Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Помогите решить проблему (http://forum.oszone.net/showthread.php?t=168687)

elena45 27-02-2010 11:14 1357205

Помогите решить проблему
 
Здравствуйте! У меня большая проблема. У нас на компьютере стоит антивирус Eset NOD32 . Когда я им сканирую , то угроз - ноль. Когда я сканирую Spyware Terminator , то обнаруживается угроза - MoneyTree. Dyfuca ( остальные пункты Dialer) . Сканирование Terminator показывает только при выключенном интернете, при включенном - отключается. Когда нажимаешь - удалить- , то появляется окно - мы рекомендуем удалить приложение через его деинсталятор и запустить сканированием снова- . Далее - вы хотите продолжить удаление , используя Spyware Terminator ? - . Нажимаю - да- , далее появляется - удаление процесса. удаление директории - C:\WINDOWS\ Downloaded Program Files. Завершено. Опять сканирую, что-бы проверить и получается, что угроза не удалилась .Помогите,пожалуйста, решить проблему. Спасибо, Елена.

Drongo 27-02-2010 11:45 1357231

elena45, Выполните рекомендации и прикрепите к следующему сообщению полученные логи.

elena45 27-02-2010 18:45 1357546

Привет, всем! Для меня это так сложно, то ,что рекомендует Drongo. Может есть способ полегче ??? Спасибо, Елена.

thyrex 27-02-2010 18:57 1357555

Здравствуйте.
Цитата:

Цитата elena45
Для меня это так сложно, то ,что рекомендует Drondo. Может есть способ полегче ??? »

1. Drongo, а не Drondo
2. По другому - никак. Может стоит внимательно и вдумчиво почитать наши правила? На самом деле в них нет ничего сложного

elena45 28-02-2010 00:42 1357787

Уважаемый , thyrex ! Мне это действительно очень сложно. У меня ведь хороший антивирус , почему же он пропустил угрозу??? Почему те действия, которые я описываю по удалению не закончились успехом. Пожалуйста прочитайте мое сообщение внимательнее и вникните в проблему, спасибо,Елена.

Drongo 28-02-2010 01:44 1357816

elena45, Поимите, этот раздел это ручной анализ, просто хелперы не могут знать, что и какой процесс у вас на компьютере выполняется... Запрос логов это стандартная процедура, не только здесь, но на всех любых форумах которые занимаются удалённым лечением компьютеров.

здесь нужно только внимательно читать и всё по порядку и по пунктам выполнять. Можете 4-й пункт пропустить.

Способ полегче:
Скачать на выбор
1. CureIT
или
2. Kaspersky Virus Removal Tool
Запустить программу и начать проверку, но вся ответственность за удаление и принятие решения всех действий по найденным файлам, ложится на вас. Потому что мы не можем видеть, что программа нашла.

Причина же, по которой антивирусник не может найти вирус, это присутствие в системе руткита, который скрывает вредный файл-вирус. Понимаете? Это всё можно обнаружить с помощью специальных утилит, которыми мы предлагаем вам проверить компьютер и дать нам посмотреть на результаты этих проверок.

elena45 28-02-2010 11:00 1357951

Спасибо, я попробую , не знаю получиться ли все выполнить правильно , уж очень сложно. Елена.

elena45 28-02-2010 15:59 1358123

Drongo, мы скачали все программы, что были на ссылке. У нас появилось много вопросов :
1. Как отключить восстановление системы?
2.Что значит закрыть антивирусную программу (это отключить ее?) ? и что такое firewall - отключить ? (где?)
3.Что значит оставить запущенным только Internet Explorer ? Жду от Вас ответ, Елена.

Drongo 28-02-2010 16:22 1358138

elena45, по порядку.

1. Правой кнопкой мыши по значку Мой компьютер - Свойства - в открывшемся окошке переходим на вкладку Восстановление системы - ставим галочку в пункте Отключить восстановление системы на всех дисках - ок
2. Закрыть антивирусную программу это значит её отключить или выгрузить (обычно правой кнопкой мыши по значку и пункт выход или отключить (потом после лечения не забудьте включить обратно)). firewall - это сетевой экран для защиты от внешних атак с интернета, в некоторых антивирусах он присутствует в комплекте, отключение антивируса, отключает и firewall.
3. Это значит что нужно зайти в Пуск - Все программы - найти обозреватель(браузер) именуемый Internet Explorer - запустить его и свернуть на панель задач.

