Вход  ::   Регистрация  ::   Забыли пароль?  ::   Правила
9 Страницы « < 4 5 6 7 8 > »  
ОтветитьСоздать новую темуСоздать новое голосование

> Антивирусы, А что стоит у вас?

Каким антивирусом вы пользуетесь?
 
1. Avast antivirus [ 17 ] ** [14.17%]
2. Dr_Web [ 14 ] ** [11.67%]
3. NOD32 [ 16 ] ** [13.33%]
4. Symantec Norton antivirus [ 5 ] ** [4.17%]
5. Антивирус Касперского [ 42 ] ** [35.00%]
6. Другие (Panda titanium, McAfee, Scif Guard, AVG, Stocona Antivirus, Antivirus Stop) [ 13 ] ** [10.83%]
7. Иное... [ 13 ] ** [10.83%]
Всего голосов: 120
Гости не могут голосовать 
 
Molly
  post 09.07.10 - 09:51   (Ответ #151)
Пользователь offline

-----


коллекционер
Группа: Обыватель
Сообщений: 608
Репутация: 92
Нарушений: (0%)
Добрый день, дорогие старые и новые друзья!

Прошел год-другой, и снова у меня возник компутерный вопрос, который хочется задать компетентным людям - но не просто каким-то, а таким которым доверяешь : ). Которые не обманут, а наоборот, помогут!

Подцепила я видимо вируса.... а может быть и нет.
Спойлер! Чтобы прочитать скрытый текст, щелкните мышкой.


Сообщение отредактировал Molly - 10.07.10 - 18:12

Всё бессмысленно. Всё относительно. Всё прекрасно.
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
DHead
  post 09.07.10 - 10:10   (Ответ #152)
Пользователь offline

-----


Аватар Бога Нерешительности
Группа: Ролевик
Сообщений: 701
Репутация: 242
Нарушений: (0%)
>> Molly:
   Сама в этом несильно разбираюсь, так что могу дать только один разумный совет: воспользуйтесь утилитой Dr.Web CureIt!. Меня она уже много раз выручала  wink.gif

"Я не Синяя Птица
В три погибели гнуться..."
(с) В. Д'ркин "Кошка"
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Mechanical Lover
  post 09.07.10 - 13:18   (Ответ #153)
Пользователь offline

-----


Герцог Мира
Группа: Обыватель
Сообщений: 892
Репутация: 82
Нарушений: (0%)
>> Molly:
route.exe - давно известный троян из семейства вымогателей. Но удалять сам файл - бесполезно, возродится. Фокус с данной дрянью в том, что надо загрузиться в защищенном режиме и удалить папку Prefetch 3, найдя ее в папке выньдоз. Лучше на всякий случай предварительно заархивировать. А заодно проверить файл C:\Windows\System32\drivers\etc\hosts, оставив там только строчку "127.0.0.1 localhost".
Сам файл route.exe - это по идее системный TCP/IP маршрутизатор. Он может быть подменен трояном, а может быть просто перемещен, так что удалять его и чистить реестр следует осторожно.
А если еще проще - то, насколько я помню, AVZ4 вполне успешно справляется с конкретно этой пакостью (и с большинством подобных). Маленькая и бесплатная утилитка.
И в целях увеличения грамотности населения - немного теории по данному предмету.

ЗЫ: По поводу каспера - полностью согласен, просто скачанный или купленный антивирус - богомерзкая дрянь, ничуть не лучше некоторых троянов (да и использует в точности те же самые методы для вымогания денег у населения). Но грамотно крякнутый KIS2010 превращается во вполне годную весчь.

