Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 29.

Есть вирус, но никак не могу вылечить (заявка № 8266)

  1. #1
    Junior Member Репутация
    Регистрация
    05.03.2007
    Адрес
    г. Челябинск, Южный Урал
    Сообщений
    17
    Вес репутации
    40

    Exclamation Есть вирус, но никак не могу вылечить

    В компьютере завелся какой-то вирус. При загрузке компьютера быстро вылетают и исчезают какие-то окошки. Когда включаю интернет, он вылетает. Когда в конце концов загружается - то не видно картинок и видео (хотя в настройках все это прописано). Кроме того внизу слева не показан значок локальной сети, не могу напечатать на сетевом принтере. Кроме того в папке C:\Documents and Settings\Artur\Local Settings\Temp какой-то странный файл Perflib_Perfdata_adc.dat, который был создан на днях и периодически появляется еще какой-то. Проверил комп каким-то антивирусом из инета SpyWare Doctor (он оказался платный), там нашлись какие-то вирусы, но ничего дальше не смог сделать, как я уже сказал надо было заплатить.
    У меня стоит Panda, она ничего не находит. AVZ тоже ничего не нашла. Помогите???
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    05.03.2007
    Адрес
    г. Челябинск, Южный Урал
    Сообщений
    17
    Вес репутации
    40
    Почему я ничего не могу сделать???

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    1.Профиксить в HijackThis
    Код:
    O2 - BHO: C:\WINDOWS\System32\x2f4fr.dll - {8D5849C4-93F3-429D-FF34-260A2068897C} - (no file)
    O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
    2. Поискать в AVZ C:\WINDOWS\System32\x2f4fr.dll. Если найдется, загрузить по Правилам.

    Больше особо ничего не вижу. Самое плохое, по-моему это SP1 и нелицензионная система.

    Плюс две защитных вещи на протоколы - NVidia Nforce Network Access Manager и Panda Proxy.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Junior Member Репутация
    Регистрация
    05.03.2007
    Адрес
    г. Челябинск, Южный Урал
    Сообщений
    17
    Вес репутации
    40
    Не понял как это:

    Поискать в AVZ C:\WINDOWS\System32\x2f4fr.dll. Если найдется, загрузить по Правилам

  6. #5
    Junior Member Репутация
    Регистрация
    05.03.2007
    Адрес
    г. Челябинск, Южный Урал
    Сообщений
    17
    Вес репутации
    40
    Профиксил, поискал AVZ, перезагрузил.
    Тем не менее значок сети так и не появился, печатать на принтере до сих пор не могу.

  7. #6
    Junior Member Репутация
    Регистрация
    05.03.2007
    Адрес
    г. Челябинск, Южный Урал
    Сообщений
    17
    Вес репутации
    40
    C:\WINDOWS\System32\x2f4fr.dll - такого файла нет

  8. #7
    Junior Member Репутация
    Регистрация
    05.03.2007
    Адрес
    г. Челябинск, Южный Урал
    Сообщений
    17
    Вес репутации
    40
    Кто-нибудь помогите. См. выше.

  9. #8
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1815
    Признаков заражения нет.

    В AVZ выполните Сервис - Диспетчер служб и драйверов. Задайте фильтр Службы - Все, сохраните протокол и выложите здесь.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  10. #9
    Junior Member Репутация
    Регистрация
    05.03.2007
    Адрес
    г. Челябинск, Южный Урал
    Сообщений
    17
    Вес репутации
    40
    Выложил через "Прислать запрошенные файлы"

    В диспетчере задач запущено по 2 раза Apache.exe (оба от имени System), Ati2evxx.exe (один раз от System, один раз от пользователя)

    Еще очень интересно. В диспетчере задач обычно когда открываешь папки на вкладке приложения они отображаются значком папки, а сейчас они отображаются мониторчиком (как будто системные)...

    Вообще не видно соседних компьютеров. Хотя Инет есть.
    Последний раз редактировалось anton_dr; 06.03.2007 в 12:57.

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Надо проверить сетевые настройки.
    Пуск -- Выполнить -- cmd -- ipconfig /all
    Списать параметры Gateway, Mask, DNS server. Сравнить с параметрами соседних компьютеров.

    Соединения м.б. не видно, если не поставлена галочка "Вывести значок подключения на панель задач". Это в настройках сети.

