Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 43.

NetWorm.Win32.Radobot.z (заявка № 6671)

  1. #1
    Junior Member Репутация
    Регистрация
    05.11.2006
    Адрес
    Фергана
    Сообщений
    22
    Вес репутации
    64

    NetWorm.Win32.Radobot.z

    Здравствуйте. У меня такая проблема: Я подхватила вирусы: NetWorm.Win32.Radobot.z Net-Worm.Win32 Sasser.a. Backdoor.Win32 Trojan - Down - loader.BAT.Ftp.c мой антивирус их конечно удалил, но у меня теперь проблемы с интернетом, каждый раз если я что-то скачиваб или просто открываю какую-либо страницу, мой антивирус сразу обнаруживает вирус и выходит сообщение системы, что компьютер будет перезагружен. А также проблема со связью icq. Когда я отправила некоторое количество сообщений, то при отправки следущего сообщения у меня выходит ошибка о том сообщение не может быть отправлено. Хотя до этого icq работала исправно. И по этой причине мне приходиться занова ее переподключать, а затем все повторяеться. При лечении своего компьютера файлы которые нельзя было вылечить я удаляла, но потом их не востанавливала. И вообще надо ли их востанавливать? А также временами глючит мышь; я веду ее в одно место, а она либо стоит, либо сама по себе оказывается совсем в другом. Подскажите пожалуйста, как отправить архивированыйе файлы? Не могу понять: что надо писать в строке "ссылка на тему". [email protected] Заранее спасибо.
    Вложения Вложения
    Последний раз редактировалось Марина; 08.11.2006 в 15:21.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    выполните правила

  4. #3
    Junior Member Репутация
    Регистрация
    05.11.2006
    Адрес
    Фергана
    Сообщений
    22
    Вес репутации
    64

    Ошибка при загрузке файлов

    Не могу отправить какой-либо файл. Мой ком сначало вроде начинает грузить, но потом на половине он как буд то зависает, а через некоторое время выходит ошибка что не возможно открыть страницу. Может это последствия вирусов? Поиогите пожалуйста, что надо сделать. Если можно отправте совет на мыло: [email protected]

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    763
    Без логов что-то советовать сложно.

  6. #5
    Junior Member Репутация
    Регистрация
    05.11.2006
    Адрес
    Фергана
    Сообщений
    22
    Вес репутации
    64

    После атаки вирусов глючит комп

    Здравствуйте. У меня после атаки вирусов глючит компьтер, вернее не совсем комп, а только связь с интернетом. А также когда я пытаюсь отправить какой либо файл, мой комп не может загрузить страницу. Сначало вроде бы начинает грузиться, но потом как будто зависает, а через некоторое время выхдит ошибка, что не возможно отобразить страницу. Также временами глючит мышь, я веду ее в одно место, а она либо стоит, либо сама по себе оказывается совсем в другом месте. Ухудшилась работа icq, в ходе ее работы, когда мною отправлено некоторое количество сообщений, при попытке отправить следушее выходит ошибка, что сообщение не может быть доставлено, хотя до этого icq работала исправно. Еще просьба, не могу разобраться с протоколом антивирусной утилиты AVZ. Утилита выдает подозрение на подмену адреса. Помогите мне пожалуйста. Если это возможно, не могли бы отправить свой ответ мне по почте: [email protected]
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Уважаемая Марина, ненадо плодить темы, одной достаточно.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    763
    И еще раз здравствуйте .
    Выполните нижеприведенный скрипт очистки и сбора подозрительных файлов. Будет перезагрузка.
    После перезагрузки пришлете, как написано в Правилах (см. в конце) файлы, которые попадут в карантин AVZ.
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\drivers\oreans32.sys','');
     QuarantineFile('C:\WINDOWS\system32\KBHook.dll','');
     QuarantineFile('C:\PROGRA~1\MEDIAK~1\NTKBHook.dll','');
     QuarantineFile('C:\PROGRA~1\MEDIAK~1\MagicKey.exe','');
     QuarantineFile('c:\progra~1\mediak~1\osd.exe','');
     DeleteFile('C:\WINDOWS\system32\vbsys2.dll');
     ExecuteSysClean;
     RebootWindows(True);
    end.
    В карантине будет особо интересен файл:
    C:\WINDOWS\system32\drivers\oreans32.sys
    скорее всего это червь.
    Есть еще пара вопросов:
    1. Вы сами ставили Titan FTP Server ? Если он не нужен, лучше удалить. Думаю, должен удаляться через Панель управления - Установка и удаление программ.
    2. Что за программа C:\PROGRA~1\MEDIAK~1\MagicKey.exe ?
    Эту сами ставили ?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    763
    Так, подождите немного. В новой теме Вы пристегнули лог hijackthis, там еще кое-что есть. Сейчас исправлю скрипт, напишу.
    А, сорри. Это же два разных компьютера - видимо, и Марины разные .
    Выполняйте Ваш скрипт и т.д. по тексту выше.
    Последний раз редактировалось Alexey P.; 07.11.2006 в 09:49.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от Alexey P.
    Это же два разных компьютера - видимо, и Марины разные .
    компьютеры может и разные, а Марина - одна и та же. ибо это зарегистрированный пользователь.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    763
    Да я уже понял. У Марины, видимо, компьютеров много .

