Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Вирус(ы) в Windows XP,Vista,7,8,8.1. Проблемы. Решения.

Автор: opt_step
Дата сообщения: 10.08.2012 11:19
FUTURiTY

Цитата:
ещё нужно для: "BackDoor.Pushnik.9" (DrWeb)

провериться сканером от антишпиона Malwarebytes Anti-Malware, он хорошо рубит башку этому вирусу
Автор: FUTURiTY
Дата сообщения: 10.08.2012 14:31
opt_step
Спасибо, всё получилось.
Автор: Ladir
Дата сообщения: 10.08.2012 22:17
opt_step

Цитата:
дайте лог HijackThi

Цитата:
дайте лог HijackThi


Я правильно понял?...))

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:16:54, on 10.08.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.21148)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\CleverCache\ooccag.exe
C:\PROGRA~1\SCROLL~1\MouseElf.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
c:\documents and settings\dima\local settings\temp\derm32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Notepad.exe
C:\Program Files\TrafficCompressor\TCompres.exe
C:\Documents and Settings\dima\Мои документы\Opera_Portable_10.50.3291_Multilingual\OperaPortable.exe
C:\Documents and Settings\dima\Мои документы\Opera_Portable_10.50.3291_Multilingual\App\Opera\opera.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://192.168.248.21/bill/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer 7.0.5730
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
R3 - URLSearchHook: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\prxtbmyB0.dll
O2 - BHO: IE7Pro BHO - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IE7Pro\IE7Pro.dll
O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\PROGRA~1\FRESHD~1\FRESHD~2\FDCatch.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)
O2 - BHO: GetRight IE Download Helper - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\GetRight\xx2gr.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\DOWNLO~1\dmiehlp.dll
O2 - BHO: DepositFiles.com BHO - {9DFE2FE9-CF99-4ADF-A28E-9B5ADB8DC74F} - C:\PROGRA~1\DEPOSI~1\DEPOSI~1.DLL
O2 - BHO: MR7 Toolbar - {a549a1af-dd1f-4c70-88fd-009de7fab4d8} - C:\Program Files\MR7\tbMR7.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: myBabylon English - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\prxtbmyB0.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &IE Doctor Bar - {123249EB-F891-44C4-946F-450064F9080E} - C:\PROGRA~1\IEDOCT~1\IEDrBar.dll
O3 - Toolbar: Deposit IE Toolbar - {6AA40521-14E7-4B1D-B1B4-98528C1388C9} - C:\PROGRA~1\DEPOSI~1\DEPOSI~1.DLL
O3 - Toolbar: MR7 Toolbar - {a549a1af-dd1f-4c70-88fd-009de7fab4d8} - C:\Program Files\MR7\tbMR7.dll
O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\prxtbmyB0.dll
O3 - Toolbar: FreshDownload Bar - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - C:\PROGRA~1\FRESHD~1\FRESHD~2\fdiebar.dll
O4 - HKLM\..\Run: [mouseElf] C:\PROGRA~1\SCROLL~1\MouseElf.EXE
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [dskchk] c:\documents and settings\dima\local settings\temp\derm32.exe
O8 - Extra context menu item: &CHMSaver - Save to chm... - C:\Program Files\CHMSaver\run.html
O8 - Extra context menu item: &CHMSaver - Settings... - C:\Program Files\CHMSaver\run_settings.html
O8 - Extra context menu item: &Download All with Rapidshare Downloader - C:\DOCUME~1\dima\LOCALS~1\Temp\RarSFX0\jc_all.htm
O8 - Extra context menu item: &Download with Rapidshare Downloader - C:\DOCUME~1\dima\LOCALS~1\Temp\RarSFX0\jc_link.htm
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: + &Download Express: загрузить этот файл - C:\Program Files\Download Express\Add_Url.htm
O8 - Extra context menu item: + Offline &Explorer: Download the link - file://C:\Documents and Settings\dima\Мои документы\Izrael\HideIP\Offline Explorer executable\Portable Offline Browser_5.8.0.3196\Add_UrlO.htm
O8 - Extra context menu item: + Offline E&xplorer: Download the current page - file://C:\Documents and Settings\dima\Мои документы\Izrael\HideIP\Offline Explorer executable\Portable Offline Browser_5.8.0.3196\Add_AllO.htm
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Download &All by FD - file://C:\Program Files\FreshDevices\FreshDownload\fdiectx2.htm
O8 - Extra context menu item: Download with &FD - file://C:\Program Files\FreshDevices\FreshDownload\fdiectx.htm
O8 - Extra context menu item: Download with GetRight Pro - C:\Program Files\GetRight\GRdownload.htm
O8 - Extra context menu item: Download with Rapget - E:\Distrib_E\RapGet 1.40\rapget.htm
O8 - Extra context menu item: Open using &Advanced JPEG Compressor - C:\Program Files\Advanced JPEG Compressor\ajcieex.htm
O8 - Extra context menu item: Open with GetRight Pro Browser - C:\Program Files\GetRight\GRbrowse.htm
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O8 - Extra context menu item: Генератор паролей - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComPasswordGenerator.html
