![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите вылечить |
|
[решено] Помогите вылечить
|
Новый участник Сообщения: 30 |
Сегодня появилась ошибка \Device\Harddisk2\Dr2 и так по \Device\Harddisk8\Dr8
На диске :C появилась папка RECYCLER В AppData появляются .exe файлы их оооочень много штук 100-120, например такие 2D72.exe 4B98.exe 38EE.exe и т.д Все эти файлы открываются автоматом,удалишь появятся новые На съемных дисках все файлы в виде ярлыков... В гугле нашел что мол это какой то watch right Люди прошу помощи... Логи |
|
Отправлено: 22:02, 23-04-2013 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать + к предыдущему посту
Обновите ПО, требующее обновления (ссылки в логе) Цитата denbratva:
Цитата denbratva:
|
||
------- Отправлено: 17:28, 25-04-2013 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать А лог MBAM нужен после удаления файлов или до?
Тоесть сейчас мне нужно опять сделать полное сканирование в MBAM? |
Отправлено: 17:43, 25-04-2013 | #12 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата denbratva:
|
|
------- Отправлено: 18:02, 25-04-2013 | #13 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Версия базы данных: v2013.04.25.04 Windows 7 Service Pack 2 x64 NTFS Internet Explorer 9.0.8112.16421 1 :: GAMALO [администратор] 25.04.2013 18:50:52 MBAM-log-2013-04-25 (23-00-56).txt Тип сканирования: Полное сканирование (C:\|G:\|H:\|I:\|K:\|L:\|) Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM Опции сканирования отключены: P2P Просканированные объекты: 817391 Времени прошло: 3 часов , 47 минут , 33 секунд Обнаруженные процессы в памяти: 0 (Вредоносных программ не обнаружено) Обнаруженные модули в памяти: 0 (Вредоносных программ не обнаружено) Обнаруженные ключи в реестре: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Действие не было предпринято. Обнаруженные параметры в реестре: 0 (Вредоносных программ не обнаружено) Объекты реестра обнаружены: 3 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.google.com/) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято. Обнаруженные папки: 0 (Вредоносных программ не обнаружено) Обнаруженные файлы: 1 C:\Users\1\AppData\Roaming\Adobe Photoshop CS4 11.0 Extended Final + crack + русификатор\PhotoshopCS4_Locale_ru.exe (Trojan.Agent) -> Действие не было предпринято. (конец) |
Отправлено: 23:01, 25-04-2013 | #14 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Удалите в МВАМ все, кроме кряка для Photoshop
по ссылкам обновили ПО? что с проблемой? |
------- Отправлено: 06:16, 26-04-2013 | #15 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать ПО не обновлял,проблема осталась
|
Отправлено: 11:50, 27-04-2013 | #16 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата denbratva:
Скачайте ComboFix здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." |
|
------- Последний раз редактировалось SolarSpark, 28-04-2013 в 07:28. Отправлено: 07:21, 28-04-2013 | #17 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать ПО не обновлял потому что у меня модем и нету возможности обновить
|
Отправлено: 21:55, 28-04-2013 | #18 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Попробуйте скачать ПО у друзей, в кафе и перенести флэшкой. Это важно.
|
------- Отправлено: 21:59, 28-04-2013 | #19 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Тему не закрывайте,буду обновлять ПО со своим модемом... Отпишусь...
|
Отправлено: 16:01, 29-04-2013 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
помогите вылечить вирус!!! | Sanych_IT | Лечение систем от вредоносных программ | 3 | 27-01-2013 11:47 | |
помогите вылечить вирус! | mentos | Лечение систем от вредоносных программ | 7 | 04-12-2012 22:01 | |
Помогите вылечить | Кувалдин | Лечение систем от вредоносных программ | 2 | 29-10-2011 15:25 | |
[решено] Помогите вылечить | byaka | Лечение систем от вредоносных программ | 9 | 08-04-2011 11:04 | |
Помогите вылечить сеть | banbug | Лечение систем от вредоносных программ | 1 | 30-03-2009 15:04 |
|