Сообщение отредактировал Mechanical Lover - 09.07.10 - 18:59

Не говорите мне что делать, и я не скажу куда вам пойти.
[SPOILER] >->o ---> (_!_) [/SPOILER]
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Molly
  post 09.07.10 - 20:23   (Ответ #154)
Пользователь offline

-----


коллекционер
Группа: Обыватель
Сообщений: 608
Репутация: 92
Нарушений: (0%)
>> DHead: спасибо!! friends.gif

>> Mechanical Lover: Замечательный ответ, как вы всё здорово растолковали - и диагноз, и рецепт лечения! Вы опять меня спасаете, как и год назад! : )

Вот только у меня такое подозрение, что заразко блокирует доступ к некоторым сайтам. Например второй день не открывается сайт Avira Antivir (а апдейт я делала не нормальным образом, а скачав зип мануального апдейта - у него такой хитрый адрес, что видимо зараза его заблокировать не догадалась). Ну так вот, оба линка которые вы дали - и на AVZ4 и на "увеличение грамотности" - не открываются. Гугл дает много линков на AVZ4, но нет ни одного сайта, который бы я сходу знала - а скачивать антивирусную утилиту с неизвестных мест типа "многохалявныхфайлов.ру" - это риск подцепить еще более мерзкую заразу... самое милое дело, впарить троянчег в софт который якобы должен убивать троянчеги. Вот например, можно отсюда скачать: http://mirsofta.ru/index.php?id=1217317627 Вроде на вид место приличное (но всё равно боязно). Так-то я обычно что скачиваю, сразу проверяю Авиркой - но route.exe Авирка не поймала, потому я уж ей теперь не доверяю. А жаль, такой славный антивирь, жаль что он не всё ловит...

Может быть вы прислали бы мне AVZ4 мылом, если он не очень большой? hlervu @ yandex ru
Или выложили бы куда-нибудь...

Папки Prefetch 3 у меня не видно в Safe mode. Есть только папка Prefetch, и там есть файл ROUTE.EXE-371D32DE.pf и еще много страшных файлов. Но я ее не трогала, т.к. номера 3 на ней нету. C:\Windows\System32\drivers\etc\hosts чист, там только "127.0.0.1 localhost". В общем единственное, почему я знаю что заразо сидит - если после загрузки винды, как только появился рабочий стол, сразу нажать Ctrl-Alt-Del то стабильно показывает целый экран роутов.ехе, которые через полсекунды исчезают.


СПАСИБО ЗА ПОМОЩЬ!!!!
user posted image

Сообщение отредактировал Molly - 09.07.10 - 20:44

Всё бессмысленно. Всё относительно. Всё прекрасно.
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Mechanical Lover
  post 09.07.10 - 20:42   (Ответ #155)
Пользователь offline

-----


Герцог Мира
Группа: Обыватель
Сообщений: 892
Репутация: 82
Нарушений: (0%)
http://slil.ru/29448378 - специально для вас только что залитая мной на файлохранилище с авторского сайта. Хотя... та еще рекомендация, учитывая то, что сюрпризов и я вполне мог добавить =)

Найденная вами папка является служебной для вынь, но указанного вами файла в ней не должно быть. Т.е. у вас он не создавал свою, а влез в служебную. Так что, если будете чистить вручную, сделайте архивную копию, какие-то файлы там могут оказаться нужными. А какие еще файлы, кроме указанного вами, принадлежат данному трояну, я просто не помню Надо лезть в справочники.

Сообщение отредактировал Mechanical Lover - 09.07.10 - 20:51

Не говорите мне что делать, и я не скажу куда вам пойти.
[SPOILER] >->o ---> (_!_) [/SPOILER]
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Molly
  post 09.07.10 - 20:50   (Ответ #156)
Пользователь offline

-----


коллекционер
Группа: Обыватель
Сообщений: 608
Репутация: 92
Нарушений: (0%)
"Хотя... та еще рекомендация, учитывая то, что сюрпризов и я вполне мог добавить =)"

Ну, должна же я КОМУ-ТО доверять в этой жизни? : )))) Полный параноик обречен на одиночество, а это тоже неинтересно.

(А если вы туда подсадили сюрприз, пусть вам будет стыдно :р ).

добавлено Molly - 09.07.10 - 20:50
ЗЫ: Там еще в Префетче ОЧЕНЬ много файлов RUNDLL32.EXE-12E27DD0.pf (с разными номерами)

И я теперь вижу, что оно и правда блокирует сайты: раз вы легко скачали с авторского сайта, значит он не лежит, он только у меня не открывается.