O8 - Extra context menu item: Загрузить все ссылки с помощью IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Загрузить контент FLV-видео с помощью IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Загрузить с помощью IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Закачать ВСЕ при помощи Download Master - C:\Program Files\Download Master\dmieall.htm
O8 - Extra context menu item: Закачать при помощи Download Master - C:\Program Files\Download Master\dmie.htm
O8 - Extra context menu item: Заполнить формы - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: Настроить Меню - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Передать на удаленную закачку DM - C:\Program Files\Download Master\remdown.htm
O8 - Extra context menu item: Позвонить через Новион - res://C:\Program Files\Octopus\Octophone\Svetophone.exe/CALL.HTML
O8 - Extra context menu item: Сохранить формы - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Тулбар RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
O9 - Extra button: Заполнить - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Заполнить формы - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Сохранить - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Сохранить формы - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Генерировать - {320AF880-6646-11D3-ABEE-C5DBF3571F50} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComPasswordGenerator.html
O9 - Extra 'Tools' menuitem: Генератор паролей - {320AF880-6646-11D3-ABEE-C5DBF3571F50} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComPasswordGenerator.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Тулбар RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\Download Master\dmaster.exe
O9 - Extra 'Tools' menuitem: &Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\Download Master\dmaster.exe
O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FreshDownload - {A7E2FD7A-0817-4F03-8DE5-C599B0E055F6} - C:\Program Files\FreshDevices\FreshDownload\fd.exe
O9 - Extra button: Скачать все с помощью DF Manager - {D5AD327A-A089-4F04-89FD-4EA9812B3913} - C:\PROGRA~1\DEPOSI~1\DEPOSI~1.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {2340D032-73C1-40b1-98E8-923290905E29} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O9 - Extra 'Tools' menuitem: Get File Size - {2340D032-73C1-40b1-98E8-923290905E29} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\trafficcompressor\tcomplsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\trafficcompressor\tcomplsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\trafficcompressor\tcomplsp.dll
O15 - Trusted Zone: http://www.beonline.ru
O15 - Trusted Zone: http://www.megafoncenter.ru
O15 - Trusted Zone: http://www.megafondv.ru
O15 - Trusted Zone: http://www.megafonkavkaz.ru
O15 - Trusted Zone: http://sms.megafonmoscow.ru
O15 - Trusted Zone: http://www.megafonnw.ru
O15 - Trusted Zone: http://*.megafonsib.ru
O15 - Trusted Zone: http://www.megafonural.ru
O15 - Trusted Zone: http://www.megafonvolga.ru
O15 - Trusted Zone: http://sms.mts.ru
O15 - Trusted Zone: http://*.tele2.ru
O17 - HKLM\System\CCS\Services\Tcpip\..\{4A50A626-A7DD-4270-BD8D-0AEFFD60962D}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{A280D755-53C2-4A9F-86A7-885C4B66988C}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{D78BDF8B-D4B3-4E6F-B943-17FCCA6C23AF}: NameServer = 127.0.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{4A50A626-A7DD-4270-BD8D-0AEFFD60962D}: NameServer = 127.0.0.1
O17 - HKLM\System\CS5\Services\Tcpip\..\{4A50A626-A7DD-4270-BD8D-0AEFFD60962D}: NameServer = 127.0.0.1
O18 - Protocol: hddlife - {BD758015-47D9-477A-8873-4B688A2BC0E2} - "C:\Program Files\BinarySense\HDDlife 3\hlAPP.dll" (file missing)
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Defragmentation-Service (DfSdkS) - Unknown owner - C:\Program Files\Ashampoo\Ashampoo HDD Control\DfsdkS.exe (file missing)
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: fGs6Rs - CPUID - C:\Documents and Settings\dima\Мои документы\Izrael\HideIP\PcWizard2010_1.94_Portable\Data\pcwizntl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Диспетчер сетевого DDE (NetDDEdsdm) - Корпорация Майкрософт - C:\WINDOWS\system32\netdde.exe
O23 - Service: O&O CleverCache - O&O Software GmbH - C:\Program Files\CleverCache\ooccag.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: S7jBqr - CPUID - C:\Documents and Settings\dima\Мои документы\Izrael\HideIP\PcWizard2010_1.94_Portable\Data\pcwizntl.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - (no file)
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: USB Safely Remove Assistant (USBSafelyRemoveService) - Unknown owner - C:\Program Files\USB Safely Remove\USBSRService.exe