  12. #11
    Junior Member Репутация
    Регистрация
    05.11.2006
    Адрес
    Фергана
    Сообщений
    22
    Вес репутации
    64
    Вы правильно поняли, но не все: И Марина одна и копьютер тоже один.

  13. #12
    Junior Member Репутация
    Регистрация
    05.11.2006
    Адрес
    Фергана
    Сообщений
    22
    Вес репутации
    64
    Здравствуйте. Вы знаете я не очень разбираюсь в компьютерах и поэтому мне не понятно как надо выполнять скрипт и что это такое вообще. Те программы, которые вы указали, я не устанавливала, откуда они взялись я тоже не знаю. Вы не могли бы мне точно описать мои действия: куда нажимать, что открывать и т.д. И что теперь делать с червем?

  14. #13
    Junior Member Репутация
    Регистрация
    05.11.2006
    Адрес
    Фергана
    Сообщений
    22
    Вес репутации
    64
    Для чего нужен Titan FTP Server? Если я его удалю что будет?

  15. #14
    Junior Member Репутация
    Регистрация
    05.11.2006
    Адрес
    Фергана
    Сообщений
    22
    Вес репутации
    64
    Вы знаете хотела удалить программы: Titan FTP Server и CROGRA-1/MEDIAK-1/Magickey.exe, но как оказалось этих программ на компе у меня вообще нет. Короче я их не смогла найти.

  16. #15
    Junior Member Репутация
    Регистрация
    05.11.2006
    Адрес
    Фергана
    Сообщений
    22
    Вес репутации
    64
    И такого файла тоже нет:C:WINDOWS/system32/drivers/oreans32.sys. Если это червь, что мне с ним делать? А если я переустановлю Виндовс, он исчезнет?

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от Марина
    И такого файла тоже нет:C:WINDOWS/system32/drivers/oreans32.sys. Если это червь, что мне с ним делать?
    файлы нужно искать из AVZ. если найдутся - присылать нам на исследование. только по имени файла сказать червь это или нет мы не можем.

    Цитата Сообщение от Марина
    А если я переустановлю Виндовс, он исчезнет?
    все исчезнет, в том числе все Ваши настройки и профили...

    для выполнения скрипта нужно предложенный скрипт вставить в окно программы AVZ, которое открывается из меню Файл -> Выполнить скрипт, и потом нажать в том окне кнопку "Запустить".

  18. #17
    Junior Member Репутация
    Регистрация
    05.11.2006
    Адрес
    Фергана
    Сообщений
    22
    Вес репутации
    64
    Здравствуйте. Я отправила вам еще один лог и архивированный документ(не знаю как он называется) пароль "virus", но я не уверена, что выполнила их правильно. Прошу вас, если с ними что то не так, сообщите мне пожалуйста, я постараюсь их исправить. И еще: подскажите, почему я не могу отправлять файлы со своего компьютера и что такое "пофиксите"?

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от Марина
    Здравствуйте. Я отправила вам еще один лог и архивированный документ(не знаю как он называется) пароль "virus", но я не уверена, что выполнила их правильно.
    логи нужно прикладывать к сообщениям в теме форума

    Цитата Сообщение от Марина
    что такое "пофиксите"?
    читайте ЧАВО на форуме: эта тема стоит там на первом месте
    http://virusinfo.info/showthread.php?t=4491

  20. #19
    Junior Member Репутация
    Регистрация
    05.11.2006
    Адрес
    Фергана
    Сообщений
    22
    Вес репутации
    64
    Короче, я так поняла, что вы ничем мне не сможете помочь.....

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от Марина
    Короче, я так поняла, что вы ничем мне не сможете помочь.....
    все ответы и советы даны, выполняйте их в соответствии с правилами форума. присланные (а не выложенные в ветке форума) логи никто разбирать не будет.

  • Уважаемый(ая) Марина, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 3 123 Последняя

    Похожие темы

    1. networm kido win32.@
      От Олег Жезлов в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 12.06.2012, 10:32
    2. Ответов: 3
      Последнее сообщение: 21.02.2010, 22:09
    3. Ответов: 6
      Последнее сообщение: 10.07.2009, 13:49
    4. Ответов: 2
      Последнее сообщение: 22.02.2009, 09:36
    5. Ответов: 7
      Последнее сообщение: 22.02.2009, 07:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01111 seconds with 20 queries