Всё бессмысленно. Всё относительно. Всё прекрасно.
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Mechanical Lover
  post 09.07.10 - 20:51   (Ответ #157)
Пользователь offline

-----


Герцог Мира
Группа: Обыватель
Сообщений: 892
Репутация: 82
Нарушений: (0%)
А учитывая то, что троян блокирует антивирусные сайты, и вы скорее всего не сумеете обновить AVZ, вот залил вам и пакет обновлений для него http://slil.ru/29448407

Не говорите мне что делать, и я не скажу куда вам пойти.
[SPOILER] >->o ---> (_!_) [/SPOILER]
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Molly
  post 09.07.10 - 20:59   (Ответ #158)
Пользователь offline

-----


коллекционер
Группа: Обыватель
Сообщений: 608
Репутация: 92
Нарушений: (0%)
Спасибо огромное, скачала, запустила!

Всё бессмысленно. Всё относительно. Всё прекрасно.
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Mechanical Lover
  post 09.07.10 - 21:03   (Ответ #159)
Пользователь offline

-----


Герцог Мира
Группа: Обыватель
Сообщений: 892
Репутация: 82
Нарушений: (0%)
Кстати, троян может блокировать и запуск антивирусных утилит. Тогда можно попробовать это сделать из защищенного режима (хотя это полезно в любом случае, если защищенный режим не заблокирован трояном), а если не поможет - тогда только качать какой-нибудь образ LiveCD (на чистом компе, ессно), записывать его на болванку, добаить туда AVZ и на вашем компе загружаться с него.

Сообщение отредактировал Mechanical Lover - 09.07.10 - 21:48

Не говорите мне что делать, и я не скажу куда вам пойти.
[SPOILER] >->o ---> (_!_) [/SPOILER]
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Molly
  post 09.07.10 - 21:45   (Ответ #160)
Пользователь offline

-----


коллекционер
Группа: Обыватель
Сообщений: 608
Репутация: 92
Нарушений: (0%)
АВЗ работает, но пока ничего не поймал. Так что есть подозрение что всё-таки троян с ним что-то мутит по ходу...

Спасибо что сказали про сейф моде, я не догадалась, запустила просто так. Если троян не поймается, попробую еще раз из сейф мода. А чистого компа в доступности в ближайшее время нету, к сожалению.

Просто записать АВЗ на болванку с моего компа - смысла не имеет наверное?

Всё бессмысленно. Всё относительно. Всё прекрасно.
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Mechanical Lover
  post 09.07.10 - 21:51   (Ответ #161)
Пользователь offline

-----


Герцог Мира
Группа: Обыватель
Сообщений: 892
Репутация: 82
Нарушений: (0%)
Конечно не имеет, поскольку нужен загрузочный диск с чистой операционкой и неизгаженым антивирем.
Кстати, предложенный DHead дрвебовский антивирь тоже совсем невредно испробовать.

И когда прибьете своего питомца, вы почитайте, почитайте ту ссылку, которую я дал. Если бы люди, пользующиеся компьютерами, не ленились хотя бы в общих чертах понимать, что они делают, вирусы помирали бы не успев распространиться.

Не говорите мне что делать, и я не скажу куда вам пойти.
[SPOILER] >->o ---> (_!_) [/SPOILER]
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Molly
  post 09.07.10 - 21:57   (Ответ #162)
Пользователь offline

-----


коллекционер
Группа: Обыватель
Сообщений: 608
Репутация: 92
Нарушений: (0%)
В опщем, никаких "вредоносных программ" не найдено. Вот что в логе отмечено красным:

Спойлер! Чтобы прочитать скрытый текст, щелкните мышкой.


Мда. Не поймалсо... Чувствую, кончится всё форматированием диска... а у меня срочная работа и через два дня командировка : ((( и комп нужен, и времени на переустановку всех программ нету (это как раз, по старой памяти, и занимает пару тройку дней жизни).

Скажите, этот роуте - насколько он опасный? Вы говорите, вымогатель - в каком смысле? Что будет, если его просто терпеть - во всяком случае пару дней, до тех пор пока у меня не появится время всю винду снести нафиф? Если он тырит пароли, так он наверно уже стырил всё что ему надо...