--
End of file - 15348 bytes



Автор: arvidos
Дата сообщения: 10.08.2012 22:33
Ladir
Сделайте лог uVS
Автор: Ladir
Дата сообщения: 11.08.2012 00:01
arvidos

Пока вот так:
"Невозможно найти удалённый сервер
Вы попытались получить доступ к адресу http://forum.esetnod32.ru/forum9/topic2687/, который сейчас недоступен. Убедитесь, что веб-адрес (URL) введен правильно, и попытайтесь перезагрузить страницу..."

а msconfig не подойдёт?


Автор: arvidos
Дата сообщения: 11.08.2012 00:02
А если сюда - http://pchelpforum.ru/showpost.php?p=593305&postcount=2
Автор: opt_step
Дата сообщения: 11.08.2012 05:33
Ladir
первое обратите внимание на это:

Цитата:
O10 - Unknown file in Winsock LSP: c:\program files\trafficcompressor\tcomplsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\trafficcompressor\tcomplsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\trafficcompressor\tcomplsp.dll
O15 - Trusted Zone: http://www.beonline.ru
O15 - Trusted Zone: http://www.megafoncenter.ru
O15 - Trusted Zone: http://www.megafondv.ru
O15 - Trusted Zone: http://www.megafonkavkaz.ru
O15 - Trusted Zone: http://sms.megafonmoscow.ru
O15 - Trusted Zone: http://www.megafonnw.ru
O15 - Trusted Zone: http://*.megafonsib.ru
O15 - Trusted Zone: http://www.megafonural.ru
O15 - Trusted Zone: http://www.megafonvolga.ru
O15 - Trusted Zone: http://sms.mts.ru
O15 - Trusted Zone: http://*.tele2.ru
O17 - HKLM\System\CCS\Services\Tcpip\..\{4A50A626-A7DD-4270-BD8D-0AEFFD60962D}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{A280D755-53C2-4A9F-86A7-885C4B66988C}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{D78BDF8B-D4B3-4E6F-B943-17FCCA6C23AF}: NameServer = 127.0.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{4A50A626-A7DD-4270-BD8D-0AEFFD60962D}: NameServer = 127.0.0.1
O17 - HKLM\System\CS5\Services\Tcpip\..\{4A50A626-A7DD-4270-BD8D-0AEFFD60962D}: NameServer = 127.0.0.1

