Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Помощь при лечении компьютера от вирусов

Автор: gjf
Дата сообщения: 23.06.2011 22:12
Alex Caspersky
Повторите плз лог с запущенным браузером.
Автор: gjf
Дата сообщения: 24.06.2011 10:30
И ещё. Сделайте поиск по системному диску таких файлов:

Код: IntMayak.dll
sysintm.dll
Автор: Alex Caspersky
Дата сообщения: 24.06.2011 18:15
gjf
Поиск на оба файла не дал результатов.

Новый лог с открытым браузером IE:
Report.txt
Автор: gjf
Дата сообщения: 24.06.2011 21:33
Alex Caspersky
Странно. Последняя проверка.
1. Скачайте вот эту утилиту и распакуйте в любую папку.
2. В Блокноте наберите следующий текст и сохраните в ту же папку как start.bat

Код: TDSSKiller.exe -qmbr -qpath C:\MBR_Dump
Автор: Alex Caspersky
Дата сообщения: 24.06.2011 22:13
gjf

Пулученый архив:
MBR_Dump.rar
Автор: gjf
Дата сообщения: 24.06.2011 23:32
Alex Caspersky
Никаких признаков вредоносных программ у Вас не обнаружено.
Автор: Alex Caspersky
Дата сообщения: 25.06.2011 00:58
gjf
Что за такая зараза может быть, что не видно её никак... А не может такое происходить из-за установленных тулбаров в IE? Посмотрел их там много… Возможно они пришли с обновлением пакета Adobe,.. даже не знаю, просто ничего другого в системе за этот период не обновлялось. Попробовал всё отключить, посмотрим как себя поведёт.
Автор: gjf
Дата сообщения: 25.06.2011 02:09
Alex Caspersky
Всё может быть. Может это и не зараза, а фича тулбаров
Снесите их все и проследите за работой.
Автор: Cancer_to_Shanghai
Дата сообщения: 27.06.2011 09:50

Цитата:
Если у Вас установлен антивирус Касперского (KAV / KIS) - убедитесь, что делаете все точно так, как указано в инструкции


Поиск вирусов - не вижу в КИСе 11.
Где он?
Запускал полную проверку, дошла до 39%, я её прервал на 39% - спать надо было, а утром она не продолжилась. В предыдущих версиях продолжалась......

КАК быть?
Или необязательно ВСЁ КИСой проверять?

Автор: Alex Caspersky
Дата сообщения: 27.06.2011 13:02
gjf
Удалил все установленные тулбары, безрезультатно,. IE продолжает периодически загружается. Спасибо вам за уделённое время, буду бороться своими силами
Автор: FokysStar
Дата сообщения: 27.06.2011 19:44
Доброго времени суток!

Проблема:
Не открывает сайт brainking.com, не пингует. Могу на него зайти только в Опере и только при включенной опции Турбо.
В и-нет выхожу через сетку (vpn-cоединение). Внешний ip одинаковый у всех. У других пользователей сети сайт открывается.

Мои действия:
Выгрузил КИС, запустил Dr. Web CureIt! на полную проверку в обычном режиме.
Обнаружен и удалён winxrar.exe - Trojan.Fraudster.101
Запустил команду route -f, перезагрузился. В реестре HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Persistent Routes
всё чисто.
До и после содержимое файла-hosts не менялось: 127.0.0.1        localhost

Проблема не решена.

Выполнил указания из шапки, выкладываю логи:
virusinfo syscure.zip - http://www.mediafire.com/?hnobxc96dhhlfb0
log.txt - http://www.mediafire.com/?7ybsxe89ka699e6
info.txt - http://www.mediafire.com/?s2c9u4oetupdu0h

Жду ваших решений. Спасибо!
Автор: gjf
Дата сообщения: 27.06.2011 20:11
FokysStar
1. А так - http://81.91.83.6 - открывается?
2. Что такое Hotspot Shield Tray Service?
Автор: FokysStar
Дата сообщения: 27.06.2011 20:21
gjf,
1. не открывает
2. не знаю.

Выполнил команду tracert brainking.com
http://s09.radikal.ru/i182/1106/1e/dd081b85bf03.jpg
Автор: gjf
Дата сообщения: 27.06.2011 23:46
FokysStar
Дело не во вредоносах. После последнего хоста (nix2.web4u.cz) должен быть искомый узел.
Я подозреваю, что Вам надо просто заново сеть перенастроить.
Автор: FokysStar
Дата сообщения: 28.06.2011 16:44
Удалил все настройки, создал заново - не помогло(
В общем, это не из-за вирусов. Буду решать вопрос с провайдером.
Спасибо.
Автор: Elfl
Дата сообщения: 29.06.2011 05:38
Здравствуйте

Вирус тотал http://tinyurl.com/5t3cxhv

Файл оперы старой версии. Это вирус?
Автор: AdapterLp
Дата сообщения: 01.07.2011 00:31
Не могу найти коменты по вирю на сайте DRWeB именно по этому вирусу . Trojan.fakealert.22570
Собрать логии на зараженной системе не удалось… Лечение не требуется.




Автор: gjf
Дата сообщения: 01.07.2011 02:13
AdapterLp

Цитата:
Лечение не требуется.