Всё бессмысленно. Всё относительно. Всё прекрасно.
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Mechanical Lover
  post 09.07.10 - 23:13   (Ответ #163)
Пользователь offline

-----


Герцог Мира
Группа: Обыватель
Сообщений: 892
Репутация: 82
Нарушений: (0%)
Если это классический route, а не один из его клонов, то как и все RANSOM-семейсвто он должен выводить вам на рабочий стол или в браузер сообщения с грозными надписями, что ваш компьютер заражен, и если вы немедленно не отправите смс на указанный короткий номер - то вам грозит уничтожение всех данных на компьютере, пожар в сортире и внематочная беременность.
Но это по идее, поскольку именно данный троян написан вовсе уж дебильным быдлокодером, то на большинстве компов он банально не работает, или выдает системную ошибку. Но совсем не исключено, что у вас какая-то модификация. Поэтому я вам настоятельно рекомендую из защищенного режима заархивировать папку Prefetch и файлы route.exe, перенести их в другое место, а в каталоге вынь - удалить нафиг, поскольку критических данных она в любом случае не должна содержать, являясь кэшем автозапуска.
Если после перезагрузки возникнут системные ошибки - восстановить из архива на место несложно, а чистый route.exe если что, пришлю вам я (от XP SP3)

добавлено Mechanical Lover - 09.07.10 - 22:23
Да, чуть не забыл, там же, в защищенном режиме, после того как сотрете папку и исполняемый файл, через меню "Выполнить" запустите regedit и выполните в нем поиск route.exe, и если упоминение о нем встретится еще где-нибудь, кроме HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603 - удаляйте нафиг. И в этом месте тоже можно удалять, поскольку это просто лог. А системных ключей в реестре быть не должно.


добавлено Mechanical Lover - 09.07.10 - 22:48
Хотя наверное лучше даже не так, а просто из защищенного режима очистить папку Prefetch, поскольку троян запускается именно из нее. А все необходимые системные файлы туда должны будут переписаться сами при следующей перезагрузке. И она постепенно будет заполнятся сама, как и любой кэш, и как любой кэш чистить ее время от времени полезно. А поскольку конкретно это - кэш автозапуска, то и необходимо.
Файл route.exe, находящийся в system32 скорее всего остался настоящий, но на всякий случай можно переписать. Вот чистый от XP SP3 http://slil.ru/29448733 если у вас другая ось - поищите у кого-нибудь.
Папка system32\dllcache как раз и является одним из аварийных кэшей (требуется при откате или деинсталяции обновлений выньдоз), поэтому ее тоже можно смело очистить.


добавлено Mechanical Lover - 09.07.10 - 23:13
В общем, я не знаю как еще подробнее объяснить удаление одного из самых дебильных представителей самого дебильного семейства троянов, и без того рассчитанного исключительно на владеющих пасьянсом "косынка" бабушек. Надеюсь, вам мои объяснения помогут.

Сообщение отредактировал Mechanical Lover - 09.07.10 - 22:36

Не говорите мне что делать, и я не скажу куда вам пойти.
[SPOILER] >->o ---> (_!_) [/SPOILER]
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Molly
  post 09.07.10 - 23:21   (Ответ #164)
Пользователь offline

-----


коллекционер
Группа: Обыватель
Сообщений: 608
Репутация: 92
Нарушений: (0%)
Здорово!!! Большое спасибо, попробую вручную все сделать как вы пишете. Вы очень понятно объясняете про кэш : )

Спойлер! Чтобы прочитать скрытый текст, щелкните мышкой.


Сообщение отредактировал Molly - 10.07.10 - 14:50

Всё бессмысленно. Всё относительно. Всё прекрасно.
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Mechanical Lover
  post 09.07.10 - 23:26   (Ответ #165)
Пользователь offline

-----


Герцог Мира
Группа: Обыватель
Сообщений: 892
Репутация: 82
Нарушений: (0%)
Я и говрю - если это не модификация, то надписей и не будет, из-за криворукости написавшего данный троян быдлокодера. Порядок удаления - верный. Папку dllcashe очистить можно всю - зачем вам на винте полгига мусора? Она потом опять будет заполняться. Файл скачайте заранее, но в какую-нибудь другую папку. Перенесете в системную с заменой из сейфмода. Хотя это, как я сказал, скорее всего излишняя предосторожность. Не забудте очистить корзину перед перезагрузкой в нормальный режим.