Автор: julardan
Дата сообщения: 11.08.2012 08:10
Амигосы, мир Вам! Подскажите плиз
После установки обновлений для KMPlayer через нет
пропало соединение с нетом. при попытке соединения через Хром выдает ошибку 106, и через другие броузеры тоже. в чем проблема? подскижите, где капать?
Автор: Ladir
Дата сообщения: 11.08.2012 09:45
opt_step

Цитата:
первое обратите внимание на это:

вообще-то я больной, а не доктор...))


Добавлено:
arvidos
тут веселее пошло:
http://dump.ru/file/5819042

Добавлено:
http://dump.ru/file/5819108
Автор: thyrannosaurus
Дата сообщения: 11.08.2012 15:26
arvidos
opt_step

На руборде есть свой раздел борьбы с вирусами. Почему бы не отправить пользователя в него?
Автор: dimon0476
Дата сообщения: 12.08.2012 08:40
На почитать:
http://soft.mail.ru/pressrl_page.php?id=47823
Автор: sasherb
Дата сообщения: 12.08.2012 09:37
dimon0476
Что это тут делает ?!
Автор: arvidos
Дата сообщения: 12.08.2012 10:30
thyrannosaurus
тут интереснее
Ladir
выполните скрипт из файла. на все запросы программ на удаление жмем Да и Далее.
скрипт тут - http://zalil.ru/33670092

Добавлено:
Автор: Ladir
Дата сообщения: 12.08.2012 11:06
opt_step
arvidos

Запустил: Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Версия базы данных: v2012.08.12.01

лог = http://dump.ru/file/5821157

Итог: вирусов нет... и Сети нет!

Пришлось ВСЁ ВОССТАНОВИТЬ и только тогда вышел из глухонемого...
не хотелось бы возвращаться...

Господа, Специалисты, может есть время для Совета?...))
Автор: Neon2
Дата сообщения: 12.08.2012 11:09
Ladir
Цитата:
Господа, Специалисты, может есть время для Совета?
А вы этим советом воспользуетесь? Вам arvidos что советовал сделать?
Цитата:
выполните скрипт из файла. на все запросы программ на удаление жмем Да и Далее.
скрипт тут - http://zalil.ru/33670092
А вы что делаете?
Цитата:
Запустил: Malwarebytes Anti-Malware 1.62.0.1300
Автор: arvidos
Дата сообщения: 12.08.2012 11:10
Ladir
выполните скрипт что я выше дал
Автор: thyrannosaurus
Дата сообщения: 12.08.2012 13:37
arvidos

Меня всегда поражало удаление разных тулбаров специалистами с pchelpforum без лишних вопросов к пользователям

Код: exec C:\PROGRAM FILES\MYBABYLON_ENGLISH\UNINSTALL.EXE
exec C:\PROGRAM FILES\TRAFFICCOMPRESSOR\UNINSTALL.EXE
Автор: arvidos
Дата сообщения: 12.08.2012 13:41
и не только на том форуме. и слава богу. толку от этих баров? это наверное только на VI не хотят удалять мусор этот. от них только вред, а вы ленитесь. 95% юзеров даже не подозревают что этот хлам можно удалить, а вы не помогаете им в этом.
Автор: thyrannosaurus
Дата сообщения: 12.08.2012 14:14
arvidos

К счастью для пользователей на Вирусинфо (да и на многих других форумах, в т.ч. и в разделе лечения на руборде) хэлперы не занимаются выкорчевыванием всего подряд без лишних вопросов. И дело тут не в лени, на которую Вы пытаетесь все свалить, а в более профессиональном подходе к лечению
Автор: arvidos
Дата сообщения: 12.08.2012 14:15
не всего подряд, а мусора. именно мусора. бесполезного софта который сидит в автозагрузке и только жить мешает. никто еще не жаловался.
Автор: Ladir
Дата сообщения: 12.08.2012 15:01
arvidos

Я взял текстовый файл, именуемый скриптом, но... не знаю КАК это "выполнить"... Честно!

