![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Спам все блокирует |
|
|
[решено] Спам все блокирует
|
Новый участник Сообщения: 42 |
Помогите, вероятно спам. Младший брат ковырялся в нете, теперь на рабочем столе синий экран и предупреждение о Spyware. блокирует все утилиты, невозможно создать даже логи. Пропал антивирус нод32. Выплывает сообщение о необходимости покупки какой-то программы Security Firewall Alert , появился ярлык с этим названием (щит черно-желтыми полосами). Комп стал сам перезагружаться. Что делать? Пожалуйста оветьте.
|
|
Отправлено: 19:39, 30-06-2009 |
Ветеран Сообщения: 766
|
Профиль | Сайт | Отправить PM | Цитировать Карантин проверил.
Drongo, прав... ничего интересного. |
Отправлено: 17:42, 01-07-2009 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Получен ответ от Касперского:
Здравствуйте, hwpsgt.sys, lemsgt.sys No malicious code were found in these files. Please quote all when answering. The answer is relevant to the latest bases from update sources. |
Отправлено: 10:24, 02-07-2009 | #22 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Как отключить антивирус, если он не открывается в нормальном режиме, можно ли его как-то отключить в безопасном? Можно ли выполнять Combofix в безопасном режиме?
|
Отправлено: 10:50, 02-07-2009 | #23 |
Ветеран Сообщения: 766
|
Профиль | Сайт | Отправить PM | Цитировать Выполняйте в том режиме в каком пускает.
|
Отправлено: 11:49, 02-07-2009 | #24 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Как же все-таки отключить антивирус Nod 32? Окно не открывается! Диспетчер задач тоже.
|
Последний раз редактировалось inn8787, 02-07-2009 в 14:17. Отправлено: 13:47, 02-07-2009 | #25 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Диспетчер задач открывется только в безопасном режиме, но вроде нет там процесса работы антивируса. Может его удалить? Только в норм. режиме установка\удаление программ не открывается, а в безопасн. режиме не удаляется.
|
Отправлено: 14:25, 02-07-2009 | #26 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Можно ли выполнять СomboFix с антивирусом в безопасном режиме или нет?
|
Отправлено: 15:09, 02-07-2009 | #27 |
Ветеран Сообщения: 766
|
Профиль | Сайт | Отправить PM | Цитировать В безопасном режиме НОД должен быть отключен. Применяйте.
|
Отправлено: 15:12, 02-07-2009 | #28 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Ура, ура!!! Внешне вроде все наладилось. Сразу включился НОД и удалил червя. Высылаю логи, посмотрите пожалуйста, может где чего-то еще сидит.
|
Последний раз редактировалось inn8787, 29-11-2015 в 22:19. Отправлено: 20:00, 02-07-2009 | #29 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать inn8787, здравствуйте.
![]() Проверьте файл C:\WINDOWS\system32\drivers\a6rna27c.sys на http://www.virustotal.com/ru/ если окажется вредоносным, сообщите об этом в виде ссылки. Скачайте OTMoveIt3 by OldTimer или с зеркала и сохраните на рабочий стол. Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора) временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C) :Processes explorer.exe :Services aujasnkj :Files C:\Documents and Settings\All Users\Application Data\12065934\12065934.exe C:\DOCUME~1\9335~1\LOCALS~1\Temp\aujasnkj.sys :Reg [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "12065934"=- :Commands [purity] [emptytemp] [start explorer] [Reboot] Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение. |
------- Отправлено: 21:14, 02-07-2009 | #30 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] спам | klesk | О сайте и форуме | 9 | 28-09-2022 18:35 | |
Интернет - [решено] Порты закрылись, не могу понять что блокирует | Chelodoi Molovek | Microsoft Windows 2000/XP | 11 | 11-08-2009 20:12 | |
V. 5.5/2000/2003 - [решено] Спам от пользователей копании | wolland | Microsoft Exchange Server | 7 | 24-07-2009 10:17 | |
[решено] Paragon Partition Manager блокирует работу ноутбука | andRUS | Ноутбуки | 9 | 10-04-2009 16:54 | |
Службы - [решено] DEP блокирует запуск программы Adobe Audition 3.0 | PulSar.CE194694 | Microsoft Windows Vista | 5 | 22-08-2008 11:22 |
|