    Регистрация
    30.12.2006
    Адрес
    Киев
    Сообщений
    55
    Вес репутации
    64
    Отослал согласно правилам.

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Virus.Win32.Virut.ce - вот это живет у Вас. Еще разок проверку Куреитом, причем полную.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    30.12.2006
    Адрес
    Киев
    Сообщений
    55
    Вес репутации
    64
    В безопасном режиме? Не инфицирует ли эта гадость Cureit при скачивании?

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Качать надо на другом, чистом компьютере.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    30.12.2006
    Адрес
    Киев
    Сообщений
    55
    Вес репутации
    64
    Спасибо огромное, побежал в клуб А почему Dr.Web 4.44 с последними базами не определил его? А если не секрет, каким Вы пользуетесь антивирусом?

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Про а/вирус скажу - Симантек Корпоративный . У нас, правда, защита многоуровневая.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    30.12.2006
    Адрес
    Киев
    Сообщений
    55
    Вес репутации
    64
    Скачал в клубе Cureit, в безопасном нашел 117 троянов Записи об инфицированных объектах вирусом Win32.Virut.56 не нашел После загрузки в обычном режиме, симптомы заражения остались Отсканировал AVZ, насколько разбираюсь в логах нашел ту же самую запись:
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных

    Даже не знаю что делать Дипломная горит. Логи прикрепил. Спасибо.
    Последний раз редактировалось paskual; 21.03.2009 в 15:24.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от paskual
    А почему Dr.Web 4.44 с последними базами не определил его?
    Видимо, новая модификация. С базами на утро 18-го числа детекта не было, теперь есть.
    Обновляйте базы Dr.Web и делайте полную проверку компьютера в безопасном режиме.

  14. #13
    Junior Member Репутация
    Регистрация
    30.12.2006
    Адрес
    Киев
    Сообщений
    55
    Вес репутации
    64
    Отсканировал систему последнимCureit нашел больше 1000 зараженных Win32.Virut.56 объектов. Пролечил, при перезагрузке и подключении к интернету Dr.Web опять начал ругаться на трояны.
    Снял необходимые логи AVZ, при просмотре, опять увидел знакомую строчку:
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    Даже незнаю уже, что делать . Как только подключаюсь к интернету происходит, я так понял, заражение, только от чего? Спасибо!
    Последний раз редактировалось paskual; 21.03.2009 в 15:24.

  15. #14
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Это означает только одно: не до конца вылечились.
    Сначала гонять до посинения Куреит в защищ. режиме, после того, как находить перестанет, в обычном. Все выполнять с полной проверкой.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #15
    Junior Member Репутация
    Регистрация
    30.12.2006
    Адрес
    Киев
    Сообщений
    55
    Вес репутации
    64
    Цитата Сообщение от PavelA Посмотреть сообщение
    Это означает только одно: не до конца вылечились
    А что такое может быть? Нужно несколько повторений? За 1 раз, правильно не определяется? Всегда думал, что если удалил после 1 прогона, значит, все Век живи и век учись

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Если тысяча заражений одним и тем же - значит, гад плодовит и вполне мог что-нибудь заразить в ходе лечения. Из уже проверенного.

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    У вылеченного AVZ сообщение:
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    должно остаться, так как при лечении удаляется вредоносный код, но абсолютно точное воссоздание файла не гарантировано.
    Используйте AVZ.EXE из скаченного архива.

  19. #18
    Junior Member Репутация
    Регистрация
    30.12.2006
    Адрес
    Киев
    Сообщений
    55
    Вес репутации
    64
    Бьюсь уже вторые сутки комп еще из безопасного режима не выходил и не выключался. Сканировал куреитом 15 раз, каждый раз находит 6-15 зараженных объектов или троянов. Бедный винт Загрузился в обычном режиме, в приложениях работать невозможно, подвисает через 2-3 минуты после запуска. Наверное придется все переустанавливать.

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Live CD надо попробовать. Или вынуть диск, подключить к чистой системе и оттуда просканировать.

  21. #20
    Junior Member Репутация
    Регистрация
    30.12.2006
    Адрес
    Киев
    Сообщений
    55
    Вес репутации
    64
    LiveCD ничего не нашел, старые базы наверное, дата релиза на FTP 17.02.2009. Винт снимать нельзя (машина на гарантии). Попытаюсь через консоль восстановления что-то сделать.

  • Уважаемый(ая) paskual, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. ребята помогите пожалуйста
      От xfather в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.02.2012, 12:35
    2. Ребята помогите
      От scorpionich в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 29.05.2010, 22:50
    3. Ребята,помогите почистить компьютер.
      От paskual в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 11.04.2010, 19:25
    4. Ребята, помогите почистить машину.
      От paskual в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 10.03.2009, 15:44
    5. Помогите почистить машину
      От paskual в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 08.03.2009, 17:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01483 seconds with 19 queries