Не говорите мне что делать, и я не скажу куда вам пойти.
[SPOILER] >->o ---> (_!_) [/SPOILER]
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Molly
  post 09.07.10 - 23:29   (Ответ #166)
Пользователь offline

-----


коллекционер
Группа: Обыватель
Сообщений: 608
Репутация: 92
Нарушений: (0%)
Спасибо! Фсё, пошла в сейф моде....

(Я удаляю файлы через Коммандер, и прямо сразу нафиг, без корзины. И вообще все операции с файлами оттуда делаю, виндовский проводник мне не нравится).

Всё бессмысленно. Всё относительно. Всё прекрасно.
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Mechanical Lover
  post 09.07.10 - 23:39   (Ответ #167)
Пользователь offline

-----


Герцог Мира
Группа: Обыватель
Сообщений: 892
Репутация: 82
Нарушений: (0%)
А, черт, все можно было объяснить и намного короче, но, похоже, привычка старого наладчика неистребима - наговорить клиенту как можно больше умных слов по поводу любой самой элементарной задачи, и содрать с него соответствующую высшей сложности плату biggrin.gif

Не говорите мне что делать, и я не скажу куда вам пойти.
[SPOILER] >->o ---> (_!_) [/SPOILER]
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Molly
  post 10.07.10 - 00:15   (Ответ #168)
Пользователь offline

-----


коллекционер
Группа: Обыватель
Сообщений: 608
Репутация: 92
Нарушений: (0%)
Так, отчитываюсь.
Спойлер! Чтобы прочитать скрытый текст, щелкните мышкой.


Сообщение отредактировал Molly - 10.07.10 - 14:51

Всё бессмысленно. Всё относительно. Всё прекрасно.
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Mechanical Lover
  post 10.07.10 - 00:17   (Ответ #169)
Пользователь offline

-----


Герцог Мира
Группа: Обыватель
Сообщений: 892
Репутация: 82
Нарушений: (0%)
Естественно сайты остались заблокированными, измененне трояном выньдовые настройки вы не исправили. Если файл hosts у вас пуст - запустите cmd и выполните команду "route -f", это очистит список маршрутов, после чего перезагрузите комп. Может потребоваться пересоздание подключения к инету.

На данную ветку реестра не обращайте внимания. Ключ там появился после того, как вы скачали файл. А после того, как выполните команду - появится еще в паре мест. Наплюйте, трояна вы уже убили.

Не стоит недооценивать вредоносность таких троянов - они вполне способны сделать (и делают, иначе как бы они вымогали деньги) работу на компе абсолютно невозможной, блокируя системные ресурсы и браузер.

Сообщение отредактировал Mechanical Lover - 10.07.10 - 00:19

Не говорите мне что делать, и я не скажу куда вам пойти.
[SPOILER] >->o ---> (_!_) [/SPOILER]
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Molly
  post 10.07.10 - 00:34   (Ответ #170)
Пользователь offline

-----


коллекционер
Группа: Обыватель
Сообщений: 608
Репутация: 92
Нарушений: (0%)
Спойлер! Чтобы прочитать скрытый текст, щелкните мышкой.


Сообщение отредактировал Molly - 10.07.10 - 14:51

Всё бессмысленно. Всё относительно. Всё прекрасно.
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Mechanical Lover
  post 10.07.10 - 00:42   (Ответ #171)
Пользователь offline

-----


Герцог Мира
Группа: Обыватель
Сообщений: 892
Репутация: 82
Нарушений: (0%)
[/QUOTE]В папке Prefetch он закономерно появился после того, как вы его запускали. Это должна быть кэш-копия нормального файла.

Раз вы скачали AVZ, запустите его и выполните следущий скрипт:
Цитата: 
begin
BackupRegKey('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes', 'net_cure1');
RegKeyDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes');
RegKeyCreate('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes');
end.

После чего снова перезагрузитесь.