Тем временем, произвёл откат системы дней на 10 и червь (или как его там)
Цитата:
derm32.exe
исчез...
при этом НОД стал оставаться всё время красным, как бы я не менял его статус защиты...

И просьба пояснить, корректно ли активно держать
Цитата:
Malwarebytes Anti-Malware
одновременно с НОД-ом?
Сейчас эта программа исчезла после отката... но - на будущее...

Спасибо

Прошу иметь в виду мою ограниченность в ясных для Вас вопросах...))


Автор: arvidos
Дата сообщения: 12.08.2012 15:18
Ladir
неужели по скриншоту не понятно было? запускаете программу, затем наверху слева в меню Скрипт выбираете Выполнить скрипт из файла

Цитата:
Тем временем, произвёл откат системы дней на 10

все равно выполните скрипт. у вас там не один вирус

Цитата:
корректно ли активно держать

можно. друг другу они никак не мешают.
Автор: thyrannosaurus
Дата сообщения: 12.08.2012 15:52
Ladir
Обратитесь в этот раздел http://forum.ru-board.com/topic.cgi?forum=62&topic=20225
Настоятельно рекомендую
Автор: NeK123
Дата сообщения: 14.08.2012 16:53
Здравствуйте, уважаемые.

Так же столкнулся с червем derm32.exe, висит себе в процессах и занимает 50% ЦП, при выключении отрубает интернет. Пробовал использовать скрипт с предыдущей страницы - не помог. Так же пробовал проверять системку с помощью утилит - MalwareBytes и SUPERAntiSpyware, они тоже не помогли, только удалили вирус из системы, но интернет так же не работал.

Помогите полностью удалить вирус, заранее спасибо
Автор: arvidos
Дата сообщения: 14.08.2012 17:19
чужие скрипты очень не рекомендуется выполнять на своей машине - есть шанс ее угробить
делайте лог как на прошлой странице написано и давайте его сюда
Автор: Ladir
Дата сообщения: 15.08.2012 22:23
arvidos
А Вы про меня не забыли? (письмо висит))

NeK123
именно от derm32.exe я просто избавился откатом системы,
а вот от сопутствующих явлений...
пока борюсь... с помощью желающих помочь...))



Автор: thyrannosaurus
Дата сообщения: 16.08.2012 16:16
Ladir
Для борьбы с вирусами есть свой раздел. Обратитесь сюда http://forum.ru-board.com/topic.cgi?forum=62&topic=20225 [?]
Настоятельно рекомендую
Автор: animatronic
Дата сообщения: 19.08.2012 18:18
Поймал винлокер, имитирующий BSOD. После загрузки вылетало окошко с синим экраном и ноутбук перезагружался. После запуска восстановления с загрузочного диска Windows 7 перестало загружаться вообще. CHKDSK обнаружил кучу нечитаемых кластеров и обрывочных записей. Жесткий диск теперь жутко тормозит. Как исправить?
Автор: ramszes
Дата сообщения: 29.08.2012 12:39
Window7 sp1 64bit corp
При запуске любого исполняемого файла пишет типа "не является приложением win 32", при запуске оснастки администрирования или консоли типа "неверный код устройства", в контекстном меню отсутствует "открыть" и "открыть от имени адмистратора", regedit не запускается.В защищенном режиме тоже самое.Утилиты в шапке пробовал все чисто.
Может кто встречался. Переустанавливать очень не желательно.
Автор: opt_step
Дата сообщения: 29.08.2012 12:51
ramszes
примените твики
http://rghost.ru/40071561
потом перезагрузка

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687

Предыдущая тема: Незапускаются программы


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.