Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Помощь при лечении компьютера от вирусов

Автор: IgorM
Дата сообщения: 17.03.2013 09:20
Хотел сделать, как написано в шапке. Но вот, в шапке написано:

Цитата:
Запустите файл RSIT.exe,

а где этот файл,
поясните, кто-нибудь!
Автор: gjf
Дата сообщения: 17.03.2013 10:29
IgorM
Читайте внимательнее. В шапке всё есть.
Автор: 435PT
Дата сообщения: 17.03.2013 21:38
thyrannosaurus
ответ каспера:


Цитата:
[VirLabSRF][Malicious file analysis][M:1][LN:RU][L:0] [KLAN-676938994]

New malicious software was found in the attached file. Its detection will be included in the next update.

gfiark.sys (clean)
libstr.bat (Trojan.BAT.Zapchast.bq)

Thank you for your help.
Автор: iedgars
Дата сообщения: 21.03.2013 12:23
Кто знает - что с RuTrackerom?
Не открыват в Мозилле, в И Эксплорере не закрывает. После колдований с ним выключился Norton Internet Security 2006 (на 10 лет лицензия) и не включается хоть стрелай в него! Невозможно вклнючить автопротект. Не на все 100% уверен что именно после этого, но вроде ничего необычного с компом не делал и не лазил по "незнакомым" сайтам.
На сайте Нортона ни чего путного - покупайте другой!!!
Протестировал на Dr. Web CureIt - нашел 2 бяки, но ни чего не изменилось.
Может обе проблемы свайзаны и может кто-нибудь знает как конкретно лечить?
.................
Win XP 3 SP 32 bit
NIS 2006
После старта или рестарта компютера и появления иконки Нортона все работает, а около 2 - 3 поле просто оключает Auto-protekt и все!
При этом выдает:
Norton Internet Security Error
auto-protect experienced an unexpected error 0x000003E8
ссылка на Symantec technical Suppotr Knowlidge Bases
3035,6
А по тамошней рекомендации сделать апдейт - ни чего не меняется!
До окончания срока лицензии 1933 дня.


Еще - предыдущим вечером инсталировал и удалил Парагон пробную версию "HFS+ for Windows® 10" из официального сайта по ссылке
http://www.paragon-software.com/home/hfs-windows/
Автор: niknik49
Дата сообщения: 21.03.2013 18:56
Что-то невероятно лицензия 10 лет? Если при этом обновляется только база, то это ерунда. Иначе он должен называться Norton Internet Security 2013
Автор: iedgars
Дата сообщения: 21.03.2013 22:15
Да 10 лет.
Он уже ни как не называется - просто Norton Internet Security и все (без года)! Нашел старый диск - оказывается изначально был NIS 2007.
А по существу?
Автор: gjf
Дата сообщения: 21.03.2013 23:00
iedgars
niknik49
А по существу - хватит нести чушь от большого ума и марш читать шапку!
Автор: Zorovavel
Дата сообщения: 23.03.2013 01:35

Цитата:
Кто знает - что с RuTrackerom?

Сейчас порядок, хотя изредка бывает его ломают или его ломает - шутка юмора, не обращайте внимания.

Цитата:
Norton Internet Security 2006 (на 10 лет лицензия)

Лучше поставьте NIS2013 как он есть без кряка и пользуйтесь ключами, на 180 дней найдёте без проблем или раз в пол года можно и самому сделать на виртуалке, только не забудьте отвязать сделанный ключ в аккаунте. Если совсем лень, есть годовые ключи, попросите в теме в личку ключнику, думаю не откажет. А использовать антивирус семилетней давности, да ещё и с кряком это не есть гуд.