    Про принтеры: посмотреть доступен ли сетевой принтер. Два раза кликнуть по принтеру, прочитать заголовок окна.

    З.Ы. Какие вирусы удалял SpyWare Doctor ?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    05.03.2007
    Адрес
    г. Челябинск, Южный Урал
    Сообщений
    17
    Вес репутации
    40
    С настройками сети все нормально (по крайней мере в ИНЕТ же я выхожу через выделенку). Значок уведомления на самом деле появился. Принтер в папке Принтеры и факсы нормально виден, даже открывается. Но при печати выдается окно: неверная настройка принтера. Насчет SpyWare - сейчас пересканирую и пришлю (не сохранил ЛОГ).

    Хотя насчет принтера пишет, что подключиться не удалось.

    Spy Ware Doctor у меня ничего не удалил так как его надо было активировать, а для этого сначала купить за деньги.
    Последний раз редактировалось anton_dr; 06.03.2007 в 12:58.

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Что он нашел? Вот в чем вопрос.

    Принтер можно попробовать переустановить или переподключить.
    В ХР есть такая функция (в пр. клавише мыши на принтере).
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #13
    Junior Member Репутация
    Регистрация
    05.03.2007
    Адрес
    г. Челябинск, Южный Урал
    Сообщений
    17
    Вес репутации
    40
    Результат сканирования Spyware Doctor

    Backdoor.Agent.CFC HKCU\Software\Microsoft\Windows\CurrentVersion\Exp lorer##WINID

    Trojan.SpamThru C:\System Volume Information\_restore{F259F4F9-BC17-42C3-B1B6-350414059609}\RP39\A0009510.dll


    Это то что с именами

    Spy-Shield C:\System Volume Information\_restore{F259F4F9-BC17-42C3-B1B6-350414059609}\RP39\A0009709.exe Info & PUAs
    Spy-Shield C:\WINDOWS\system32\dllcache\regsvr32.exe Info & PUAs
    Spy-Shield C:\WINDOWS\system32\regsvr32.exe Info & PUAs

    Есть еще что-то, могу скинуть файлом, только скажите как

    Вот полный лист ЛОГа

    Infection Name Location Risk
    Tracking Cookie(s) C:\Documents and Settings\Artur\Cookies\artur@1270302[1].txt Low
    Advertising C:\Documents and Settings\Artur\Cookies\artur@adriver[1].txt Low
    Tracking Cookie(s) C:\Documents and Settings\Artur\Cookies\artur@go.mail[1].txt Low
    Tracking Cookie(s) C:\Documents and Settings\Artur\Cookies\artur@mail[1].txt Low
    Known Bad Sites C:\Documents and Settings\Artur\Cookies\artur@warlog[1].txt High
    Keylog-sters C:\Documents and Settings\Artur\Local Settings\Temporary Internet Files\Content.IE5\01KLYTC7\cycounter[1].gif High
    Known Bad Sites C:\Documents and Settings\Artur\Local Settings\Temporary Internet Files\Content.IE5\01KLYTC7\srch%3Fset%3Dwww%26word s%3D%25CE%25ED%25EB%25E0%25E9%25ED+%25E0%25ED%25F2 %25E8%25E2%25E8%25F0%25F3%25F1%26btnG%3D%25CD%25E0 %25E9%25F2%25E8%2521;0[1].gif High
    Keylog-sters C:\Documents and Settings\Artur\Local Settings\Temporary Internet Files\Content.IE5\0P8RSNU1\cycounter[1].gif High
    Keylog-sters C:\Documents and Settings\Artur\Local Settings\Temporary Internet Files\Content.IE5\0P8RSNU1\cycounter[2].gif High
    Adware.CurePCSolutions C:\Documents and Settings\Artur\Local Settings\Temporary Internet Files\Content.IE5\8LAN07EF\counter2.2[2].js High
    Keylog-sters C:\Documents and Settings\Artur\Local Settings\Temporary Internet Files\Content.IE5\8LAN07EF\cycounter[1].gif High
    Keylog-sters C:\Documents and Settings\Artur\Local Settings\Temporary Internet Files\Content.IE5\SH612LGN\cycounter[1].gif High
    Known Bad Sites C:\Documents and Settings\Artur\Local Settings\Temporary Internet Files\Content.IE5\SH612LGN\q2[1].htm High
    Trojan.SpamThru C:\System Volume Information\_restore{F259F4F9-BC17-42C3-B1B6-350414059609}\RP39\A0009510.dll High
    Spy-Shield C:\System Volume Information\_restore{F259F4F9-BC17-42C3-B1B6-350414059609}\RP39\A0009709.exe Info & PUAs
    Spy-Shield C:\WINDOWS\system32\dllcache\regsvr32.exe Info & PUAs
    Spy-Shield C:\WINDOWS\system32\regsvr32.exe Info & PUAs
    Tracking Cookie(s) cookies.txt - Line #10 Low
    Tracking Cookie(s) cookies.txt - Line #11 Low
    Tracking Cookie(s) cookies.txt - Line #12 Low
    Tracking Cookie(s) cookies.txt - Line #13 Low
    Tracking Cookie(s) cookies.txt - Line #14 Low
    Advertising cookies.txt - Line #40 Low
    Tracking Cookie(s) cookies.txt - Line #9 Low
    Backdoor.Agent.CFC HKCU\Software\Microsoft\Windows\CurrentVersion\Exp lorer##WINID High
    Последний раз редактировалось anton_dr; 06.03.2007 в 12:58.

