Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

ПО File Downloader (заявка № 64163)

  1. #1
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    15
    Вес репутации
    30

    Thumbs up ПО File Downloader

    Здравствуйте!
    Зашли на самый первый сайт в яндексе по скачиванию фильма и через 6 часов вышло красно-белое уведомление "Доступ в сеть заблокирован" для активации отправить СМС. Доступ в сеть закрыт, машина тормозит. Просканировали нод32, потом просканировали curelt в безопасном режиме, при удалении первого вируса, прога повисла и вылетела, запустили снова, нашел еще 2 вируса, один удалил, второй переместил. В Висте отключили восстановление системы, так как написано на этом форуме, после перезагрузки выходил синий экран. После загрузки винды в обычном режиме, решили проверить отключенно ли восстановление системы, все что я отключал снова было отмечено. После в обычном режиме запустили обновленный AVZ выделили "скрипт-лечение-..." прога висит уже больше часа. Большую часть окна "стандартные скрипты" закрывает вирусный баннер. Она должна так долго выполнять скрипт? или перезапустить компьютер и повторить действие?
    Заранее спасибо за помощь.

    Добавлено через 47 минут

    Висела AVZ около 2 часов, решил зарыть его насильно. Перезагрузил комп для того, чтоб убрать вирусное окно с помощью get2. Иначе ничего не видно. Запустил get2, вышла какая-то ошибка и комп сразу же перезагрузился. Вирусное окно пропало, сейчас запускаю AVZ по новой.

    Оказалось, для того чтобы начался запуск скрипта, нужно было подтверждение(да-нет), а оно было под вирусным окном, я его не видел. Сейчас все идет как надо.

    Логи:
    Последний раз редактировалось sky.tsoy; 18.12.2009 в 06:18. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    15
    Вес репутации
    30
    Пока процессор в норме, окно больше не появляется.

    Добавлено через 5 часов 2 минуты

    Добрый день!
    Прошу проверить все ли в порядке с ноутом? или вирус вернется снова?
    Заранее благодарен.
    Последний раз редактировалось sky.tsoy; 18.12.2009 в 11:29. Причина: Добавлено

  4. #3

  5. #4
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    15
    Вес репутации
    30
    Запустил Gmer 3 часа назад, сканирование остановилось на IAT: C\Windows\system32\CLFS.SYS и дальше не идет. При этом процессор разогнался на 100% даже курсор мышки тормозит на несколько секунд. Все остальные проги закрыты. Сейчас пишу с другого компа. Что делать? Ответьте, пожалуйста, комп срочно нужен.Спасибо.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    401
    Выполнить скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('ilymbra');
    RebootWindows(true);
    end.
    Попробуйте сделать лог Gmer

  7. #6
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    15
    Вес репутации
    30
    извините, скрипт выполнить в AVZ или в CMD в gmere ?

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    199
    Скрипт выполнять в avz.

  9. #8

  10. #9
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    15
    Вес репутации
    30
    Ё-моё! Скрипт запустил в AVZ, комп перезапустился.
    Начал сканирование Gmer'ом, сканирование снова проходило медленно, в этот раз без зависания, вроде, через 3 часа примерно все еще показывало что прога сканирует разные файлы по одному. Пошел есть, пришёл, а комп тока что перезагрузился! Что произошло? Ошибка ли или просто успешно, ни лога не сохранил ничего. Неужели придется снова 3-4 часа ждать? Или что-то иначе надо сделать?
    Последний раз редактировалось sky.tsoy; 18.12.2009 в 21:35.

  11. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    739
    Попробуйте сделать лог гмера всеже(выгрузив все защитное ПО). Неполучится ежели, попробуйте из безопасного режима.

  12. #11
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    15
    Вес репутации
    30
    наконец-то удалось сохранить лог gmera) прикрепляю.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    А не прикрепился.

  14. #13
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    15
    Вес репутации
    30
    теперь прикрепился)
    проверьте, пожалуйста, все ли в порядке с ноутом? вирус полностью удален?спасибо.

  15. #14
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    739
    Файл C:\Windows\system32\DRIVERS\iaStor.sys добавьте в карантин и пришлите по красной ссылке вверху темы.
    Запустите утилиту в аттаче. Компьютер перезагрузится. C:\Windows\system32\DRIVERS\swenum.sys удалите, проконтроллируйте что файл восстановился системой, если нет, то скопируйте его с другого пк. Лог гмера повторите.
    Вложения Вложения
    • Тип файла: zip get2.zip (697 байт, 7 просмотров)

  16. #15
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    15
    Вес репутации
    30
    Добавить в карантин не получается:


  17. #16
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    739
    Попробуем скриптом. Убедитесь что файл присутствует в системе.
    В AVZ выполните скрипт:

    Код:
    begin
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Windows\system32\DRIVERS\iaStor.sys','');
    BC_ImportAll;
    BC_QrFile('C:\Windows\system32\DRIVERS\iaStor.sys');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.

    Цитата Сообщение от миднайт Посмотреть сообщение
    Лог гмера повторите.

  18. #17
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    15
    Вес репутации
    30
    Все это делать с выключенной системой восстановления винды?
    Свенум успел удалить уже, до прочтения вашего сообщения, он не восстановился, можно ли скопировать свенум файл с хр на висту?

  19. #18
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    739
    Да с выключенным. Не уверен что swenum.sys идентичен на xp и на vista. Лучше брать с одинаковых систем.

  20. #19
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    15
    Вес репутации
    30
    Убедились что файл iaStor.sys с системе имеется, также рядом с ним имеется файл iaStorV.sys. Скрипт выполнили. В директории папки avz4 появился архив quarantine, размер 22 б. При загрузке по красной ссылке вышло это "Результат загрузки
    Ошибка загрузки. Данный файл уже был загружен". Видимо пустой архив.
    Сейчас файл C:\Windows\system32\DRIVERS\iaStor.sys до сих пор лежит на своем месте.
    Что делать дальше?

  21. #20
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    15
    Вес репутации
    30
    swenum.sys пока не поставил, неоткуда брать виставский. get2 запусткал.
    Вот лог от gmer. Посмотрите, пожалуйста, все ли в порядке с ноутом?
    Последний раз редактировалось sky.tsoy; 19.12.2009 в 11:57.

  • Уважаемый(ая) sky.tsoy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. ПО File Downloader
      От alexeii в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 24.12.2009, 14:30
    2. File Downloader
      От Rescon в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.12.2009, 23:45
    3. File Downloader
      От Morgan152 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.12.2009, 00:08
    4. file downloader
      От vadim_84 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 18.12.2009, 15:56
    5. ПО FILE DOWNLOADER
      От BoRRuS в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 15.12.2009, 22:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00318 seconds with 17 queries