Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Помощь при лечении компьютера от вирусов

Автор: gjf
Дата сообщения: 07.10.2012 20:38
07geba64
Сделайте логи с помощью RSIT.
genafonchik
Это печально, но вопрос-то в чём? Скорее всего где-то валяется заражённый файл, который время от времени запускается...
Автор: genafonchik
Дата сообщения: 07.10.2012 21:24

Цитата:
Это печально, но вопрос-то в чём?

Меня удивило, как эта програмулька заражала другие файлы и в них интегрировалась.
Я долго не мог понять, как в систему попадает вирус сразу после свежей инсталляции.
Собирал диск для себя с драйверами, думал туда чего попало.
Оказалось все на флешке было. Да и хорошо, что KIS 2013 сумел очистить файлы не удалив. Там у меня старые драйвера и с поиском были-бы проблемы.
Sorry
Автор: gjf
Дата сообщения: 07.10.2012 21:42
genafonchik
Очистить может и очистил, но всё равно лучше восстановить оригиналы. Потому как после лечения все цифровые подписи и оферлеи точно послетали, а стабильность работы не гарантируется - особенно для упакованных файлов.
Автор: 07geba64
Дата сообщения: 07.10.2012 22:09
gjf
Логи RSIT: http://rghost.ru/private/40800927/07fe4523c7de4a5c447cd8054b19c7e4
http://rghost.ru/private/40800948/b7e83cbf5ca77434b0074a157670f4e1

Автор: hohkn
Дата сообщения: 08.10.2012 05:59
thyrannosaurus
Файлы получили расширение .EnCiPhErEd
Автор: thyrannosaurus
Дата сообщения: 08.10.2012 21:42
hohkn
http://support.kaspersky.ru/faq/?qid=208637174 пробовали?

Добавлено:
07geba64
Сделайте лог полного сканирования МВАМ
Автор: hohkn
Дата сообщения: 09.10.2012 05:51
thyrannosaurus

Цитата:
hohkn
http://support.kaspersky.ru/faq/?qid=208637174 пробовали?

Сегодня попробую, по результатам отпишусь. Большое спасибо!
Автор: 07geba64
Дата сообщения: 09.10.2012 06:40
thyrannosaurus
Лог МВАМ: http://rghost.ru/private/40824398/523fe0f9fdd3644a067cc57c43549d91
Автор: hohkn
Дата сообщения: 09.10.2012 08:28
thyrannosaurus
Большое спасибо! Все прошло удачно. Не расшифровались только два файла. Тело вируса так и не нашел.
Автор: 07geba64
Дата сообщения: 09.10.2012 16:48

Всплывает окно:Загрузка объекта содержащего вредоносную ссылку и так постоянно.
Скриншот: http://s017.radikal.ru/i412/1210/d6/a2b3fcc6c13e.jpg
Автор: thyrannosaurus
Дата сообщения: 09.10.2012 23:29
07geba64
Сделайте лог ComboFix

hohkn
Какие файлы не расшифровались? Пришлите их
Автор: hohkn
Дата сообщения: 10.10.2012 17:42
thyrannosaurus
Большое спасибо! Нашел нерасшифрованные файлы. Это ярлыки, ссылающиеся на несуществующие exe-шники.
Автор: 07geba64
Дата сообщения: 10.10.2012 18:50
thyrannosaurus
Лог ComboFix: http://rghost.ru/private/40854019/90358b30ee95ddba00095eeced2d1cd8

Автор: newbies
Дата сообщения: 11.10.2012 04:35
Поймал вирус, как удалить ? (msdscc.eXe)

Думал что моя антивирусная все вирусы видит, ( Microsoft Security Essentials )
Скачал один фаил типа для игры, запустил, воде антивирусная молчала, удалил фаил сразу, понял что лажа, потом в авто загрузке увидел пару файлов, я их удалял и отлючал им загрузку, а они по новой там, фаил этот вирусный тут лежит: C:\Windows\install название файла msdscc.eXe

Проверял антивирусными программами:
Microsoft Security Essentials
Dr.WEB CureIt! 6.0
Dr.WEB CureIt! 7.0
KasperskyVRT
TrojanRemover

Ничего из этих программ не удалили этот вирус.
Что делать ? как уничтожить его ?

Скрин загрузки вируса:


Добавлено:
avz

7. Эвристичеcкая проверка системы
>>> C:\Windows\install\msdscc.eXe ЭПС: подозрение на Файл с подозрительным именем (CH - Autorun) (высокая степень вероятности)
>>> C:\Windows\install\msdscc.eXe ЭПС: подозрение на Файл с подозрительным именем (CH - Autorun) (высокая степень вероятности)

вроде как удалил, но они все равно там ) виры

Добавлено:
RSIT.exe что делать с логами ?
я уже понял что у меня вирус, я его с реестра и так удаляю, а он опять образовывается.
Автор: KismetT
Дата сообщения: 11.10.2012 09:00

Цитата:
что делать с логами ?