И я бы ещё систему переустановил, заранее отформатировав все HDD на низком уровне. На рутракере есть раздача оригинальных образов msdn рус/eng XP SP 3 vl, вот её бы и поставил, рабочий ключ в раздаче есть. И обновил бы систему, не забывая делать это постоянно. И весь софт либо free либо ключи и никаких кряков и отключений обновлений. Думаю эти нехитрые меры помогли бы избежать посещения данной ветки. Не хотел показаться навязчивым, просто сложно мне понять откуда берутся подобные темы, сам сидел на XP от и до, вирусов не было, даже антивирус использовал по требованию cure it вреде так назывался. Но у меня изначально была не сборка и пользователь создан позже добавил SRP хотя так не разу и не пригодилось. Просто не надо иметь дырявый софт в доступе в сеть и не тащить на комп заразу самому ибо не один антивирус не спасёт на 100%, это наверное главное.
Если же ваш комп хотят взломать, то тут зависит все от квалификации, но об этом обычным юзерам думать нечего, школьник не взломает, а профи взломает всё. Мы же сталкиваемся с массовой заразой, которая лезет либо через дыры в софте который в инет ходить может, в основном это браузер и плагины, но эти дыры уже давно закрыты разработчиками, так заражают тех, кому религия запрещает софт держать в актуальном состоянии. Либо мы сами тащим заразу на свой комп. Бывают ещё случаи с некоторыми поставщиками софта, когда уязвимость активно эксплуатируется, а они не торопятся с исправлениями, но у вас же есть антивирус с вполне приличным IPS, который заблокирует exploit, хотя сейчас ситуация с выходом заплаток стала лучше, или же просто отключить дырявый компонент, перейти на аналог.
Мда пятница...прошу прощение за беспокойство, бывает ещё прорывает
Автор: iedgars
Дата сообщения: 23.03.2013 11:48
Zorovavel
Всякие колдования с NIS не увенчались успехом. Все-же плюнул на срок лицензии и стал сносить его. Но заного установить тот-же не дает - не запускает установку с диска и все!! Воспользовался утилитой Нортона по сносу всех программ Нортона, ...... И... диск запустился, установка пошла, и более того - не попросил ключа (нашел его из старой установки), и даже увидил срок окончания лицензии.
Так что с Нортоном наверно просто - при бяках снести при помощи его-же утилиты и установить заного!
После установки ни в какую не позволяет отключить обновления OS (я любые обновления делаю только в ручную)!! Возможно это и было причиной проблем - т.е. сам Нортон заставил в серьез обратить внимание на себя. Уже 3-ий день, пака без проблем.

Реальных вирусов в компе так и небыло найдено.
Не пацан и заразу в комп не тащу!
п.с. во время сноса Нортона в ручную, полностью отключился интернет!! Пинг работал, а ползать по и-нету не позволялось.

ппс - я NIS-ами пользуюсь уже с 2002 года и просто не хочу менять на другой антивирусник, если он не сильно меня будет беспокоить. В целом он устраивает и за все это время только 4 раза были проблемы (2 раза с вирусами, 2 раза с самим NIS-ом).

А с RuTrackerom - либо происки Нортона, либо простое совпадение.
Автор: inapht
Дата сообщения: 27.03.2013 11:16
Проверьте пожалуйста, что на самом деле патчит этот патч с варезника Ivt.bluesoleil.8.x.x-patch.exe. Не заражена ли там сама программа?
Файл находится в архиве с программой http://www.sendspace.com/file/313icb
Автор: KismetT
Дата сообщения: 27.03.2013 11:22
inapht
Здесь топик для помощи пострадавшим от вирусов, а не проверялка вредоносности вареза.
С такими вопросами обращайтесь на Virustotal.
Автор: Mushroomer
Дата сообщения: 07.04.2013 12:14
Прошу помощи. Друг принес нетбук своей девушки. Windows XP, avast. C ее слов: во время работы в интернете появляется окно с требованием ввести свой номер телефона для отмены появления этого окна.
Логи http://rghost.net/private/45109088/d6d9de71d9ed78ba8c1f3818de264846

Уже после сканирования обратил внимание, что была неправильно установлена системная дата.
Автор: sattsa
Дата сообщения: 07.04.2013 12:34
Mushroomer
http://forum.ru-board.com/topic.cgi?forum=62&topic=16770&start=3240
Автор: Serg_Ivanov
Дата сообщения: 07.04.2013 13:14
Mushroomer
Прогони ноут Этим
Автор: sattsa
Дата сообщения: 07.04.2013 13:16
Serg_Ivanov
В теме, которую я указал, есть ведь ссылки на бесплатные сервисы разблокировки винды
Автор: Mushroomer
Дата сообщения: 07.04.2013 13:19
sattsa, Serg_Ivanov
Спасибо за советы. Но я буду ждать ответ хелперов. Без обид.
Автор: Serg_Ivanov
Дата сообщения: 07.04.2013 13:22
sattsa

Цитата:
В теме, которую я указал, есть ведь ссылки на бесплатные сервисы разблокировки винды

Ну и хорошо.
В лечении железа много не бывает, не человек.
Автор: gjf
Дата сообщения: 07.04.2013 14:05
Mushroomer
Включите интернет.
В AVZ выполните скрипт:


Код: begin
ExecuteStdScr(5);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
ExecuteSysClean;
ExecuteRepair(13);
RebootWindows(true);
end.
Автор: Mushroomer
Дата сообщения: 07.04.2013 15:02
gjf
Цитата:
Включите интернет.
В AVZ выполните скрипт:
Сделал. Вот новые логи http://rghost.net/private/45113597/e49c89db7cfa71a5cf0b07252b4f7754