Далее всё по инструкции.

elena45 28-02-2010 23:26 1358411

Drongo, мы скачали Curelt ( на рабочем столе появился значек -cureit.exe ) , далее мы вошли в безопасный режим (нажав F5) , но в безопасном режиме на рабочем столе не оказалось этого значка . Мы вернулись в обычный режим и этой программой выполнили быстрое сканирование - вирусов обнаружено не было. Что делать? Почему в безопасном режиме на рабочем столе не появился значек этой программы, жду ответа, Елена.

Drongo 01-03-2010 15:11 1358845

Цитата:

Цитата elena45
но в безопасном режиме на рабочем столе не оказалось этого значка . Мы вернулись в обычный режим »

Надо было запускать в безопасном режиме не через ярлык, а посредством самого исполнимого файла. Вы ведь помнили куда сохраняли CureIt ? Перешли бы и запустили его напрямую.

Цитата:

Цитата elena45
Что делать? »

Только эти рекомендации, по другому никак. Вы могли убедиться в соседних темах. Нужны логи, без них тема теряет смысл.

elena45 02-03-2010 14:10 1359486

Уважаемый , Drongo , я мучилась вчера весь вечер ( до глубокой ночи) , но у меня не получилось ( видимо не хватает знаний в этой области) , ( даже по первому пункту - я скачала Gurelt , но при этом запускалась сразу только быстрая проверка всех дисков в безопасном режиме , а не полная . При быстрой проверки - не показала вирусов и т.п. Ну а дальше - для меня был вообще " до небес темный лес" . Скажите пожалуйста , у меня - угроза Money Tree Dyfuca - чем она может мне грозить , т.к., по-видимому я ее не смогу убрать, что вообще она представляет собой , кто мог мне ее заслать ???. , спасибо, Елена.

elena45 02-03-2010 14:28 1359506

Drongo , я нашла в интернете вот что -

Money Tree.Dyfuca. (Остальные пункты Dealer)
Эту гадость нашёл у меня бесплатный Спайвейтерминатор.
Больше никто не мог её распознать - не видел? Много платных пробных версий закачивал - они всегда что нибудь находят: трояны червяки и т.п. Но гадости "дюфука" не находили. (может её не было, может эти антивирусы сами придумывают вирусы для себя????)
Спайвейтерминатор не мог её - эту гадость удалить. Дело в том, что она засела в винде в даунлодпрограмм, диск С. Что делать? Перезагружал в безопасном режиме, используя всякие советы этого сайта и похожих, советовался, пробовал-бестолку! Нет эта гадость не мешала работе компьютера, но всё равно - не приятно!Не помогает ничто!!!
Чтоя сделал в конце концов от безысходности? Плюнул дунул:? и вперёд! Вошёл в мой компьютер, дальше нашёл диск С, лазил везде и искал папку даунлоад в виндоус, нашёл и рискнул удалить...
Виндоус долго перезагружался, пыхтел, - но пронесло!!!
Просканировал в Спайвейтерминаторе - НЕТ гадости!
Повторять не советую - малоли что!

А что вы на это скажите ??? Елена.

Drongo 02-03-2010 17:38 1359661

Цитата:

Цитата elena45
при этом запускалась сразу только быстрая проверка всех дисков в безопасном режиме , а не полная »

Так и бывает при запуске утилиты. Вам нужно было поставить переключатель в положение Полная проверка и после этого запустить проверку снова нажав на зелёную стрелку в виде треугольника



Хорошо, пойдём другим путём. Скопируйте текст ниже (три строки)
Код:

begin
 ExecuteStdScr(3);
end.

Запустите скачанный раннее AVZ.exe. Зайдите в Файл - Выполнить скрипт - в белое поле, вставьте скопированый раннее текст, нажав комбинацию <Ctrl + V> или правой кнопкой мыши - вставить. Нажмите кнопку Запустить. Дождитесь окончания. Нажмите ОК. После чего в папке откуда был запущен AVZ.exe появится папка LOG. Зайдите в неё найдите файл с именем virusinfo_syscure.zip. Прикрепите его к следующему сообщению.

Цитата:

Цитата elena45
лазил везде и искал папку даунлоад в виндоус, нашёл и рискнул удалить... »

Папка с этим именем была удалена?
Цитата:

Downloaded Program Files


Цитата:

Цитата elena45
но у меня не получилось ( видимо не хватает знаний в этой области) »

Теперь по порядку, пошагово, что получилось и что не получилось. Скачать скачали. Распаковали. Запустили. Что не получается?


Время: 23:04.

Время: 23:04.
© OSzone.net 2001-