Шапку читай.

Добавлено:

Цитата:
* Мы рекомендуем сохранять логи на следующих бесплатных ресурсах: MediaFire и RGHost. Пожалуйста, укажите, какая ссылка ведёт к какому файлу логов.

Автор: mbrz
Дата сообщения: 11.10.2012 09:06

Цитата:
я уже понял что у меня вирус, я его с реестра и так удаляю, а он опять образовывается.

Запустить UVS , удалить бяку и работать дальше.
Автор: newbies
Дата сообщения: 11.10.2012 13:46
UVS чет я в шапке такого не вижу, это что ? ( можно полное название программы )
Автор: gjf
Дата сообщения: 11.10.2012 14:38
mbrz
newbies
У вас есть три варианта:
1. Прочесть шапку и выполнить указания.
2. Перенести свой никому не нужный здесь диалог в ПМ.
3. Просто стать забаненными.

Выберите подходящее. Не ошибитесь.
Автор: newbies
Дата сообщения: 11.10.2012 17:42
Не ну большая часть советов это простая проверка на вирусы ( различными антивирусными программами )

Я уже решил вопрос.

Я до сех пор не понял что такое UVS, может я ослеп, я раз 5 пересматривал помойку в шапке и не увидел этого слова где то.

Данная программа есть в сборнике ( AntiSMS ), она помогает удалить всплывающие окна которые требуют отправку смс и т.д
Автор: Aleks78
Дата сообщения: 11.10.2012 17:51
newbies

Цитата:
Я до сех пор не понял что такое UVS

http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=31081&start=0#lt
Автор: 07geba64
Дата сообщения: 11.10.2012 21:09
Всем спасибо, разобрался сам.


ComboFix, удалил.
Автор: MrDum32
Дата сообщения: 12.10.2012 14:04
BackDoor.Tdss.565

Dr.Web нашел и пролечил, после перезагрузки опять это в системе.



О, все... ему кердык. Спасибо TDSS rootkit removing tool
Автор: thyrannosaurus
Дата сообщения: 13.10.2012 17:38
07geba64
Удалите ComboFix
Автор: ZAVISAICO
Дата сообщения: 29.10.2012 00:44
Судя по всему на компе где то вирус, но ни один антивирь его не может найти.
Проблема в постоянно всплывающих окнах с проститутками и тд, почти полное отключение возможности что либо выбрать в системах подбора (яндекс маркет, майл товары, ситилинк и тд.)
Не отображаются банеры названия сайтов и тд.
Касперский на максимальных настройках пыхтел ооооочень долго
Dr. Web прогонял примерно столько же и тоже на максимуме....
Другие антивири тоже ничерта не нашли ...Нет, находили но какие то мелочи которые не влияли на результат.
Переустановил систему с полным форматированием системного диска....
Установлен Windows 7 Home Premium 64.
НИЧЕГО НЕ ПОМОГАЕТ!!!
Что делать не знаю....

Помогите плиз

файлы Ссылка
Автор: gjf
Дата сообщения: 29.10.2012 12:07
ZAVISAICO
Скачайте вот эту утилиту. Запустите файл TDSSKiller.exe и дождитесь окончания сканирования и лечения. Перезагрузка компьютера после лечения требуется.
После перезагрузки упакуйте в архив файл TDSSKiller.набор_цифр.txt и папку TDSSKiller_Quarantine (если такая есть) на диске С, архив выложите в этой ветке.
Автор: ZAVISAICO
Дата сообщения: 29.10.2012 16:21
gjf
Ссылка
второй файл не нашел.....
Автор: gjf
Дата сообщения: 29.10.2012 18:15
ZAVISAICO
Каким Вы пользуетесь браузером и на каких сайтах всплывают баннеры порнографического содержания?
Автор: ZAVISAICO
Дата сообщения: 29.10.2012 18:20
Браузеры Опера, Хром, Яндекс, Мозилла
Всплывают на всех.
Вот сейчас обновлял эту страницу и всплыл )))
Автор: ZAVISAICO
Дата сообщения: 30.10.2012 11:30
Или проще новый компьютер купить
Автор: DyxaA
Дата сообщения: 30.10.2012 11:48
Извиняюсь. Прочитал, после того как сообщение добавил. Оказывается тут не всем разрешено давать советы. Еще раз извиняюсь.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970

Предыдущая тема: BSOD. Постоянный вылет в синий экран, Windows 7


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.