Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Помощь при лечении компьютера от вирусов

Автор: elvin04
Дата сообщения: 16.11.2011 18:26
thyrannosaurus
Help me!
Автор: thyrannosaurus
Дата сообщения: 16.11.2011 21:49
elvin04

c:\windows\system32\Startsrv.exe
c:\Windows\system32\swrvice.exe - известны Вам эти программы?
Автор: elvin04
Дата сообщения: 16.11.2011 22:30
thyrannosaurus
Нет,
c:\windows\system32\Startsrv.exe был удален мною давно под подозрением что он вирус, опять же все исправилось на время, птом опять началось не открываться сайты. Подозреваю что в системе есть downloader ибо когда что-то удаляю подозрительное помогает на время...
Автор: elvin04
Дата сообщения: 17.11.2011 23:04
thyrannosaurus
Help please...
Автор: thyrannosaurus
Дата сообщения: 18.11.2011 22:15
Проверьте эти файл на virustotal.com
Автор: Sphinx114
Дата сообщения: 19.11.2011 23:23
Взломали страницу вконтакте. Зашёл из чистой винды, восстановил её. Стоит Каспер, но он всегда выключен, не обновлялся. NoScript отключен. Пароль никуда не вводил. Ссылки по которым в контакте переходил ведут на проверенные сайты. Как меня примерно взломали? IP хакера: 81.176.68.114. Глянте логи AVZ RSIT, но там не вижу подозрительного.
Автор: gjf
Дата сообщения: 19.11.2011 23:45
Sphinx114
В логах чисто.
Автор: Sibeela
Дата сообщения: 20.11.2011 14:09
20.11.2011 1:17:58 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1912) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна WAREZ-4235857C7\Я
20.11.2011 15:31:18    Модуль сканирования файлов, исполняемых при запуске системы    файл    Оперативная память » explorer.exe(1900)    модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа    очистка невозможна    WAREZ-4235857C7\Я    
20.11.2011 12:43:14    Модуль сканирования файлов, исполняемых при запуске системы    файл    Оперативная память » explorer.exe(1980)    модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа    очистка невозможна    WAREZ-4235857C7\Я    
Помогите пожалуйста удалить это из оперативной памяти, компьютер стал совсем медленно работать, из интернета вылетает, виснет. Спасибо!
Автор: KismetT
Дата сообщения: 20.11.2011 14:40
Sibeela
Шапка для кого написана ?
Автор: Sibeela
Дата сообщения: 20.11.2011 15:03
KismetT
Спасибо, я просто в этом плохо разбираюсь

Добавлено:

Цитата:
KismetT

к тому же у меня стоит антивирус NOD32 он не удаляет
Автор: KismetT
Дата сообщения: 20.11.2011 16:19
Sibeela
Шапка - это то , что написано вверху этой страницы . Прочитайте и сделайте , что там написано .
Автор: RedKhan
Дата сообщения: 20.11.2011 20:18
thyrannosaurus

Цитата:
Сделайте лог полного сканирования МВАМ

http://rghost.net/31327291

Человек говорит что вроде теперь всё нормально, на все сайты заходит, флэш открывает (до этого были проблемы)
Автор: pteza
Дата сообщения: 21.11.2011 01:12
Точно знаю, что на съемном диске есть вирус. При проверке Каспером 31 вирус был уничтожен( по словам владельцы диска). Как теперь поступить? Воткнуть в мой ком (значит заразить моего сунга7), снять логи и прислать вам? Каким-то образом ещё и были удалены нужные файлы с диска. На зараженном компе стоит Каспер(лиценз). AVZ проверяет комп, доходит до 70% и исчезает!!!! Впервые вижу чтобы AVZ просто исчезал!!!! Безотказный антизверь всегда меня выручал, как волшебная палочка.Так с чего же начинать? Подскажите, плиз.
Автор: s800
Дата сообщения: 21.11.2011 02:05
pteza


Так с чего же начинать? Подскажите, плиз.
Шапка для кого написана ?

Цитата:
1. Запустите AVZ.
2. Обновите базы ("Файл" - "Обновление баз"), после чего закройте AVZ. Если заражённый компьютер по каким-то причинам не может связаться с Интернет, базы AVZ скачайте отсюда и распакуйте в папку ..\avz\base на заражённом компьютере.
3. Выполните скрипт в AVZ:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
ExecuteStdScr(3);
if FileExists(GetAVZDirectory+'LOG\virusinfo_cure.zip') then
RenameFile(GetAVZDirectory+'LOG\virusinfo_cure.zip',GetAVZDirectory+'LOG\quarantine.zip');
RebootWindows(true);
end.
После выполнения скрипта компьютер автоматически перезагрузится. Если этого не произойдёт - перегрузите его вручную.