Ну или просто через regedit поудаляйте все, что содержится в 'HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes'
Там конечно могут быть и нужные ключи, например требующиеся для подключения к инету у некоторых провайдеров, но маловероятно.

Если не поможет, там же в AVZ выполнить скрипт
Цитата: 
begin
ExecuteRepair(20);
RebootWindows(true);
end.


Сообщение отредактировал Mechanical Lover - 10.07.10 - 00:54

Не говорите мне что делать, и я не скажу куда вам пойти.
[SPOILER] >->o ---> (_!_) [/SPOILER]
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Монти Пайтон
  post 10.07.10 - 00:55   (Ответ #172)
Пользователь offline

-----


Странник
Группа: Обыватель
Сообщений: 13
Репутация: 5
Нарушений: (0%)
Ну я не сильно во всем этом разбираюсь но:
Стоял Панда. Замечательный антивир. Только "пробник" через чур часто ноет про "приобретение" лицензионной версии
Стоял Нод. Не плохой но мне как то не по вкусу пришелся
Стоял Кашпер - с ним всё сильно тормозит


Мой выбор -  1. Avast antivirus


Минздрав предупреждает! Алкоголь - причина многих увлекательных приключений, анестезия, позволяющая перенести операцию под названием жизнь...
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Molly
  post 10.07.10 - 01:03   (Ответ #173)
Пользователь offline

-----


коллекционер
Группа: Обыватель
Сообщений: 608
Репутация: 92
Нарушений: (0%)
>> Mechanical Lover: Мне нравится, как мы с вами работаем, с одинаковой скоростью: как только я сделаю очередную операцию и она не помогает, открываю темку - а там уже написано "если не помогло, то..." : )

Спасибо, я очень ценю сколько вы времени на это тратите!

(пошла применять очередной рецепт : )

добавлено Molly - 10.07.10 - 01:03
.... Не-а.... ничего не помогло. Сделала по очереди, всё что вы писали, сайты по-прежнему блокированы.

(Интересно, что http://kaspersky.ru блокирован, а http://avast.com - нет : ).

Сообщение отредактировал Molly - 10.07.10 - 01:04

Всё бессмысленно. Всё относительно. Всё прекрасно.
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Mechanical Lover
  post 10.07.10 - 01:06   (Ответ #174)
Пользователь offline

-----


Герцог Мира
Группа: Обыватель
Сообщений: 892
Репутация: 82
Нарушений: (0%)
Ладно, тогда вот еще скриптик. Судя по всему, одним трояном дело у вас не ограничивается. Развели целый зоопарк.
Цитата: 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\3680695a.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\9SAz66V.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\9SAz66V.exe');
DeleteFile('C:\WINDOWS\system32\3680695a.exe');
DeleteFile('%system32%\9SAz66V.exe');
QuarantineFile('c:\windows\system32\P09Zeuq.exe','');
DeleteFile('c:\windows\system32\P09Zeuq.exe');
QuarantineFile('C:\WINDOWS\system32\3a795aea.exe','');
DeleteFile('C:\WINDOWS\system32\3a795aea.exe');
BC_ImportAll;
ExecuteSysClean;
Executerepair(6);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.


Сообщение отредактировал Mechanical Lover - 10.07.10 - 01:06

Не говорите мне что делать, и я не скажу куда вам пойти.
[SPOILER] >->o ---> (_!_) [/SPOILER]
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Molly
  post 10.07.10 - 01:31   (Ответ #175)
Пользователь offline

-----


коллекционер
Группа: Обыватель
Сообщений: 608
Репутация: 92
Нарушений: (0%)
Ой. И это всё у меня было?! Ужс.

По сабжу: похоже пора менять любимый антивирь. Если Avira не поймала такое изобилие, это уже пожалуй непростительно. >> Mechanical Lover: что бы вы посоветовали из бесплатных? Так на вид вроде Avast приятно смотрится...

Спойлер! Чтобы прочитать скрытый текст, щелкните мышкой.