  15. #14
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    В AVZ выполнить скрипт.
    Код:
    begin
    ClearQuarantine;
    SetAVZGuardStatus(True);
    QuarantineFile('C:\System Volume Information\_restore{F259F4F9-BC17-42C3-B1B6-350414059609}\RP39\A0009709.exe','');
    QuarantineFile('C:\System Volume Information\_restore{F259F4F9-BC17-42C3-B1B6-350414059609}\RP39\A0009510.dll','');
    CreateQurantineArchive(GetAVZDirectory+'8266_quarantine.zip');
    RebootWindows(true);
    end.
    После перезагрузки загрузить карантин по Правилам. См. рисунки внизу.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #15
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    То, что попало - Trojan-Downloader.Win32.Small.ddx (по Касперскому)
    Скрипт для AVZ:
    Код:
    begin
    DeleteFile(C:\System Volume Information\_restore{F259F4F9-BC17-42C3-B1B6-350414059609}\RP39\A0009510.dll');
    end.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #16
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Каково состояние дел сейчас?
    Напиши сюда, а не в РМ.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  18. #17
    Junior Member Репутация
    Регистрация
    05.03.2007
    Адрес
    г. Челябинск, Южный Урал
    Сообщений
    17
    Вес репутации
    40
    Сейчас все по старому. Сеть так и не появилась: нет сединения с соседними компами, нет Интернета. Хотя соседние IP пингуются, пакет куда-то постоянно отправляются. В принципе ничего обнадеживающего.

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2269
    Олег выпустил новую версию АВЗ, скачайте ее, и сделайте логи.

  20. #19
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Про Интернет: в Pande есть фаервалл. Попробуй на время его отключить, т.к. от Nvidia Network есть тоже что-то блокирующее протоколы. Кстати, а зачем на этой машине Apache живет?

    Про сеть. Рабочая группа (домена, наверное нет) д.б. одинаковая на всех компах. Если соседние пингуются, то попробуй присоединить диск с соседнего по IP-адресу (//адрес_соседа/расшар. директория).
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  21. #20
    Junior Member Репутация
    Регистрация
    05.03.2007
    Адрес
    г. Челябинск, Южный Урал
    Сообщений
    17
    Вес репутации
    40
    Насчет фаервола в Панде посмотрю, на НВИДИА у меня даже фаервол не хочет профиль менять (по крайней мере на более высокий точно, сейчас стоит ЛОУ). Зачем живет Апаче не знаю (вообще в принципе не знаю, что это такое???). По IP сейчас попробую

  • Уважаемый(ая) Artur.Zakis, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 11
      Последнее сообщение: 04.06.2011, 19:53
    2. Никак не могу вылечиться. Помогите.
      От Constantin в разделе Помогите!
      Ответов: 26
      Последнее сообщение: 15.12.2010, 16:12
    3. Никак не могу удалить вирус
      От bhbyeirf в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.12.2009, 23:01
    4. Поймал вирус и никак не могу избавиться.
      От Каюра в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 29.07.2009, 18:50
    5. Есть вирус, вылечить не могу.
      От paley в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 05:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01501 seconds with 17 queries