Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Помощь при лечении компьютера от вирусов

Автор: thyrannosaurus
Дата сообщения: 25.09.2011 19:42
LevT

Цитата:
Нормально ли, что AVZ выдаёт красную ругань?
Для Windows 7 это нормально
Автор: gjf
Дата сообщения: 25.09.2011 23:58
LevT

Цитата:
+ Vmware Tools

То бишь виртуалку проверяете?
Автор: champa
Дата сообщения: 26.09.2011 08:02
Gmer
Автор: champa
Дата сообщения: 26.09.2011 14:32
gjf
Выходной что ли?=))
Автор: thyrannosaurus
Дата сообщения: 26.09.2011 17:38
champa
Ничего необычного в логе gmer
Автор: muzikmen2010
Дата сообщения: 26.09.2011 19:55
Помогите разобраться с такой загугулиной. У меня недавно стал появляться на диске Д такой файл.

Cache_00000.PNG Удалю он опять появляется - откуда .... и как сделать чтобы не появлялся и не вирус ли это
Автор: LevT
Дата сообщения: 26.09.2011 20:40
gjf

Цитата:
То бишь виртуалку проверяете?


Обнаружил такое на своих реальных системах (Win7 amd64), решил сравнить со свежеустановленной в виртуалку.
Автор: thyrannosaurus
Дата сообщения: 26.09.2011 22:58
muzikmen2010
Вирус вряд ли. Скорее какая-то софтина пакостит
Автор: champa
Дата сообщения: 28.09.2011 14:21
thyrannosaurus gjf
Спасибо!
Насколько я понял, система чистая?

Небольшой вопрос, может не по теме:
при загрузке с ERD Comandera проводник долго очень думал при обращении к нему. Думается, что что-то с винтом, хотя тот менялся летом вследствии умершего старого. Может из-за винта все тормоза и есть?

И есче, что там мне сделать с тем, что при выключении пишет ошибка приложения svchost?

Заранее спасибо!

Автор: thyrannosaurus
Дата сообщения: 28.09.2011 20:31

Цитата:
И есче, что там мне сделать с тем, что при выключении пишет ошибка приложения svchost?
Ну у меня тоже периодически такое пишет. Не обращаю внимания
Автор: matline
Дата сообщения: 29.09.2011 13:00
Здраствуйте.

В диспетчере начали появляться новые процессы ecleaner.exe, aadrive32.exe и др.

комп подтормаживает и инет не грузиться.

Всё сделал по инструкции, но сразу же снова стали появляться эти же процессы.

Вот логи.

http://www.mediafire.com/?ab1djv6jx1s1v04

http://www.mediafire.com/?5nvk059he8acyx2


http://www.mediafire.com/?hd0ybpo7v97rx2e
Автор: Alex_Caspersky
Дата сообщения: 29.09.2011 17:39
Здравствуйте, NOD32 постоянно выдаёт:

через некоторое время,

через мин 10 системная ошибка:

после чего установленная тема скидывается на классическую и пропадает Интернет.
Перезагружаюсь, через мин 15 всё повторяется
Dr. Web CureIt после полной проверки ничего не нашёл.

Логии:
virusinfo_syscure.zip
info.txt
log.txt
Автор: thyrannosaurus
Дата сообщения: 29.09.2011 20:29
Alex_Caspersky
Установите все новые обновления для Windows
Установите Internet Explorer 8 (даже если им не пользуетесь)


Добавлено:
matline
Сделайте лог полного сканирования МВАМ
Автор: Alex_Caspersky
Дата сообщения: 30.09.2011 01:52
thyrannosaurus
Спасибо что посмотрели! Обновил всё доступное.
Автор: matline
Дата сообщения: 30.09.2011 13:13
Сделал лог MBAM:

http://www.mediafire.com/?x40xbu7hwet3tx9
Автор: vishera3
Дата сообщения: 30.09.2011 18:55
Ребятки! Скиньте, пжалста, действующие ключи для Каспа...!!!
Автор: thyrannosaurus
Дата сообщения: 30.09.2011 19:44
matline

Установите все новые обновления для Windows
Установите Internet Explorer 8 (даже если им не пользуетесь)

Удалите в МВАМ только указанные строки
Код: Зараженные параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Worm.AutoRun) -> Value: Shell -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Tnaww (Worm.Dorkbot) -> Value: Tnaww -> No action taken.

Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe,explorer.exe) Good: (Explorer.exe) -> No action taken.

Зараженные файлы:
c:\documents and settings\Admin\local settings\Temp\jar_cache1748920979528439471.tmp (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\local settings\Temp\jar_cache7938744611170063530.tmp (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{4bd8e750-1d34-4f40-8900-0ee8ffccabff}\RP64\A0009101.dll (Trojan.Ambler) -> No action taken.
c:\system volume information\_restore{4bd8e750-1d34-4f40-8900-0ee8ffccabff}\RP64\A0009142.exe (Adware.WhenU) -> No action taken.
e:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\FXOHYKNA\er[1].exe (Trojan.Agent) -> No action taken.
e:\WINDOWS\system32\83.exe (Trojan.Agent) -> No action taken.
f:\documents and settings\Admin\мои документы\Загрузки\qip.exe (Hoax.ArchSMS) -> No action taken.
f:\system volume information\_restore{e58e6496-93d3-43f5-9d47-141d8e1cec31}\RP60\A0021912.exe (HackTool.PWDump) -> No action taken.
Автор: matline
Дата сообщения: 01.10.2011 11:31
Хм , при новом скане исчезли некоторые подозрительные объекты и появились новые.

Вот лог MBAM после лечения:

http://www.mediafire.com/?64hcq3sdh3js3y2
Автор: thyrannosaurus
Дата сообщения: 01.10.2011 12:39
Ничего нового не появилось

Что с проблемой?
Автор: matline
Дата сообщения: 01.10.2011 22:01
Вроде признаки заражения исчезли.

Спасибо за помощь.
Автор: Lars55
Дата сообщения: 04.10.2011 08:01
Проблема в следущем: на буке появляются лишние процесы svchost.exe, нельзя нажать мышкой в область прописанных автозагрузкой программ в msconfig (там висит странная запись, полное название и путь указать не могу т.к. не видно, а мышой не жмется). В целом бук ощутимо подтормаживает. После скана CureIT вроде удалил trojan.carberp.10
Пожалуйста посмотрите логи, осталось ли что-нибудь нехорошее?

http://rghost.ru/24125541 (virusinfo_syscure.zip)
http://rghost.ru/24125591 (info.txt)
http://rghost.ru/24125621 (log.txt)
Автор: Black_Knight_Rostov
Дата сообщения: 04.10.2011 19:07
Доброго времени суток.
Последние 2 дня очень медленно открываются страницы интернета. Техподдержка провайдера утверждает, что у меня вирус, идут постоянные пакеты на левые айпишники, чаще всего по порту 0303.
Ничего зловредного обнаружить не смог...
Посмотрите логи, пожалуйста, что я пропустил...

virusinfo_syscure.zip
info.txt
log.txt

Заранее благодарен.
Автор: gjf
Дата сообщения: 04.10.2011 21:47
Black_Knight_Rostov
Сделайте лог с помощью GMER.
gmer.log
Автор: Black_Knight_Rostov
Дата сообщения: 04.10.2011 22:56
GMER.log
Автор: gjf
Дата сообщения: 05.10.2011 00:07
Black_Knight_Rostov
Ничего вредоносного не видно.
Автор: thyrannosaurus
Дата сообщения: 05.10.2011 00:40
Lars55
Сделайте лог полного сканирования МВАМ
Автор: Black_Knight_Rostov
Дата сообщения: 05.10.2011 06:17
gjf
Понял Вас, спасибо.
Буду дальше общаться с техподдержкой.
Автор: Lars55
Дата сообщения: 05.10.2011 12:40
http://rghost.ru/24282971 (MBAM log)
Автор: thyrannosaurus
Дата сообщения: 05.10.2011 20:45
Lars55
Лог плохого не показал
Автор: Lars55
Дата сообщения: 06.10.2011 00:35
thyrannosaurus
Хотите сказать, что бук чистый и даже нет никаких последствий от вирусов? Странно, все проблемы остались.
Cпасибо, буду дальше разбираться.

UPD: источник проблемы нашел. Оказался скрытый системный файл igfxtray.exe в автозагрузке.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970

Предыдущая тема: BSOD. Постоянный вылет в синий экран, Windows 7


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.