Сообщение отредактировал Molly - 10.07.10 - 14:52

Всё бессмысленно. Всё относительно. Всё прекрасно.
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Mechanical Lover
  post 10.07.10 - 01:56   (Ответ #176)
Пользователь offline

-----


Герцог Мира
Группа: Обыватель
Сообщений: 892
Репутация: 82
Нарушений: (0%)
Без паники. Последний скрипт просто выполнял поиск известных троянов и файловых вирей, замеченных в таком поведении. Начинаем поиск неизвестных.
Для начала, раз у вас заработал сайт каспера, качните у них одноразовую бесплатную утилиту Kaspersky Virus Removal Tool и проверьте систему ей. Если не поможет, я залью вам CureIT. Если вирь совсем новый, тогда придется искать его вручную, скрупулезно проверяя реестр.

добавлено Mechanical Lover - 10.07.10 - 01:56
Да, кстати, а вы в AVZ выполняли только сканирование? Если да, то начните с того, что в меню "файл -> восстановление системы" отметьте пункты... а, отметьте все и выполните.

Если ничего не помогло, то там же в AVZ выполните "исследование системы" и пришлите мне сохраненный ей протокол в html-виде.

И вы команду route -f точно нормально выполнили? Все равно, после всех этих операций выполните еще раз.
Не забывайте перезгружаться после каждой операции.

Сообщение отредактировал Mechanical Lover - 10.07.10 - 01:56

Не говорите мне что делать, и я не скажу куда вам пойти.
[SPOILER] >->o ---> (_!_) [/SPOILER]
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Molly
  post 10.07.10 - 02:15   (Ответ #177)
Пользователь offline

-----


коллекционер
Группа: Обыватель
Сообщений: 608
Репутация: 92
Нарушений: (0%)
Спойлер! Чтобы прочитать скрытый текст, щелкните мышкой.


Сообщение отредактировал Molly - 10.07.10 - 14:52

Всё бессмысленно. Всё относительно. Всё прекрасно.
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Mechanical Lover
  post 10.07.10 - 02:23   (Ответ #178)
Пользователь offline

-----


Герцог Мира
Группа: Обыватель
Сообщений: 892
Репутация: 82
Нарушений: (0%)
Настройки рабочего стола - не важно, если ваш питомец ничего вам на нем не заблокировал.
CureIT http://slil.ru/29449156
Каспер часть 1 http://slil.ru/29449163
Каспер часть 2 http://slil.ru/29449169

После проверки ими (начать лучше с каспера), снова можно выполнить восстановление системы в AVZ.

Исследование системы выполните и пришлите, если оба антивиря не поймают вашего домашнего любимца.

ЗЫ: Млин, игровой форум превратили в службу техподдержки. Ладно, хоть какое-то развлечение в этом балагане.

Сообщение отредактировал Mechanical Lover - 10.07.10 - 02:26

Не говорите мне что делать, и я не скажу куда вам пойти.
[SPOILER] >->o ---> (_!_) [/SPOILER]
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Molly
  post 10.07.10 - 02:25   (Ответ #179)
Пользователь offline

-----


коллекционер
Группа: Обыватель
Сообщений: 608
Репутация: 92
Нарушений: (0%)
УРААААААААААААААААААААААА!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

РАБОТАЕТ!!!!!!!!!!!

Помогло, помогло лечение! : )))))

После восстановления из AVZ все сайты открылись.

Спойлер! Чтобы прочитать скрытый текст, щелкните мышкой.


Сообщение отредактировал Molly - 10.07.10 - 14:53

Всё бессмысленно. Всё относительно. Всё прекрасно.
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
 
Mechanical Lover
  post 10.07.10 - 02:26   (Ответ #180)
Пользователь offline

-----


Герцог Мира
Группа: Обыватель
Сообщений: 892
Репутация: 82
Нарушений: (0%)
См. выше

Не говорите мне что делать, и я не скажу куда вам пойти.
[SPOILER] >->o ---> (_!_) [/SPOILER]
ПрофайлОтправить личное сообщениеВернуться к началу страницы
+Цитировать сообщение
9 Страницы « < 4 5 6 7 8 > » 
ОтветитьСоздать новую тему
 

Цитата не в тему: это был уже не молодой редгард, который, как и все редгарды был темноволос, темноглаз и темнокож (описал At1s Бауруса).
Упрощённая версия / Версия для печати Сейчас: 28.08.25 - 00:13