Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Спам все блокирует

Ответить
Настройки темы
[решено] Спам все блокирует

Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Помогите, вероятно спам. Младший брат ковырялся в нете, теперь на рабочем столе синий экран и предупреждение о Spyware. блокирует все утилиты, невозможно создать даже логи. Пропал антивирус нод32. Выплывает сообщение о необходимости покупки какой-то программы Security Firewall Alert , появился ярлык с этим названием (щит черно-желтыми полосами). Комп стал сам перезагружаться. Что делать? Пожалуйста оветьте.

Отправлено: 19:39, 30-06-2009

 

Аватара для akok

Ветеран


Консультант


Сообщения: 766
Благодарности: 204

Профиль | Сайт | Отправить PM | Цитировать


Карантин проверил.

Drongo, прав... ничего интересного.

-------


Отправлено: 17:42, 01-07-2009 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Получен ответ от Касперского:
Здравствуйте,


hwpsgt.sys,
lemsgt.sys

No malicious code were found in these files.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.

Отправлено: 10:24, 02-07-2009 | #22


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Как отключить антивирус, если он не открывается в нормальном режиме, можно ли его как-то отключить в безопасном? Можно ли выполнять Combofix в безопасном режиме?

Отправлено: 10:50, 02-07-2009 | #23


Аватара для akok

Ветеран


Консультант


Сообщения: 766
Благодарности: 204

Профиль | Сайт | Отправить PM | Цитировать


Выполняйте в том режиме в каком пускает.

-------


Отправлено: 11:49, 02-07-2009 | #24


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Как же все-таки отключить антивирус Nod 32? Окно не открывается! Диспетчер задач тоже.

Последний раз редактировалось inn8787, 02-07-2009 в 14:17.


Отправлено: 13:47, 02-07-2009 | #25


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Диспетчер задач открывется только в безопасном режиме, но вроде нет там процесса работы антивируса. Может его удалить? Только в норм. режиме установка\удаление программ не открывается, а в безопасн. режиме не удаляется.

Отправлено: 14:25, 02-07-2009 | #26


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Можно ли выполнять СomboFix с антивирусом в безопасном режиме или нет?

Отправлено: 15:09, 02-07-2009 | #27


Аватара для akok

Ветеран


Консультант


Сообщения: 766
Благодарности: 204

Профиль | Сайт | Отправить PM | Цитировать


В безопасном режиме НОД должен быть отключен. Применяйте.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:12, 02-07-2009 | #28


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ура, ура!!! Внешне вроде все наладилось. Сразу включился НОД и удалил червя. Высылаю логи, посмотрите пожалуйста, может где чего-то еще сидит.

Последний раз редактировалось inn8787, 29-11-2015 в 22:19.


Отправлено: 20:00, 02-07-2009 | #29


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


inn8787, здравствуйте.

Проверьте файл C:\WINDOWS\system32\drivers\a6rna27c.sys на http://www.virustotal.com/ru/ если окажется вредоносным, сообщите об этом в виде ссылки.

Скачайте OTMoveIt3 by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код: Выделить весь код
:Processes
explorer.exe

:Services
aujasnkj

:Files
C:\Documents and Settings\All Users\Application Data\12065934\12065934.exe
C:\DOCUME~1\9335~1\LOCALS~1\Temp\aujasnkj.sys

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"12065934"=-
 
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под жётой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!". Выделите (Ctrl+A) и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зелёная панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:14, 02-07-2009 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Спам все блокирует

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] спам klesk О сайте и форуме 9 28-09-2022 18:35
Интернет - [решено] Порты закрылись, не могу понять что блокирует Chelodoi Molovek Microsoft Windows 2000/XP 11 11-08-2009 20:12
V. 5.5/2000/2003 - [решено] Спам от пользователей копании wolland Microsoft Exchange Server 7 24-07-2009 10:17
[решено] Paragon Partition Manager блокирует работу ноутбука andRUS Ноутбуки 9 10-04-2009 16:54
Службы - [решено] DEP блокирует запуск программы Adobe Audition 3.0 PulSar.CE194694 Microsoft Windows Vista 5 22-08-2008 11:22




 
Переход