Тогда в чём вопрос?
Автор: AdapterLp
Дата сообщения: 01.07.2011 02:42
Не могу найти коменты по вирю на сайте DRWeB именно по этому вирусу . Trojan.fakealert.22570

ну а где вопрос задавать ?
Trojan.fakealert.22570 что делает, где его тела? Чтоб след. раз ручками всё самому пролечить!
поэтому тут спрашиваю
Исполняемый файл есть в наличии в архиве, что с этим можно сделать?
Автор: gjf
Дата сообщения: 01.07.2011 10:27
AdapterLp
Понятия не имею. Воспользуйтесь поиском, поищите в ветке Веба, спросите на официальном форуме, спросите тут, наконец. Вы не Ру-Боарде других веток не знаете?
Автор: FokysStar
Дата сообщения: 04.07.2011 02:57
Не могу разобраться в чем дело:
не проходит авторизация вконтакте и одноклассники.ру.

Страницы загружаются, но после ввода логина и пароля, ничего не происходит (браузеры ИЕ, Опера. других нет)
Есть подозрение, что друг был в и-нете без антивирусника и чет поцепил.
Файл hosts чист. Скрипты внутри браузеров не прописаны. Куки, журналы посещений и прочий мусор удален.

Выгрузил КИС, запустил Dr. Web CureIt! - быстрая и полная проверка ничего не нашли.

хз что делать дальше. Подскажите, плиз.
Автор: Pan Lexx
Дата сообщения: 04.07.2011 15:58
FokysStar
Поставь портативную версию браузера, например http://downloads.sourceforge.net/portableapps/FirefoxPortable_5.0_Russian.paf.exe?download
Если авторизация не пройдет - значит проблема в сетевых настройках. Если же пройдет - проблема в профидях браузеров. Так что определяйся, дальше будем смотреть
Автор: skliz
Дата сообщения: 05.07.2011 09:14
Незнаю в тули ветку пишу новсе же подскажите, на нескольких серверах (win 2003 ser) схватили Conficker, ну все вылечили и тд, но осталась одна проблема не работает windows update, постоянно выдаеться ошибка 0x8024D007, перелопачено пол инета что только не делали, результат ноль, и на всех машинах одно и тоже! Подскате может кто сталкивался. Копали мы очень глубоко правда времени потратили уйму но непомогает.
Автор: BVV63
Дата сообщения: 05.07.2011 09:50
skliz
Приведите содержимое ключа реестра [HKLM\System\CurrentControlSet\Services\wuauserv] тех машин, где эта служба не работает.

Добавлено:
Проверьте значение параметра "Start", оно должно быть равно двум.

Добавлено:
Перерегистрируйте библиотеки:

Код: regsvr32 wuapi.dll
regsvr32 wuaueng.dll
regsvr32 wuaueng1.dll
regsvr32 wucltui.dll
regsvr32 wups.dll
regsvr32 wups2.dll
regsvr32 wuweb.dll
Автор: skliz
Дата сообщения: 05.07.2011 10:24
wuaueng.dll failed 0*80070005
Автор: Pan Lexx
Дата сообщения: 05.07.2011 10:24
забыл еще BVV63
Regsvr32 MUWEB.DLL
Regsvr32 QMGR.DLL
Regsvr32 QMGRPRXY.DLL

и проверь службу BITS, должна работать и на автомате
Автор: skliz
Дата сообщения: 05.07.2011 10:30
да параметр start равен 2, qmgr.dll failed 0*80070005

без обид конечно, но все это уже делал и многое другое увы ничего непомогает
Автор: gjf
Дата сообщения: 05.07.2011 10:40
FokysStar
Pan Lexx
skliz
BVV63
Ребятки, убедительная просьба: данная ветка следует определённым правилам. Если оформляете запрос - читайте шапку и выполняйте эти правила. Если просто пообщаться - то не сюда. Можете создать новую тему, но здесь это оффтоп. А потому при продолжении, я буду вынужден звать модераторов.

Давайте без неприятностей, хорошо?
Автор: Pan Lexx
Дата сообщения: 05.07.2011 10:42

Цитата:
qmgr.dll failed 0*80070005
похоже на нехватку прав

попробуй под админом

net stop wuauserv
ren %windir%\SoftwareDistribution SoftwareDistribution.OLD
bitsadmin /RESET /ALLUSERS
net start wuauserv

лог в студию

gjf
принято.
Автор: skliz
Дата сообщения: 05.07.2011 11:12
Ну где можно дальше то пообщаться по решению этой проблемы?? а то усе запрещают и тд ???

Добавлено:
Вобщем, после о нехватке прав, изменил права на ветку реестра HKEY_Local_Machine\Software\Microsoft\WindowsNT\CurrentVersion\SvcHost у администратора небыло полных прав и у system, посмотрел на рабочем сервере где все нормально, после регистрация всех dll прошла без ошибок потом сделал то что просили хотя и раньше переименовывал эту папку и тд, после explorer выдавал следующее 403 - Forbidden: Access is denied. а через немного времени заработало обновление

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970

Предыдущая тема: BSOD. Постоянный вылет в синий экран, Windows 7


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.