Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Помощь при лечении компьютера от вирусов

Автор: VolkmanSV
Дата сообщения: 22.06.2012 20:14
Спасибо.
Прочистил все reorganizer-ом, пока все нормально уже целый день. А Астон жалко сносить, привык к удобным выскакивающим боковым меню.
К тому же это хороший индикатор заражения в некоторых случаях - если нечто сносит астон в качестве шелла и меняет на эксплорер - сразу ахтунг. Было пару раз, касперский не определял, а астон давал "паузу" на ручные поиски. Потому, кстати, и снес.
Автор: teatree
Дата сообщения: 12.07.2012 09:09
Здравствуйте. Такая проблема. Есть компьютер №1 с Windows Server 2003 R2 SP1 в локальной сети (антивируса на нем нет никакого). На другом компьютере (№2) в этой локальной сети Касперским был обнаружен вирус Net-Worm.Win32.Kido.dq, в отчете в разделе «путь» был указан ip сервера (№1). После этого проверяли сервер №1 утилитой DrWeb CureIt, был найден и удален один инфицированный файл. С тех пор компьютер при включении выдает «Generic Host Process for Win32 Services - обнаружена ошибка» и пропадает из локальной сети. После перезагрузки он может появляться в сети, но ненадолго. Почему-то останавливается служба сервера. Компьютер был проверен утилитой кидо киллер, ничего найдено не было. Перед написанием этого запроса опять проверяла DrWeb’ом, ничего не нашлось. Буду благодарна за помощь.

log.txt http://rghost.ru/39165005
info.txt http://rghost.ru/39165010
virusinfo_syscure.zip http://rghost.ru/39165011
Автор: gjf
Дата сообщения: 12.07.2012 11:08
teatree
Пофиксите настройки SPI/LSP.
Автор: teatree
Дата сообщения: 13.07.2012 09:11
я правильно понимаю, что из этих трех программ мне нужна была LSP-fix? После запуска она предлагает удалить winrnr.dll и mswsock.dll. А разве можно их удалять?
Автор: gjf
Дата сообщения: 13.07.2012 09:31
teatree
Вы правильно понимаете. Когда запускаете (без галки Advanced Settings) - Вам предлагает удалить указанные файлы или пишет в окне No problem found?
Автор: teatree
Дата сообщения: 13.07.2012 11:58
gjf

Пишет вот что:

Repairs complete.
0 NameSpace provider entries removed
0 NameSpace provider entries renumbered
0 Protocol provider removed
0 Protocol provider entries renumbered
Автор: Lans12
Дата сообщения: 13.07.2012 12:12
Здравствуйте.
Проблема у меня следующая, начался литься трафик каждый час с deploy.akamaitechnologies (про этот сервис знаком), так как счас сижу на ГПРС, то жуткие тормоза с интернетом.

log.txt http://rghost.ru/39185610
info.txt http://rghost.ru/39185592
virusinfo_syscure.zip http://rghost.ru/39185622


Автор: gjf
Дата сообщения: 13.07.2012 17:29
teatree
Тогда ничего удалять не надо. Что с проблемами?

Добавлено:
Lans12
- Выполните скрипт:

Код: begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
QuarantineFile('C:\WINDOWS\System32\Drivers\a6fwslk8.SYS','');
DeleteFile('C:\WINDOWS\TEMP\KzYL75v0.sys');
BC_ImportAll;
ExecuteSysClean;
SetAVZPMStatus(true);
BC_Activate;
RebootWindows(true);
end.
Автор: Lans12
Дата сообщения: 13.07.2012 18:46
gjf,
повторные логи и карантин-файл


log.txt http://rghost.ru/39193065
info.txt http://rghost.ru/39193072
virusinfo_syscure.zip http://rghost.ru/39193091
Карантин-файл http://rghost.ru/39193100
Автор: gjf
Дата сообщения: 13.07.2012 23:27
Lans12
Приведите лог программы TDSS Killer.
Автор: Lans12
Дата сообщения: 14.07.2012 05:26
gjf
Отчет TDSS Killer http://rghost.ru/39201431
Автор: gjf
Дата сообщения: 15.07.2012 02:25
Lans12
Чисто. Уберём хвосты от AVZ. Выполните скрипт:

Код: begin
ExecuteStdScr(6); {удаление всех драйверов и ключей AVZ}
SetAVZPMStatus(false);
RebootWindows(false);
end.
Автор: Oslik18
Дата сообщения: 15.07.2012 06:36
всем привет. может кто подскажет код к этому (или как победить не имея загрузочного диска):

