Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Помощь при лечении компьютера от вирусов

Автор: gjf
Дата сообщения: 04.06.2010 18:56
Dmitriy05
ОК, подождём. Есть подозрительные файлы, но чтобы их удалять, надо быть уверенным.

Пока сделайте лог только согласно п.1 Диагностика.
Автор: Dmitriy05
Дата сообщения: 04.06.2010 19:29
gjf
Логи:

http://www.mediafire.com/file/ndd2kzdymmy/virusinfo_syscure.zip

После перезагрузки вылез мастер нового оборудования. Нажал отмена.
В диспетчере появилось "Неизвестное устройство". Есть мнение что это опозналась IDE Ethernet-карта. Она стоит давно, но как-то пропала из списка.

Автор: gjf
Дата сообщения: 04.06.2010 19:34
Dmitriy05
С "устройствами" всё нормально - это я поставил нотификатор, потом уберу.
Вот это -
Цитата:
http://www.mediafire.com/file/yyimmfudgjm/virusinfo_cure.zip

удалите из сообщения, там карантин, его не нужно засвечивать.
По остальному в принципе всё понятно, ждём ответа вирлаба.
А пока в обязательном порядке установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
Установите все последние обновления системы Windows и используемых программ.
Автор: LostHorok
Дата сообщения: 04.06.2010 20:40
Отправил карантин по форме, сразу же пришло автоматическое письмо, в нём сказано что вредноносный код не найден.
Новые логи:
http://www.mediafire.com/file/jfzo4jycbfz/hijackthis.log
http://www.mediafire.com/file/ehytmtzyvmm/virusinfo_syscheck.zip
http://www.mediafire.com/file/zxm2jnattyj/virusinfo_syscure.zip
Что-нибудь лишнее в системе осталось?
Автор: gjf
Дата сообщения: 05.06.2010 00:34
LostHorok
Чисто. Уберём хвосты после лечения - выполните скрипт:

Код: begin
ExecuteStdScr(6);
RebootWindows(false);
end.
Автор: LostHorok
Дата сообщения: 05.06.2010 12:03
Жалоб нет, всё отлично. Спасибо большое.
Понять бы только откуда эта зараза появилась, чтобы избежать рецидивов, Касперский же работал.
Автор: Dmitriy05
Дата сообщения: 05.06.2010 15:54
gjf

Ждем ответа от ЛК, а Virustotal не находит в карантине вирусов. (0/40)

Может ли твой нотификатор был причиной того что установка KIS 2010/7 (после удаления KWS) заканчиваеться откатом с сообщением о возникшей неустранимой ошибке?
Автор: gjf
Дата сообщения: 05.06.2010 16:41
Dmitriy05
Нет, онт причиной быть не может.
В ответ на обращение на мэйл должен прийти номер заявки (вида KLAN-******). Если хотиет ускорить процесс - дайте мне номер этой заявки.
LostHorok
Да много причин. Уязвимости, что-то новенькое - кто знает?
Автор: Dmitriy05
Дата сообщения: 05.06.2010 17:04
gjf
KLAN-72053331
Автор: gjf
Дата сообщения: 05.06.2010 17:19
Dmitriy05
ОК, попытаюсь ускорить вопрос.
Автор: Personxxx
Дата сообщения: 05.06.2010 22:28
Доброе время суток! Проблема проявляется при попытке вызвать проводник по правой кнопке мыши со значка "Мой компьютер" или кнопки "Пуск". Вылетает окно с ошибкой explorer.exe с извинениями за неудобства и предложением отправки отчета в MS$. С рабочего стола все пропадает, потом восстанавливается. Сканировал DrWEB LiveCD. Нашел пару зловредов. Ссылки на логи:
http://rghost.ru/1810107 virusinfo_syscure.zip
http://rghost.ru/1810168 virusinfo_syscheck.zip
http://rghost.ru/1810176 hijackthis.log
Автор: gjf
Дата сообщения: 05.06.2010 22:36
Personxxx
- Закройте/выгрузите все программы кроме Internet Explorer.
Отключите
- ПК от интернета/локальной сети.
- Антивирус и Файрвол.
- Выполните скрипт:

Код: begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
QuarantineFile('D:\Новая папка\CodecPackage.exe','');
QuarantineFile('c:\windows\system32\rmctrl.exe','');
DeleteFile('D:\Новая папка\CodecPackage.exe');
BC_ImportAll;
ExecuteSysClean;
SetAVZPMStatus(true);
BC_Activate;
RebootWindows(true);
end.
Автор: Personxxx
Дата сообщения: 05.06.2010 23:50
gjf

Карантан загрузил.
Логи:
http://rghost.ru/1810887 virusinfo_syscure.zip
http://rghost.ru/1810897 virusinfo_syscheck.zip
http://rghost.ru/1810904 hijackthis.log
Автор: gjf
Дата сообщения: 06.06.2010 00:23
Personxxx
Вирлаб что-то ответил на почту?
Выполните скрипт:

Код: begin
ExecuteStdScr(6);
end.
Автор: Personxxx
Дата сообщения: 06.06.2010 08:07
gjf

Вирлаб пока молчит. Скрипт выполнил.


