Показано с 1 по 7 из 7.

Руки опускаются =( Лечимся уже 3 месяца (заявка № 7655)

  1. #1
    Junior Member Репутация
    Регистрация
    07.10.2006
    Сообщений
    40
    Вес репутации
    65

    Thumbs up Руки опускаются =( Лечимся уже 3 месяца

    Не могу вылечить комп уже несколько месяцев.
    2 месяца назад уже обращался сюда же с этим же вопросом. Тогда мне помочь не смогли. Рассчитывал на то что со времем ту заразу которая меня посетила идентифицируют и занесут в антивирусные базы. Увы, надежда угасает... Выполнил (как и раньше) все стадартные процедуры описанные в правилах. Ничего не найдено =( как и раньше.

    Внешние проявления:
    • В диспетчере задач теперь невозможно снять процессы стартующие в момент загрузки. Получаю сообшение "Операция не может быть завершена. Отказано в доступе." Раньше такого не было.
    • У резидентного сторожа реестра Anvir эти процессы стали выглядеть по другому, а именнно: приоритет этих процессов изменился на N/A, у некоторых не отображаются иконки.
    • Переодически в процессах возникает странный процесс _wowexec.exe без указания имени пользователя и прочих атрибутов. Никакие 16-ти разрядные приложения в этот момент не запущены.
    • Сегодня мне пришло сообщение от одного сервера, о том, он заблокировал сообщение с вирусом высланное с моего компьютера. Я разумеется вообще никакой почты не отправлял.
    • Иногда комп слегка задумывается и долго перезагружается Иногда вообще не хочет перезагружаться.
    • Общее параноидальное ощущение чего то неправильного.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    1.Сразу вопрос к вам: а вы точно выполнили пункт 7 правил перед созданием логов?
    2.Из вашей первой темы видно, что вас уже спрашивали про D:\WINDOWS\system32\ksdmac.dll. В текущих логах он благополучно виден. Попробуйте так:AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\WINDOWS\system32\ksdmac.dll','');
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки, посмотрите содержимое карантина, может удасться его поймать.
    3. Если не делали, все-же скачайте CureIt и проверьте им машину - желательно, в безопасном режиме и с отключенным восстановлением системы.

  4. #3
    Junior Member Репутация
    Регистрация
    07.10.2006
    Сообщений
    40
    Вес репутации
    65
    1. Да, разумеется.
    2. ksdmac.dll - нет такого файла уже.... бегает он зараза. Так что скрипт этот уже неактуален.
    3. CureIt прогонял накануне, но не в безопасном режиме. Думаете есть смысл?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от A4' Посмотреть сообщение
    CureIt прогонял накануне, но не в безопасном режиме. Думаете есть смысл?
    Да, есть.
    Left home for a few days and look what happens...

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Подозреваю что живет Look2Me. http://www.help2go.com/component/opt...320/view,next/
    По этой ссылке человек лечился от похожих болячек.

    Там советуют скачать Look2me-Destroyer
    http://www.atribune.org/content/view/28/

    Cure-It должен тоже справиться.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    07.10.2006
    Сообщений
    40
    Вес репутации
    65
    ААА!!! Супер!
    Помогло!

    Вообще я раньше уже убивал у себя Look2Me с помощью AVZ.

    Но!
    CureIt кстати ничего не нашёл, и Look2Me-Destoyer похоже тоже.
    По крайней мер он не показал в логе ни одного заражённого файла (или это нормально? ему лениво файлы в лог писать?)
    Но! В конце его лога видим строчку:

    Restoring SeDebugPrivilege for Администраторы - Succeeded

    Очевидно, что это и вылечило мои права по отношению к процессам. Непонятно только какого х... я не могу это сделать руками (мать-перемать) ?!

    В любом случае
    2 PavelA - БОЛЬШОЕ СПАСИБО!
    Последний раз редактировалось anton_dr; 27.01.2007 в 19:21.

  8. #7
    Geser
    Guest
    Вероятнее всего можно было и при помощи АВЗ убить. Просто больше возни.

  • Уважаемый(ая) A4', наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Опускаются руки
      От hellindigo в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 04.12.2010, 00:24
    2. Самодеятельность или кривые руки))
      От hammmer1982 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.02.2010, 23:05
    3. Вирь или кривые руки?
      От Elite в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 01.02.2010, 01:48
    4. Лечимся
      От Ven в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 25.03.2009, 13:07
    5. Ответов: 13
      Последнее сообщение: 21.06.2006, 15:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00533 seconds with 18 queries