Чпок
Перевод времени в биосе не помогает. Заранее прошу прощения, если написал не по правилам.
UPD: вопрос снимается, - ПОБЕДИЛ
Автор: teatree
Дата сообщения: 16.07.2012 09:39
gjf

при включении ошибка теперь не выскакивает. а компьютер по-прежнему виден в сети где-то полчаса после загрузки. (но интернет на нем работал и работает, забыла сказать).
Автор: gjf
Дата сообщения: 16.07.2012 10:32
teatree
Тут дело не в вирусах. Проверяйте настройки сети.
Автор: Lans12
Дата сообщения: 16.07.2012 11:22
gjf
Ну вроде перестало качать раз в час ,не считая штатные авто обновления (антивирус).
Спасибо
Автор: ZombieUA
Дата сообщения: 22.07.2012 13:22
посоветуйте утилиты для удаления вирусов которые блокирует работу антивирусов (кроме Live CD).
Автор: KismetT
Дата сообщения: 22.07.2012 13:27
Качай отсюда.
Запускать лучше из Безопасного режима (вход в систему через F8).
Автор: Noob7
Дата сообщения: 31.07.2012 17:56
log.txt - http://rghost.ru/39499486
info.txt - http://rghost.ru/39499521
После входа в свой профиль сразу идет нагрузка на процессор 100%. Смотрю в диспетчере задаач что нагружает скайп или другая программа, но не в этом дело, а в том что когда завершаю процес нагрузка переходит на любой другой процес, и так пока не останется что закрывать, а в конце переходит на файл csrss.exe или на winlogon.exe. После перезагрузки все также.
Автор: SevereK20
Дата сообщения: 01.08.2012 16:54
Ребят, где-то тут была тема по поиску вирусов. Кто ткнет пальцем? Поиск уже 10 минут юзаю - безрезультатно.
Автор: michail10
Дата сообщения: 01.08.2012 17:07
Тык.
Автор: SevereK20
Дата сообщения: 01.08.2012 17:21
michail10
спс.
Автор: thyrannosaurus
Дата сообщения: 04.08.2012 00:11
Noob7

Логи AVZ где?
Автор: gjf
Дата сообщения: 04.08.2012 00:26
Ухожу в отпуск, доступ к интернету будет ограничен.
thyrannosaurus, подстрахуй плз.
Автор: powerspd
Дата сообщения: 10.08.2012 15:36
При обращении к сети (подключение к ресурсам в локалке или при открытии страниц в браузере) наблюдаются задержки, всё медленно открывается. При этом процесс svchost.exe отъедает 25% процессора (1 ядро полностью). Есть подозрение, что в компе кто-то поселился. Посмотрите плз.
virusinfo_syscure.zip: http://rghost.ru/39699128
log.txt: http://rghost.ru/39699147
info.txt: http://rghost.ru/39699143
Автор: thyrannosaurus
Дата сообщения: 10.08.2012 23:13
powerspd
Ничего вирусоподобного в логах
Автор: cveta2006
Дата сообщения: 23.08.2012 20:07
сегодня антивирус НОД32 выдал мне такую информацию "23.08.2012 15:09:37    Модуль сканирования файлов, исполняемых при запуске системы    файл    Оперативная память = svchost.exe(1360)    вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа    очистка невозможна"Выкладываю лог AVZ /yt не судите строго -это все .что у меня получилось сделать
http://rghost.ru/users/Svetlana235/files
    
Автор: gjf
Дата сообщения: 26.08.2012 12:50
cveta2006
Этого мало. Что мешает сделать полный лог? Напишите подробно.
Автор: azz1981
Дата сообщения: 05.09.2012 23:49
Проблема следующая: после загрузки, windows не удалось найти c:\documents, после нажатия OK не может найти с:\and, затем c:\settings\grpkey.exe

virusinfo_syscure.zip: http://rghost.ru/40210136
log.txt: http://rghost.ru/private/40210172/bd2f76bf3cadcd655d177a75ca4e3f28
info.txt: http://rghost.ru/private/40210193/ce644d6feeab01dc41d23a4505cd7c38
Автор: gjf
Дата сообщения: 06.09.2012 01:02
azz1981
- Выполните скрипт:

Код:
var
X : integer;
begin
X := ExecuteWizard('TSW', 3, 3, true);
AddToLog('Количество найденных и устраненных проблем' +inttostr(X));
X := ExecuteWizard('BT', 3, 3, true);
AddToLog('Количество найденных и устраненных проблем с настройками' +inttostr(X));
SaveLog(GetAVZDirectory+'avz_log.txt');
RebootWindows(true);
end.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970

Предыдущая тема: BSOD. Постоянный вылет в синий экран, Windows 7


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.