Добавлено:
gjf
Пока пришел такой ответ:
"Здравствуйте,
Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

rmctrl.exe

Вредоносный код в файле не обнаружен.
С уважением, Лаборатория Касперского"

Они дальше его смотреть-то будут?
Автор: gjf
Дата сообщения: 06.06.2010 15:06
Personxxx
Трудно сказать Какой номер KLAN?
А что с проблемами, кстати?
Автор: gjf
Дата сообщения: 07.06.2010 11:08
Dmitriy05
Пришёл ответ по Вашему карантину. В итого: выполните скрипт:

Код: begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\thumbs.db');
DeleteFile('C:\DOCUME~1\Dmitriy\LOCALS~1\Temp\PS9N34DM.sys');
BC_ImportAll;
ExecuteSysClean;
SetAVZPMStatus(false);
BC_Activate;
RebootWindows(true);
end.
Автор: Dmitriy05
Дата сообщения: 07.06.2010 18:44
gjf
Перезагрузил. Опять вылез поиск нового оборудования.
на SP3 по не решился, но хочу скоро заменить kws на kis 2010
Автор: gjf
Дата сообщения: 08.06.2010 01:35
Dmitriy05
Если у Вас в сетке сидит Kido, то пока Вы решитесь на СП3 - опять заразитесь.
Автор: RSEREGAR
Дата сообщения: 08.06.2010 13:53

Цитата:
Внимание! Не запускайте AVZ на x64. Мы не несём ответственность за проблемы, возникшие в ходе запуска AVZ на системах x64

А на х64 как диагностировать?
Автор: gjf
Дата сообщения: 08.06.2010 14:26
RSEREGAR
У Вас какая именно ОС?

Добавлено:
И какие именно жалобы?
Автор: Dmitriy05
Дата сообщения: 08.06.2010 18:46
gjf
Я понял зачем нужен SP3, но сделаю немного по-другому.
Установка 3 патчей указанных в http://forum.kaspersky.com/index.php?showtopic=101154
Автор: gjf
Дата сообщения: 09.06.2010 00:10
Dmitriy05
Kido - только пример. Есть и другие уязвимости. Чего Вы так полного набора обновлений испугались-то?
Автор: Stalker61
Дата сообщения: 09.06.2010 05:40
gjf

Цитата:
Чего Вы так полного набора обновлений испугались-то?
Так это старая бодяга. Нагнали криворукие когда-то в сети страху, что с установкой SP3 ОСь кривеет неимоверно, так и бытует это мнение до сих пор.
Автор: Personxxx
Дата сообщения: 10.06.2010 19:02
gjf
Вируслаб так и не ответил больше. Заметил, что служба Антивируса Касперского находится в режиме запуска. Антивирус не работает. Остановил. Антивирус удалил. Все заработало. Попытки переустановить закончились неудачей(вываливается по ошибке во время установки). Пришлось все почистить от хвостов и поставить другой антивирус. Пока все нормально.Плохо, что не понятна причина. Спасибо за помощь, участие и потраченное время!
Автор: lorents
Дата сообщения: 10.06.2010 20:29
gjf прошу прошение
Автор: gjf
Дата сообщения: 10.06.2010 21:33
Personxxx
Причина одна - хвосты. А вирлаб не ответил, потому что ответил мне
Вирусов фактически не было - но было много хвостов.
lorents
Не в эту тему плз. Читаем шапку.
Автор: Evgeniy87
Дата сообщения: 11.06.2010 02:41
Доброго времени суток! Пожалуйста, помогите! Предисловие: глава1. Проблема: глава2.

ГЛАВА 1.
У меня перестал работать ESET NOD32 Antivirus, версия: 4.0.468.0
Я не стал разбираться почему и решил удалить его, но оказалось не все так просто.
Пробовал вызывать деинсталлятор программы через меню Пуск\Все программы\ESET\ESET NOD32 Antivirus\Удаление
И вместо программы деинсталляции (Uninstall) запускался Windows Installer.
Далее шла подготовка к установке и Windows Installer информировал: Не удается получить доступ к службе "Windows Installer". Либо Windows работает в защищенном режиме, либо служба "Windows Installer" установлена неправильно. Обратитесь в службу поддержки.
Пробовал деинсталлировать программу с помощью Панели управления\Установка и удаление программ, но здесь кнопка "Удалить" отсутствовала, бала только кнопка "Изменить" и ссылка на получение сведений о поддержке, которая содержала следующее:
Издатель: ESET, spol s r. o.
Версия: 4.0.468.0
Комментарий: Эта база данных программы установки содержит логическую структуру и информацию, необходимую для установки ESET NOD32 Antivirus.
Попробовал скачать деинсталлятор с сайта http://www.esetnod32.ru/, но к моему удивлению он и все и исходные от него не открывались посредством Mozilla Firefox и Internet Explorer. Попробовал через Opera открыть страницу http://download.eset.com/special/ESETUninstaller.exe страница загружается, всплывает окно загрузки файла ESETUninstaller.exe жму "сохранить" и происходит ошибка при сохранении. Прям мистика такая то...
ПРОБЛЕМА ДЕИНСТАЛЛЯЦИИ РЕШЕНА: Друг отправил деинсталлятор ESETUninstaller.exe 4.0.14.0 по интернет пейджеру (Mail.Ru Агент). И в безопасном режиме я деинсталлировал NOD32.

ГЛАВА 2: Сейчас я не могу установить новую антивирусную программу т.к. все сайты связанные с антивирусными программами imho блокируются вирусом, у меня возникают проблемы при загрузке страниц. Данный портал доступен, а ссылки в шапке сабжа нет.
Помогите пожалуйста искоренить злое "ЭТО".
Автор: DJMC
Дата сообщения: 11.06.2010 10:07
компьютер windows xp sp2 появляется при загрузке порно банер с просьбой отправить смс на номер 5121 текст 5213302, не один exe файл не запускается, касперский ничего не находит.
Автор: vzar
Дата сообщения: 11.06.2010 10:14
DJMC
В шапке темы Windows заблокирован! см. Сервисы деактивации вымогателей-блокеров. Реально срабатывает.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970

Предыдущая тема: BSOD. Постоянный вылет в синий экран, Windows 7


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.