1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.

Вирус!?

Тема в разделе "Софт", создана пользователем Черная злобная зверюга, 20.01.10.

  1. Черная злобная зверюга

    Черная злобная зверюга Активный участник

    13.348
    2.014
    В соседней теме описана проблемка с обновлением Нода32.
    При попытках задать другой сервак ничего не вышло - там нет перечня серверов.
    При попытке вылезти на сайт нода -
    на сайт касперского- аналогично.
    Других чудес не отмечено. Прилагаю скрин диспетчера задач.
    Возможно, кто-то юзал Инетексплорер.Файерволла нет.
    Собственно, исходные данные-все.
    Ка-ра-ул, что делать?!
    Ой. там в списке задач- ворд, реально он не был запущен
     

    Вложения:

  2. Гоша

    Гоша Активный участник

    3.278
    0
    вирус. скачай др.вэб курэйт и прогони систему
     
  3. Nickey

    Nickey Активный участник

    10.180
    237
    + ещё http://www.malwarebytes.org/
    Затем в IE очистить КЭШ и сбросить все настройки по умолчанию. Даже если оперой или мозиллой пользуетесь.
    З.Ы. Насчет НОДа предупреждали-с.
     
  4. ВанЬка

    ВанЬка Активный участник

    3.132
    20
    Kido?
     
  5. Nickey

    Nickey Активный участник

    10.180
    237
    ВанЬка, если все обновления винды установлены, то вряд-ли. Впрочем, я всех зверей, которые после НОДа вычищал, не запоминал.
     
  6. Гоша

    Гоша Активный участник

    3.278
    0
    Nickey,
    после каспера тоже до хрена вычищается. не разводи заново холивар о том, что лучше. все зависит от кривизны рук.
     
  7. Черная злобная зверюга

    Черная злобная зверюга Активный участник

    13.348
    2.014
    Обновления винды не были установлены этак месяца 4 ужо как.
    Др веб нашел trojan.Botnetlog.11 Trojan.Fraudster.26 в темпе при быстрой проверке.
    Удалил. Обновление все равно не пашет, на сайты антивирусников не залезть. Avz не нашел ничего. Грохнула восстановление системы, темп и кеш ИЕ. Жду окончания полной проверки. Про тип антивиря давайте не будем, ок? В конце концов, смартСекьюрити версия нода нигде ничего не пропустила. К тому же тот Нод, что на этой машине был получен вместе с компом от Аквариуса. Комп рабочий, на нем человек 6 работают. За всеми не уследить...
    http://www.malwarebytes.org/ не открывает.
    Обновление винды виснет
     
    Последнее редактирование: 20.01.10
  8. dr.ZmeY

    dr.ZmeY Активный участник

    4.506
    9
    Скачай ЛайфСиДи с др.Вэба, закатай болванку и загрузись с нее... Проскани и будет тебе щастьё... Правда один хрен не всех вытаскивает...
     
  9. Черная злобная зверюга

    Черная злобная зверюга Активный участник

    13.348
    2.014
    dr.ZmeY,
    угу, пасиб.......щаз у меня еще утилита от каспера работает...
    Каспер ничо не нашел
     
    Последнее редактирование: 20.01.10
  10. McSim

    McSim Участник

    122
    0

    Вчера были такие же симптомы. CureIt нашел win32.sector.16
    после этого все стало грузится. но лечил часа 3 :)
     
  11. Nickey

    Nickey Активный участник

    10.180
    237
    А сброс безопасности IE к настройкам по умолчанию?
     
  12. ВанЬка

    ВанЬка Активный участник

    3.132
    20
    Черная злобная зверюга,

    попробуй скачать KidoKiller
    а еще провер файл hosts
     
  13. Черная злобная зверюга

    Черная злобная зверюга Активный участник

    13.348
    2.014
    кидо киллер ничего не нашел.
    загрузилась с лайв-сиди(виндМедиаЦентр)-не дал запустить ни одну утилиту. Повреждено, грит. Качаю лайвСиди от ДрВеба.
    Пипец, рабочий день похерен:frustrate

    добавлено через 32 секунды

    Ага, сбросила
     
  14. OpenBoy

    OpenBoy Активный участник

    21.849
    142

    HijackThis файл Hi.jpg (переименовать в exe)
    В секции O3 если найдешь список урл антивирусных сайтов - пофикси.

    Следом - скачай avz c z-oleg.com.
    Проверь комп авз в безопасном режиме.

