![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [Решено]Очень интересный вирус |
|
[Решено]Очень интересный вирус
|
Новый участник Сообщения: 5 |
Прочитал множество тем на форуме, не смог найти ответа на свой вопрос.
В общем симптомы такие: (Windows XP SP3) *При подключение к интернету процесс winlogon.exe занимает все ресурсы *Блокируются антивирусные сайты сайты *Закрывается приложение Malwarebytes' Anti-Malware *Так же закрывается ComboFix *В панели управления :> Сетевые подключения невозможно создать подключение или изменить параметры существующего, пишит "Ошибка: 623: Системе не удалось найти запись телефонной книги для этого подключения" *На рабочем столе и в корне диска C:\ создаются подозрительные файлы *.tmp *При закрытие процесса explorer.exe он запускается снова... Написал программку которая уничтожает процесс explorer.exe каждые 200 миллисекунд и мне удалось открыть ComboFix как и Malwarebytes' Anti-Malware Лог комбофикса: Цитата:
|
||
Отправлено: 04:10, 13-11-2010 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Прочитал множество тем на форуме, не смог найти ответа на свой вопрос.
В общем симптомы такие: (Windows XP SP3) *При подключение к интернету процесс winlogon.exe занимает все ресурсы *Блокируются антивирусные сайты сайты *Закрывается приложение Malwarebytes' Anti-Malware *Так же закрывается ComboFix *В панели управления :> Сетевые подключения невозможно создать подключение или изменить параметры существующего, пишит "Ошибка: 623: Системе не удалось найти запись телефонной книги для этого подключения" *На рабочем столе и в корне диска C:\ создаются подозрительные файлы *.tmp *При закрытие процесса explorer.exe он запускается снова... Написал программку которая уничтожает процесс explorer.exe каждые 200 миллисекунд и мне удалось открыть ComboFix как и Malwarebytes' Anti-Malware Лог комбофикса: Цитата:
|
|
Отправлено: 04:22, 13-11-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Добрый день!
Ваши файлы? c:\documents and settings\All Users\Главное меню\Программы\Автозагрузка\Reboot.exe d:\файлы\Проекты\Troj 93\v1.0\svchоst.exe KillAll:: File:: c:\windows\system32\akbwofr.exe Driver:: Folder:: Registry:: [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Userinit"="c:\windows\system32\userinit.exe," [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3389:TCP"=- "11265:TCP"=- FileLook:: c:\documents and settings\SJ\ѓ«*ў*®Ґ ¬Ґ*о\Џа®Ја*¬¬л\Ђўв®§*Јаг§Є*\ADSL.pbk DirLook:: FCopy:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и отправьте на quarantine<at>virusnet.info с указанием ссылки на тему в поле заголовка(теме) сообщения.. (at=@) Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
------- Отправлено: 12:58, 13-11-2010 | #3 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Спасибо, компьютер вылечен
![]() Письмо отправил. |
Отправлено: 15:23, 13-11-2010 | #4 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Лог чистый.
Так это ваши файлы? Цитата Fedin:
Цитата Fedin:
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" ![]() Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up |
|||
------- Отправлено: 15:39, 13-11-2010 | #5 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Объединил темы.
Зачем на создавали три одинаковые темы ? |
------- Последний раз редактировалось iskander-k, 13-11-2010 в 16:43. Отправлено: 16:27, 13-11-2010 | #6 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать c:\documents and settings\All Users\Главное меню\Программы\Автозагрузка\Reboot.exe » Происхождение этого файла мне не известно
d:\файлы\Проекты\Troj 93\v1.0\svchоst.exe » Мой файл Лог Malwarebytes' Anti-Malware прикреплен, OTCleanIt запустил. Еще раз спасибо. |
Отправлено: 17:02, 13-11-2010 | #7 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Цитата:
Видимо проблемы с интернетом вчера были, несколько раз нажал "Создать тему" и ничего не произошло, после чего открылась ошибка в опере, вроде 503. как удалить темы не нашел... |
|
Отправлено: 17:05, 13-11-2010 | #8 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Цитата SK-93:
Смените все важные пароли!!! Создайте новую контрольную точку восстановления и удалите зараженную: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. |
|
------- Последний раз редактировалось zirreX, 13-11-2010 в 18:06. Отправлено: 17:46, 13-11-2010 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
очень нужна ваша помощь. возможно ВИРУС | kcenij | Лечение систем от вредоносных программ | 1 | 26-05-2010 13:28 | |
[решено] очень сильный вирус | Serepunka | Лечение систем от вредоносных программ | 14 | 09-11-2009 08:42 | |
Очень интересный диск-как с него снять образ? | lamamba | Оптические приводы | 1 | 30-10-2009 18:52 | |
[решено] Ограничение использования "горячих кнопок" по времени... Очень интересный вопрос... | sashadeg | AutoIt | 3 | 24-03-2009 10:38 | |
Очень долгая загрузка WinXP; предположительно - вирус. | Allla | Лечение систем от вредоносных программ | 9 | 31-05-2008 17:10 |
|