3. Создайте сообщение в этой ветке с подробным описанием проблемы. Прикрепите к Вашему сообщению:
- файл ..\avz4\log\virusinfo_syscure.zip
- логи, полученные при выполнении программы RSIT log.txt и info.txt


читаем внимательно исполняем по пунктам.


Добавлено:

Цитата:
AVZ проверяет комп, доходит до 70% и исчезает!!!!

AVZ - Anti-SpyWare, Anti-AdWare
или сюда http://virusinfo.info/showthread.php?t=52648
Автор: thyrannosaurus
Дата сообщения: 21.11.2011 07:38
RedKhan
Ну вот и замечательно. Закрываем больничный
Автор: elvin04
Дата сообщения: 21.11.2011 11:33
thyrannosaurus
Проблема решилась... Компы были чисты, оставшиеся вирусы были посланы в ЛК. Проблема была в модеме, с помощью чистого ноутбука, даже не открывался FaceBook и Youtube, прошили модем и прошло, также сменили пароль доступа к модему. А как такое может быть? Вирус в модеме?
Автор: gjf
Дата сообщения: 21.11.2011 11:44
elvin04
Нет. Вирус среди пользователей модема. Вирус называется "любознательность и желание поковыряться с паролем по умолчанию". Страшная зараза и ничем не лечится
Автор: RedKhan
Дата сообщения: 21.11.2011 13:03
thyrannosaurus
Странно всё это, вроде вирус был, вроде не был, вроде вылечился, но не точно. Правда, как я понял, всё поправилось после выполнения этого скрипта. Вообщем посмотри что будет.
Всем большое спасибо за помощь!
Автор: pteza
Дата сообщения: 23.11.2011 20:40
С зараженного компьютера был пойман вирус. Касперский обнаружил и вылечил с удалением файлов. Плюс переодически показавает, что есть файлы, которые Каспер не может вылечить.
Скрипт http://www.mediafire.com/download.php?z746v8vhq1kgto3
А где взять RSIT.exe?
Автор: gjf
Дата сообщения: 24.11.2011 01:28
pteza
Шапка для кого?
Автор: FedosovDA
Дата сообщения: 25.11.2011 17:19
Модуль сканирования файлов, исполняемых при запуске системы
файл
Оперативная память » explorer.exe(600)
модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа
очистка невозможна
Логи: http://zalil.ru/32133398
Автор: gjf
Дата сообщения: 26.11.2011 18:47
FedosovDA
Сделайте лог с помощью GMER.
gmer.log
Автор: arvidos
Дата сообщения: 26.11.2011 18:49
FedosovDA
и лог uVS по возможности - мануал
Автор: gjf
Дата сообщения: 26.11.2011 22:33
arvidos
Вы меня простите - а Вы кто, собственно?
Автор: arvidos
Дата сообщения: 26.11.2011 22:45
gjf
да так, проходил мимо скрипты для лечения вижу что нельзя давать. на советы тоже такие ограничения?
Автор: gjf
Дата сообщения: 26.11.2011 23:08
arvidos
Шапку читаем? Советы дают в этой теме. Тут - не советуют, тут конкретно лечат.
Автор: Akast23
Дата сообщения: 27.11.2011 06:15
AppInit_DLLs значение в реестре

У меня в системе в этом значение прописался вирус я его убрал(и все стало хорошо работать), потом у знакомого примерно так же работал вирус как и у меня я решил по такому же методу глянуть но у него windiws 7 а у меня XP , у меня все понятно было а вот у него не понятно что написано какой то каспер прописан. Вот я и хотел вас попросить как то должен стоять стандартное значения, обыскал все форумы так и не нашел.
Вот оно это значение у него CPROGRA~2KASPER~1KASPER~1x64kloehk.dll,CPROGRA~2KASPER~1KASPER~1x64sbhook64.dll
сомнительный какой то он(
Автор: gjf
Дата сообщения: 27.11.2011 17:03
Akast23
Логи где? Сомнительно, что Вы прочитали шапку темы
Автор: Lovesan
Дата сообщения: 30.11.2011 12:19
Добрый день,товарищи!
интересная шутка: вирусня какой-то попался у знакомой, НОД32 не схватил его, вирусняк зашифровай файлы doc, xls, pdf архивы,экзешники и т.п. не тронул.
Есть файл txt, лежит где-то в Documents and settings там написано "Этоединстченный способ вернуть ваши данные zx0014@yahoo.co.uk"

вот интересно - можно как-то определить,что за вирусняк и как с ним бороться?

После этого винт сканировали или AVZ и касперским и DrWeb и с загрузочных дисков и так, и него они не обнаруживали.
Автор: FedosovDA
Дата сообщения: 30.11.2011 19:53

Цитата:
gjf
Сделайте лог с помощью GMER.
gmer.log

http://zalil.ru/32169507

Цитата:
arvidos
и лог uVS по возможности - мануал

http://zalil.ru/32169532

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970

Предыдущая тема: BSOD. Постоянный вылет в синий экран, Windows 7


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.