Показано с 1 по 20 из 20.

Срочно нужна помощь (заявка № 47541)

  1. #1
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Новосибирск
    Сообщений
    16
    Вес репутации
    32

    Thumbs up Срочно нужна помощь

    Здравствуйте,проблема заключается в том,что систематически появляется,даже промелькает окошко cmd,видимо что-то выполняется в это время,также при общении в аське последнее время стал появляться каой-то бред такого плана "еуыееуыееуыееуыееуыееуыееуые
    еуыее уыееуыееуыееуыееуыееуыееуыееуыееуыееуыее
    уыееуыееуы ееуыееуыееуыееуыееуыееуыееуыееуыееуыееуы
    ееуыееуыее уыееуыееуыееуыееуыееуыееуыееуыееуыееуыее
    уыееуыееуы" причем это проблема не в заедании клавиш. также появляется типо ошибка svёhюst типо что не получилось перейти по ссылке,процесс уловить не могу,но в диспетчере задач достаточно много процессов svchost.exe. Заранее спасибо за своевременную оказанную помощь
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    C:\WINDOWS\system32\shlwapi.exe - вот это знаете что?

    В нормальном режиме логи сделать можно?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Новосибирск
    Сообщений
    16
    Вес репутации
    32
    Ок,ща сделаю,а вот что это за файл честно не знаю,сам впервые вижу такой,узнал у народа 2-3 человека сервис пак 3,у них такой файл только .dll а не .exe видимо эт уже вирь

    Добавлено через 58 минут

    еще интересный факт,перед вирусом этим была проблема,все файлы установленных програм с расширением .exe и логи к ним,ну история и т.д странным образом исчезли,стоит антивирь кис7,настроенный на жесткую защиту,так что хз,мож сервис паком накатить, хз но мож часть проблем уйдет,хотя глупо в принципе...
    Последний раз редактировалось GELM; 09.06.2009 в 18:13. Причина: Добавлено

  5. #4
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Новосибирск
    Сообщений
    16
    Вес репутации
    32
    В нормальном режиме вот файлы
    Вложения Вложения

  6. #5
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Новосибирск
    Сообщений
    16
    Вес репутации
    32
    жду скорой помощи,заранее спасибо...

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\shlwapi.exe','');
     DeleteFile('C:\WINDOWS\system32\shlwapi.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать заново логи после перезагрузки.
    Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=47541
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Новосибирск
    Сообщений
    16
    Вес репутации
    32
    Файл из карантина загрузил,и вот эти файлы логи...
    Вложения Вложения

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Карантин посмотреть сейчас не смогу.
    Предлагается: почистить задания в "Планировщике заданий"

    Далее сообщить о проблемах, если они есть.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Новосибирск
    Сообщений
    16
    Вес репутации
    32
    Задания почистил,я даже не ожидал что там будет столько много всего... ну вот пока точно сказать не могу,но вроде окошко cmdшное больше пока не появляется,и окошка с названием svёhюst тож,понаблюдаем-посмотрим... но странно,что ни один антивирь не отреагировал

    Добавлено через 7 минут

    и еще,эта гадость в реестре ниче оставить не могла,в принципе прочистил прогами,но они вычищают не все и не полностью,сам туда пока не лез

    Добавлено через 1 час 1 минуту

    Спасибо Паш,как будет возможность изучите все же карантин,просто чтоб не дай бог кому такая гадость опять попалась,в инете об этом инфы оч мало
    Последний раз редактировалось GELM; 10.06.2009 в 08:32. Причина: Добавлено

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    В карантин он не попал, то ли его а/вирус съел, то ли на диске его не нашлось.

    Там много заданий было, м.б. Планировщик не справлялся с нагрузкой.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Новосибирск
    Сообщений
    16
    Вес репутации
    32
    ну так что на чем тогда остановимся? что делать будем?

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Надо лог AVZ по станд. скрипту #2 сделать для контр. проверки.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #13
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Новосибирск
    Сообщений
    16
    Вес репутации
    32
    проверка на контроль
    Вложения Вложения

  15. #14
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Anti Trojan Elite - вот это установлено? При нормально обновляемом а/вирусе она не нужна, плюс имеет дырки. Лучше ее деинсталлировать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #15
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Новосибирск
    Сообщений
    16
    Вес репутации
    32
    вроде я ее удалял,она была установлена после этого вируса,пытался ей найти,просто пробывал все что нашел,а так стандартно стоит кис7 с ежедевными обновлениями,ну также доктор веб cureit когда требуется фиксю. так что вот,про антитроян видимо осталась папка либо какие-то логи ща вычищу все

  17. #16
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Для того, что видно в логе:
    Код:
    begin
     BC_DeleteSvc('ATE_PROCMON');
     DeleteFile('C:\Program Files\Anti Trojan Elite\ATEPMon.sys');
    BC_ImportDeletedList;
    BC_Activate;
    RebootWindows(true);
    end.
    Но лучше ее станд. методами деинсталлировать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  18. #17
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Новосибирск
    Сообщений
    16
    Вес репутации
    32
    деинсталлировал стандартным способом,там все стерильно,лог еще над делать? или на этом закончим? и будем пока наблюдать...

  19. #18
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Думаю, закончим.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  20. #19
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Новосибирск
    Сообщений
    16
    Вес репутации
    32
    ну спасиб тогда Паш,постараюсь больше не ловить гадости,ну и я думаю на форуме я еще появлюсь как читатель

  21. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) GELM, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. нужна помощь!
      От sahalinskii в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.08.2010, 09:27
    2. нужна помощь
      От procopchuk в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.08.2010, 02:17
    3. Нужна помощь...
      От Владими в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 25.07.2010, 16:21
    4. Очень нужна помощь
      От Legendneverdie в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.03.2009, 10:54
    5. Нужна помощь
      От xapuga в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.01.2009, 17:26

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00631 seconds with 17 queries