![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на вредоносное ПО |
|
[решено] Подозрение на вредоносное ПО
|
Новый участник Сообщения: 22 |
Привет, ребят. Сегодня ночью ОС начала себя немного неадекватно вести, пару раз крешился проводник, не удалялись пустые папки. Утром включаю компьютер, касперский не стартует (internet securtity 2010), при чем на экране приветствия надписи protected by kaspersky lab тоже нету. Один раз автоматом открывался блокнот с первой строкой "This Program Cannot Be Run in DOS Mode", а дальше тонны текста непонятной кодировки. Название открытого файла, увы, не помню. Вместе со стартом рабочего стола появляется ошибка "Ошибка при инициализации приложения" MOM.exe, скриншоты этой и остальных ошибок после старта прилагаю. Безопасный режим не стартует ни в одном из вариантов: проходит загрузка файлов, загрузка SPTD, потом черный экран, ребут и снова загрузка ОС. AVZ так же не запускается. Hosts чистый. Скриншот диспетчера прилагаю, в нем, кстати, время от времени проскакивают непонятные процессы, да и сейчас там висят. Очень рассчитываю на вашу помощь, на жесятках много важных файлов, отточенная под себя система, не хотелось бы терять что-либо.
|
|
Отправлено: 15:58, 07-07-2012 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Так-с, не работает ни одна ссылка по загрузке HiJackThis: Невозможно найти удалённый сервер
Есть, скачал с sourceforge.net |
Отправлено: 19:48, 07-07-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Прикрепляю лог HijackThis
|
Последний раз редактировалось DummyCorp, 08-07-2012 в 23:22. Отправлено: 19:51, 07-07-2012 | #12 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать DummyCorp, у вас файловый вирус Sality пролечитесь, как указано здесь, а после сделайте новые логи.
на время лечения подключите к компьютеру все флешки и другие съёмные носители чтоб их тоже пролечить. |
------- Последний раз редактировалось regist, 07-07-2012 в 20:22. Отправлено: 20:17, 07-07-2012 | #13 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать regist, Dr. Web LiveCD сделал чуть менее, чем ничего.
Kaspersky Rescue Disk дал некие результаты, проверил системный раздел, секторы загрузки, вылечил около 1000 файлов, но вот беда - системный раздел весит всего-то 10гб, а на его проверку ушла весомая часть времени, как же тогда поступить с зараженным винчестером на 1.5 ТБ? Пары суток не хватит... Сейчас прогоню salitykiller'om от Касперского, но винчестер на полтора ему тоже придется сканировать, не представляю сколько времени это займет. |
Отправлено: 15:49, 08-07-2012 | #14 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать salitykiller завершил лечение файлов, но проблемы продолжаются. Смог установить касперского, справиться не может, проводит лечение, перезагрузку и опять обнаруживает то, что лечил прошлый раз, хоть и заблокировал доступ вируса к вредоносным файлам в интернете. Вот логи AVZ, лог virusinfo_cure.zip не поместился, вот он:
|
Последний раз редактировалось DummyCorp, 09-07-2012 в 00:04. Отправлено: 23:26, 08-07-2012 | #15 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать DummyCorp, Ссылку на архив с вирусом отправьте в РМ хэлперу. Из поста удалите.
Цитата DummyCorp:
просканируйте комп Live CD |
|
------- Отправлено: 23:57, 08-07-2012 | #16 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать iskander-k, лечение livecd от каспера провел
|
Отправлено: 00:05, 09-07-2012 | #17 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать DummyCorp, файловый вирус до сих пор активен, пролечитесь ещё раз диском от касперского.
|
------- Отправлено: 16:01, 09-07-2012 | #18 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Эту ночь провел за лечением :3
Есть положительные результаты, активность вирусов, вроде-бы, прекратилась (больше всего дел натворили Sality и Virut, парой работали :D), разблокировался доступ к антивирусным сайтам после работы kaspersky removal tool, прогнал систему salitykiller'oм и virutkiller'ом, обновил базы KIS 2010, прогнал им. Вот новые логи, посмотрите пожалуйста. |
Отправлено: 17:03, 09-07-2012 | #19 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать UP: потер еще один файл - nwcwks.dll
|
Отправлено: 17:49, 09-07-2012 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Подозрение на вирусы | pav83 | Лечение систем от вредоносных программ | 4 | 25-03-2012 13:49 | |
Каспер обнаружил вредоносное ПО | NATALI NVCH | Лечение систем от вредоносных программ | 17 | 22-04-2011 08:22 | |
Подозрение на вирусы | StuffLive | Лечение систем от вредоносных программ | 7 | 21-04-2011 13:38 | |
[решено] Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере | TranscendFree | Лечение систем от вредоносных программ | 2 | 18-01-2010 17:17 | |
Подозрение на вирус | Tanusik | Лечение систем от вредоносных программ | 2 | 13-04-2008 16:30 |
|