Проблема осталась. После 15 секунд нахождения на сайте выводится окно
"Содержимое сайта заблокировано. Для разблокировки необходимо пройти процедуру активации. Ваш телефон: +7**********"
Автор: gjf
Дата сообщения: 07.04.2013 16:01
Mushroomer
ОК, понятно, давайте так:

Код: begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','42');
DeleteFile('C:\DOCUME~1\ASUS\LOCALS~1\Temp\3094046aq');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(13);
BC_Activate;
RebootWindows(true);
end.
Автор: alevg
Дата сообщения: 07.04.2013 21:03
Винда 7 Стартовая на нетбуке,
после перезагрузки стал получать сообщение об ошибке:
"cgminer.exe-Системная ошибка. Запуск программы невозможен, так как на компьютере отсутствует OpenCL.dll. Попробуйте переустановить программу".
Полные проверки штатным AVG и последней версией AVPTool (setup_11.0.0.1245.x01_2013_04_06_22_35.exe) проблему не решили.
Более того, во время написания этого сообщения заблокировались кнопка "Пуск", функциональные клавиши, мышь нетбука (так что даже Wi-Fi не смог отключить), возможность переключения между окнами. После чего перешел кнопкой выключения компьютера в режим Hibernate, выключил роутер, включил нетбук. Нетбук стал реагировать на клавиши и мышь. Выключил Wi-Fi. Включил роутер. Перешел на другой нетбук, где продолжаю.

Перегружаюсь редко. В основном использую Hibernate.
Очередная перезагрузка как раз и пришлась на траблу: появилась после скачки и запуска ChkFlsh.zip (1.16.2) с оффсайта. После этого перезагрузился и началась трабла. Во время перезагрузки Центр Обновления Windows обновил java на 1.6.0_20.
Файлы успел сформировать до блокировки клавы и мыши:
virusinfo_syscure.zip
info.txt
log.txt
Сегодня после активизации системы в окне Excel (Starter) появилось сообщение "Недостаточно системных ресурсов для отображения ...".
Спасибо
Автор: Mushroomer
Дата сообщения: 08.04.2013 00:42
gjf
Цитата:
ОК, понятно, давайте так:
После перезагрузки - новые логи (только AVZ).
Новые логи http://rghost.net/private/45128435/0b1434367c8e43b98e160b346fce81b7
Проблема осталась

Дополнительный вопрос. Чем можно наиболее просто сделать загрузочную флешку с LiveCD Drweb?
Автор: KismetT
Дата сообщения: 08.04.2013 08:45

Цитата:
Чем можно наиболее просто сделать загрузочную флешку с LiveCD Drweb?

Этим.
Документация.
Автор: kosfess
Дата сообщения: 08.04.2013 09:41
alevg
avz

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
BC_DeleteFile('C:\Users\Alex\AppData\Roaming\Flash\update.vbs');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(13);
BC_Activate;
RebootWindows(true);
end.
Автор: the_shadows
Дата сообщения: 08.04.2013 13:52
Mushroomer:

1.Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Search" и дождитесь окончания сканирования.Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R1].txt.Прикрепите отчет к своему следующему сообщению.

2. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если лог не открылся, то найти его можно в следующей папке:

Код: %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Автор: the_shadows
Дата сообщения: 08.04.2013 23:00
kosfess, за желание помочь 5, за скрипт кол.
Автор: kosfess
Дата сообщения: 09.04.2013 15:28
the_shadows, ок, буду учиться у профи
Автор: alevg
Дата сообщения: 09.04.2013 19:07
C:\windows\tasks\At1.job
лог AdwCleaner (by Xplode)
лог Malwarebytes' Anti-Malware
лог UVS
Спасибо
Автор: the_shadows
Дата сообщения: 09.04.2013 20:04
alevg
Выполните скрипт UVS и пришлите карантин

Код:
;uVS v3.77.8 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

breg
delref /C
deltmp
regt 14
restart
Автор: Mushroomer
Дата сообщения: 09.04.2013 22:11
the_shadows
Цитата:
1. Скачайте AdwCleaner (by Xplode) ....
2. Скачайте Malwarebytes' Anti-Malware ....
3. Подготовьте лог UVS ...
Все сделал. Новые логи http://rghost.net/private/45172957/31cc79e042d6708ba31a9ffe56e6db6e

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970

Предыдущая тема: BSOD. Постоянный вылет в синий экран, Windows 7


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.