    Проверь в безопасном режиме наличие служб и драйверов не имеющих описания с безсмысленными названиями.ъ

    Запусти проверку в безопасном режиме каким нибуть антивирусом типа касперский ремувал туллс, или

    Ну и можно логи авз и хайджека куда нибуть сюда.

    добавлено через 14 минут
    если не запускаються утильки, переименуй на др компутере исполняемый файл другим иенем, соблюдая длинну имени. как правило помогает.
     
    Последнее редактирование: 20.01.10
  15. Черная злобная зверюга

    Черная злобная зверюга Активный участник

    13.348
    2.014
    Угу. Пока там дрВебовский лайв сиди пашет. Завтра-все остальное бум пробовать...
     
  16. Stv-sanek

    Stv-sanek Активный участник

    699
    2
    сегодня была подобная проблемма, помогла программка Trojan Remover. Правда потом пришлось еще реестр ручками править, иначе не давало установить ни какой антивирь.
     
  17. Черная злобная зверюга

    Черная злобная зверюга Активный участник

    13.348
    2.014
    OpenBoy, логи:
    Выделенное жирным- странное, ПМСМ
    AVZ-овский на подходе
     
    Последнее редактирование: 21.01.10
  18. KEKS

    KEKS Активный участник

    4.123
    46
  19. Черная злобная зверюга

    Черная злобная зверюга Активный участник

    13.348
    2.014
    KEKS, по ссылке у меня пустой лист, но уже почитала, что это чот нужное. прилагаю лог АВЗ
    Проверку не отключала
     
  20. waldo

    waldo Активный участник

    1.085
    4
    WINDOWS\system32\drivers\etc\hosts
    В этом файлике лишнего чего нету ли?
     
  21. OpenBoy

    OpenBoy Активный участник

    21.849
    142
    похоже делала не в безопасном режиме. Почти ничего странного тут нет, в этом логе. наверное какой то компонент вируса работает на уровне драйвера, в этом случае в обычном режиме ты наврятли получишь информацию о интересующих нас службах.

    так например делает troyan-gen и mailware-gen. винда sp3 или sp2?

    добавлено через 12 минут
    Злобная зверюга, вообще надо слегка другой лог, в безопасном режиме в авз, выполни из меню фаил>стандарные скрипты скрипт "сбор информации для virusinfo.info"
     
    Последнее редактирование: 21.01.10
  22. Черная злобная зверюга

    Черная злобная зверюга Активный участник

    13.348
    2.014
    OpenBoy,
    поняла. туплю.побёгла в безопасный режим

    добавлено через 14 минут
    Сколько времени должна занять ориент.загрузка в безопасн.режиме? Уже минуты 3-черный экран с мигающим курсором.
     
  23. OpenBoy

    OpenBoy Активный участник

    21.849
    142
    фаил во вложении переименовать в *.reg и выполнить, плосле перезагрузиться в безопасном режиме. должен восстасновится режим.
     

    Вложения:

    • xp-safeboot.txt
      Размер файла:
      26,9 КБ
      Просмотров:
      536
  24. OpenBoy

    OpenBoy Активный участник

    21.849
    142
    перезвони если что - счас интернет кончитса у меня, точнее батареика в ноуте. 927 510 38 64

    добавлено через 9 минут
    я приткнулся в мане, еще минут 20 в сети.

    добавлено через 13 минут
    если хочешь - могу заехаь в политех (вроде бы?) я через часок буду мимо проезжать. а то как то не очень удобно через интернет.

    добавлено через 22 минуты
    отключаюсь
     
  25. Черная злобная зверюга

    Черная злобная зверюга Активный участник

    13.348
    2.014
    Ура! У меня теперь безопасный режим! Авз ,правда,скрипт выполняет и зависает в конце.
     
  26. Черная злобная зверюга

    Черная злобная зверюга Активный участник

    13.348
    2.014
    Скачайте мне Trojan Remover!!!!

    если есть возможность-скачайте файлик Trojan Remover http://www.simplysup.com/download/dl/trjsetup681.exe
    здесь например. Нужно его с како-го нить файлообменника, и чтобы он переименованный был. Мне вирусы не дают это сделать

    Просьба актуальна до 20 00
     
  27. Гоша

    Гоша Активный участник

    3.278
    0
    скачал, сккажи куда закинуть.
     
  28. Черная злобная зверюга

    Черная злобная зверюга Активный участник

    13.348
    2.014
  29. Гоша

    Гоша Активный участник

    3.278
    0
    тут сделал имя bu.exe
     
  30. Черная злобная зверюга

    Черная злобная зверюга Активный участник

    13.348
    2.014
    Гоша,
    Спасибо!!!!